Для обеспечения безопасности при использовании одного банковского приложения несколькими пользователями применяют, например, такие меры:
- Настройка разграничения прав доступа. www.sngb.ru Доступ к файловым ресурсам компьютера, особенно на запись, ограничивают минимально необходимыми правами. www.sngb.ru Пользователи запускают только те приложения, которые им разрешены. www.sngb.ru
- Парольная защита. www.sngb.ru bankrus.ru Учётные записи защищают паролями, которые соответствуют определённым параметрам: длина не менее 8 символов, в пароле должны быть заглавные и прописные символы, цифры и специальные символы. www.sngb.ru
- Аудит пользователей. www.sngb.ru Все значимые действия пользователей в системе протоколируют. www.sngb.ru Администратор может в любой момент просмотреть перечень произведённых пользователями действий в системе. www.sngb.ru
- Использование второго фактора аутентификации. dsec.ru Некоторые финансовые организации полностью полагаются на пару логин-пароль и не требуют иных факторов подтверждения личности пользователя. dsec.ru
- Использование механизмов шифрования трафика. dsec.ru Например, рекомендуют внедрять шифрование трафика на основании протокола TLS. dsec.ru
- Контроль за состоянием счёта. expobank.ru Пользователи контролируют движение денежных средств по выписке, предоставляемой по системе. www.sngb.ru
Безопасность должна внедряться ещё в ходе проектирования системы и присутствовать на всех этапах жизненного цикла программы, включая разработку и внедрение. dsec.ru