Безопасность карточного бизнеса

Безопасность карточного бизнеса

Авторы:

Жанры: О бизнесе популярно, Банковское дело

Циклы: не входит в цикл

Формат: Полный

Всего в книге 147 страниц. Год издания книги - 2012.

В книге дано подробное описание политики безопасности на всех этапах жизненного цикла банковской карты — от цеха, где производится пластиковая заготовка будущей карты, до торговой и сервисной сферы, где карта принимается к оплате. Отдельно рассмотрены международные стандарты PSI DSS и практика их применения. Дана классификация карточных рисков, изложена методика оценки рисков эмитента с использованием мониторинга карточных транзакций. Подробно описаны виды карточного мошенничества и методы его профилактики. Отдельные главы посвящены претензионной работе по операциям с банковскими картами и обеспечению безопасности процессингового центра. Проанализировано действующее российское законодательство, изложена судебная практика с подробным описанием уголовных дел, связанных с карточным мошенничеством, доведенных до суда. Даны общие рекомендации по информационной безопасности корпоративной системы банка как фундамента безопасности карточного бизнеса.

Книга ориентирована на сотрудников карточных подразделений, отделов информационной безопасности коммерческих банков, специалистов процессинговых центров, правоохранительных органов, занимающихся уголовными делами по карточному мошенничеству, руководящего персонала супермаркетов, прочих торговых организаций, студентов финансовых вузов.

Читать онлайн Безопасность карточного бизнеса


Предисловие

Безопасность в любой сфере — тема деликатная, а в сфере банковских карт — особенно. Карточки как инструмент удаленного доступа к банковскому счету по своей природе обречены быть привлекательными для мошенников. Авторам бизнес-энциклопедии «Безопасность карточного бизнеса» удалось соблюсти баланс между максимальной ценностью изложенного материала и сведением к минимуму возможных негативных последствий от освещения профессионалами той или иной темы. Издательство с удовольствием представляет читателям авторский коллектив этой уникальной книги с указанием темы, над которой работал каждый автор.

А. К. Алексанов (КБ «Трансинвестбанк») — «Безопасность аппаратной и сетевой инфраструктуры».

И. А. Демчев (Банк Москвы) — «Обзор банковских рисков и угроз от мошенничества с платежными картами и их реквизитами. Практические меры по минимизации рисков и ущерба от действий мошенников для банков-эмитентов, банков-эквайреров».

А. М. Доронин (Следственный комитет при МВД России) — «Уголовная ответственность за преступления в сфере банковских карт — анализ законодательства, особенности, проблемы расследования, экспертиза поддельных карт, квалификация преступлений, судебная практика, рекомендации, необходимые изменения законодательства», «Приложение 1. Судебно-следственная практика» (оба раздела — в соавторстве с Н. П. Пятиизбянцевым).

Е. В. Казакова — «Претензионная работа с картами» (в соавторстве с С. В. Серебряковым).

И. Б. Колесов (независимый эксперт) — «Доклиентский цикл и его безопасность» (в соавторстве с С. Е. Фегиной).

М. В. Кузин («Газпромбанк») — «PCI DSS и реальная безопасность платежной системы банковских карт», «Оценка рисков эмитента в платежной системе банковских карт с использованием мониторинга транзакций».

Н. П. Пятиизбянцев («Газпромбанк») — «Уголовная ответственность за преступления в сфере банковских карт — анализ законодательства, особенности, проблемы расследования, экспертиза поддельных карт, квалификация преступлений, судебная практика, рекомендации, необходимые изменения законодательства», «Приложение 1. Судебно-следственная практика» (оба раздела — в соавторстве с А. М. Дорониным).

Г. В. Саенко (Экспертно-криминалистический центр МВД России) — «Приложение 2. Типовая методика исследования информации, находящейся на магнитной полосе платежных карт» (в соавторстве с О. В. Тушкановой).

С. В. Серебряков (Связной Банк ЗАО) — «Претензионная работа с картами» (в соавторстве с Е. В. Казаковой), «Физическая безопасность (вопросы проектирования помещений ПЦ и организация доступа в помещения и зоны)».

О. В. Тушканова (Экспертно-криминалистический центр МВД России) — «Приложение 2. Типовая методика исследования информации, находящейся на магнитной полосе платежных карт» (в соавторстве с Г. В. Саенко).

С. Е. Фегина (независимый эксперт) — «Доклиентский цикл и его безопасность» (в соавторстве с И. Б. Колесовым)

М. С. Эмм (НИП «Информзащита») — «Стандарты международных платежных систем (PCI DSS)».

А. В. Юрьев (АКБ «Абсолют Банк») — «Основные направления обеспечения информационной безопасности корпоративной системы как фундамента безопасности карточного бизнеса».

А. С. Воронин

Руководитель проекта, редактор-составитель Центр исследований платежных систем и расчетов

Введение

Рядовая сценка из повседневной жизни — кассир супермаркета, принимая банковскую карту к оплате, возвращает ее клиенту, даже не взглянув на подпись на чеке электронного терминала и не сверив ее с подписью на обратной стороне карты. Самое большее, на что хватает усердия и внимания кассового работника магазина, как правило, — проверить дату окончания действия карты. И это только один пример — из торговой сферы, где низкая квалификация кассовых работников, связанная отчасти с высокой текучестью кадров, отчасти — с недостаточным пониманием важности проблемы со стороны руководства — не исключение, а скорее правило. А сколько аналогичных случаев в других сферах, на других этапах сложной технологической и организационной цепочки, которые проходит карточка от производственного цеха до кошелька клиента банка? И даже когда карточка уже дошла до кошелька своего законного держателя, риски не уменьшаются — скорее наоборот. Банковские специалисты знают об одном извечном феномене — сколько ни повторяй клиентам — держателям карт, сколько ни пиши в буклетах, что нельзя в одном кошельке носить карточку и ПИН-код, а тем более записывать его на карточке — клиенты продолжают это делать.

Человеческий фактор, увы, способен свести на нет достижения самых современных технологий, усилия многих и многих высококвалифицированных специалистов — производителей карт, которые делают заготовки из высококачественного пластика со специальными защитными элементами (редкий кассир торгового предприятия способен оценить качество пластика, знает защитные элементы); методологические разработки специальных структур МПС, разрабатывающих стандарты безопасности по операциям с картами; усилия законодателей и представителей правоохранительных органов. Спрашивается, для чего тогда нужны качественный пластик, надежные технологии, международные стандарты, адекватное законодательство?


С этой книгой читают
Китайцы: руководство по применению

«Руководство…» написано по итогам десяти лет работы автора в закупках электронных товаров в Китае, чем он занимается с 2010-го года по настоящее время. Книга разъясняет, как устроено производство продукции в Китае, как организована торговля, рассказывает о специфике и особенностях поставщиков, образе жизни, менталитете и мышлении китайцев, которые влияют на конечный продукт.


Как удвоить бизнес. Стратегии преодоления барьеров на пути к высокому росту, обороту и прибыли
Автор: Ли Дункан

Удвоение бизнеса – очень простая идея. Продавать в два раза больше, получать в два раза больше прибыли и приносить домой в два раза больше денег – все это очень привлекательно. Эти цели никак не ассоциируются с гигантскими усилиями, которые понадобились бы для, казалось бы, невозможного десятикратного роста. Иногда люди, занимающиеся бизнесом, думают, что секрет успеха – в тяжелом, упорном труде: засиживаться в офисе допоздна, выполнять все больше и больше работы. Однако если вы в силу старых привычек лишь начинаете больше работать, то вряд ли добьетесь роста.


Самостоятельное создание сайта с нуля без знаний веб-программирования

Книга подойдет для предпринимателей и для тех, кто хочет освоить новую профессию или начать зарабатывать на сайтах. Цель книги – объяснить максимально простым языком, как самому сделать сайт, интернет-магазин или форум с нуля без знаний в области веб-программирования. Дополнительно к книге в моем блоге вы найдете пошаговую инструкцию, более 50 уроков на YouTube и форум, где вы сможете задавать вопросы, если у вас что-то не получается. После прочтения книги вы будете понимать, в каком направлении вам дальше двигаться, какую рекламу использовать и как зарабатывать на сайте.


Эффективные продажи: кратко, ясно, просто

В этой книге выдающийся британский маркетолог Боб Этерингтон рассказывает, как оптимизировать работу в сфере продаж, чтобы привести к успеху любую компанию. Автор совершенствует классические стратегии продаж и призывает освоить алгоритмы жесткого диалога, цель которого — подвести собеседника к масштабной покупке. Издание окажется незаменимым при подготовке к важной презентации, переговорам с партнерами и работе «в полях». Предназначено руководителям и представителям организаций-производителей, работникам отделов продаж и сетевого маркетинга.


Нокиа. Стратегии выживания

Ристо Сийласмаа, президент «Нокии», привел компанию к одной из самых успешных корпоративных реформ в истории. Легендарные сделки были заключены всего за два года: покупка полного владения NSN, продажа основного бизнеса мобильных телефонов Nokia Microsoft и приобретение «Алкатэль-Люсент» вытеснили «Нокию» с траектории неудач. Книга о становлении одного из самых успешных мировых лидеров в области технологий.


Цивилизация X5. От магазинов без товаров до магазинов без продавцов. Как «Перекресток» и «Пятерочка» изменили российскую торговлю

Все люди ходят в магазин за продуктами – но зачем они идут туда на самом деле? Самое главное современный супермаркет дает нам бесплатно. Заполненные товаром полки успокаивают и внушают чувство стабильности. Чистота помещений и вежливость сотрудников повышают нашу самооценку. Новые технологии приобщают к прогрессу. Лаборатория «Однажды» и автор этой книги задались целью: изучить новейшую историю России через историю отечественного ретейла. Как мы изменились, пройдя путь от советского гастронома до современного супермаркета? Как преобразовали страну и ее граждан «Перекрестки», «Пятёрочки» и «Карусели»? Наконец, какой предпринимательский путь прошла команда X5 Retail Group – крупнейшего игрока в российском ретейле? Книга «Цивилизация Х5» отвечает на эти вопросы и в то же время читается легко, как детектив.


Неизвестное путешествие Синдбада
Жанр: Сказка

В книге рассказывается история главного героя, который сталкивается с различными проблемами и препятствиями на протяжении всего своего путешествия. По пути он встречает множество второстепенных персонажей, которые играют важные роли в истории. Благодаря опыту главного героя книга исследует такие темы, как любовь, потеря, надежда и стойкость. По мере того, как главный герой преодолевает свои трудности, он усваивает ценные уроки жизни и растет как личность.


Том 1. Стихотворения, 1813-1849
Жанр: Поэзия

Первое полное научное издание поэтического, публицистического и эпистолярного наследия известнейшего поэта и общественного деятеля Федора Ивановича Тютчева (1803-1873).В первом томе - стихотворения 1813-1849 гг., другие редакции и варианты, переводы стихотворений, написанных автором на французском языке. http://rulitera.narod.ru.


Эвтаназия? Эвтелия! Счастливая жизнь — благая смерть
Автор: Ласло Бито

Всемирно известный врач и писатель Ласло Бито рассматривает в своей книге биологический, философский и юридический аспекты актуальной в наши дни проблемы эвтаназии.Книгу сопровождает подробный комментарий, освещающий проблему с точки зрения духовной науки, и приложение — документы, дающие представление о состоянии дел в России и некоторых странах мира.


Жестокие романтики против кровавых гегемонов. Том 7
Жанр: История

Автор книг «Лекции президентам по истории, философии и религии», «Ответ Джо Соросу и изучение мудрости» пытается ещё глубже разобраться в истории России, особенно в её трагических периодах, анализирует и суммирует многочисленные современные исследования, стремится показать реальную историю «без припудривания», её малоизвестные важные страницы, реальные исторические процессы и сделать полезные выводы из философии истории для современников и будущих поколений.