Для защиты банковских счетов клиентов в системах дистанционного банковского обслуживания (ДБО) используются различные системы безопасности, среди них:
- Средства криптозащиты. 2 Они обеспечивают конфиденциальность информации, её целостность, контроль доступа, аутентификацию и неотрекаемость. 2 Для аутентификации и целостности используется электронная подпись, для конфиденциальности и контроля доступа — шифрование. 2
- Устройства с неизвлекаемыми ключами электронной подписи. 4 Такие устройства генерируют ключи внутри себя и хранят их в защищённой долговременной памяти. 4 Ключи не покидают устройство и не могут быть извлечены никем, включая разработчика и производителя. 4
- Двухфакторная аутентификация. 1 После привычного логина и пароля необходимо ввести одноразовый сеансовый ключ. 1
- Использование одноразовых паролей. 14 Они передаются по SMS-сообщениям и содержат критичные реквизиты подтверждаемого платежа: сумму, наименование, счёт и БИК банка получателя. 4 Это обеспечивает защиту от подмены отображаемых клиенту реквизитов документа вредоносной программой. 4
- Trust Screen-устройства. 3 Такие устройства используются на клиентской стороне и дают пользователю возможность подтвердить (или отклонить) транзакцию в доверенной среде, отличной от среды компьютера, в котором создаются платёжные документы. 3
- Сертифицированные межсетевые экраны. 1 Это программно-аппаратное решение, которое фильтрует входящий и исходящий сетевой трафик. 1 Экраны анализируют источник трафика, время передачи, IP-адрес, протокол, частоту сообщений и другие параметры, после чего принимают решение: пропустить или блокировать трафик. 1
Обеспечение безопасности системы ДБО зависит и от банка, и от его клиентов: у каждого своя зона ответственности, причём у кредитной организации она шире. 2