понедельник, 18 ноября 2013 г.

Интернет-Банкинг, Украина. Безопасность. Рекомендации, часть 1. "Начальные условия".


Интересно, что "сформулировав" свои рекомендации, я нахожу, что многие люди уже используют большинство из них интуитивно, не задумываясь. Они просто используют здравый смысл.. и свои возможности. Большинству из Вас я не открою никакой Америки. Но, возможно, из всего, собранного вместе, один или два пункта все же окажутся интересными?

Примечание: Все случаи, приведенные ниже, мною придуманы. Любые совпадения с реальными событиями - случайны.

1. "Наши брюки".

Вы используете интернет-банкинг? Ваш компьютер (ноутбук, айфон, смартфон, планшет) — это Ваш личный рабочий инструмент. Ключевое слово "личный". Настолько же личный, как и нижнее белье, зубная щетка, носки или расческа.
Вы можете безмерно любить "свою половинку", детей, родственников, друзей. Это не значит, что Вы по очереди носите одни и те же трусы.

Примечание:
- Дорогой, мы поженились, теперь у нас все общее, все-все-все. Кстати, а что ты сейчас ищешь?
- Наши брюки..

С этим "рабочим инструментом" работаете только Вы. И никто другой.
Это первая из "рекомендаций". Самая примитивная и самая существенная. Dixi.

2. "Телефон".

Практически все модели интернет-банкинга сейчас "завязаны" на Ваш номер телефона. Мобильного. Выполнение операции — через смс-код подтверждения.
Было бы неплохо, если Вы используете "предоплату" и обезличенный номер, перевести его "на контракт" и жестко идентифицировать "на себя" у Вашего мобильного оператора. У некоторых мобильных операторов процедуры "замены утерянной сим-карты" существенно упрощены. Для контрактных вариантов - "увести" Ваш номер и заблокировать Вашу сим-карту существенно сложнее, чем для "предоплаты". Номер, конечно, можно будет потом восстановить — но сутки-двое "коварный враг" будет им полностью располагать.

Примечание: Если в качестве "телефона" у Вас смартфон, рекомендации по "защите операционки", которые обсуждаются несколько пунктов ниже, относятся и к нему. "Бюджетный вариант" - простой телефон "без ОС", имеющий только функции "звонок" и "СМС". В нем вирусу просто негде поселиться.

3. "Отделение".

На отделении Банка побывать Вам все же придется. Хотя бы, чтобы открыть счет, заказать и получить карточку, оформить подключение интернет-банкинга. Далее можете "работать из дому". Это так. Но, в случае проблем, Вы (с паспортом) пойдете "разбираться", все же именно на это отделение. И было бы неплохо, если бы сотрудники "знали Вас в лицо", а не только "видели раз в году".
Если Вам не понравилось поведение охранника, маникюр операционистки или взгляд кассира... Не ходите туда. Воспитывать их, указывать что им делать и как — не Ваша задача. В радиусе одного квартала от любой точки в центре города можно найти с полсотни отделений разных банков. Немного меньше в других районах, но выбор достаточно велик. Найдите тех, кто вам по душе.

4. "Пряник".

Изучайте условия и тарифы на сайте Банка и сравнивайте их с тем, что Вам предлагают на отделении.
Страшилка №3: Сотрудник отделения некоего Банка обслуживал ВИП-клиентов, проводил в отдельную комнату, предлагал кофе, кресло, доверительный разговор, неимоверное выгодные условия вкладов, сам принимал деньги и сам тут же выдавал "договор". Через полгода оказалось, что в кассу банка эти деньги не попали. Банк даже был инициатором возбуждения уголовного дела, по факту использования в своих преступных целях помещения, бланков и служебного положения, но.. кассовых приходных ордеров не было, процедура внесения средств на счет не состоялась, счета открыты не были и доказать суду, что понести ответственность должен Банк, а не этот человек, так никому из возмущенных клиентов и не удалось. А его, современного Остапа Бендера, пока что.. не нашли.

Примечание: Кстати, сделать "левый" сайт с интересными условиями и адресом, почти совпадающим с официальным адресом сайта Банка, на несколько дней — это сейчас несложно.

Внимательно рассмотрите "пряник". Поговорите с несколькими сотрудниками, а не с одним. Кстати, деньги на счет вносятся через кассу или банкомат, а не оставляются операционисту - "Сейчас очередь, зачем Вам ждать, я через час все оформлю".

5. "Антивирус".

До этого дня Вы использовали интернет для чтения новостей, переписки, обмена мнениями, чтения, игр и т.д. Цена безопасности при этом — переустановка ОС, 2-3 часа времени.
А если теперь Вы используете эту же систему для управления своими деньгами? Нужен ли вам антивирус, и если нужен, то какой? Бесплатный, отлавливающий 80% зловредов, Вас устроит? Вы в курсе того, что без хорошего файрволла, сам антивирус, по большому счету, бесполезен? Вы в курсе того, что файрволл необходимо корректно настраивать, иначе он тоже, скажем, малоэффективен?

6. "Операционка".

Сколько бы не писали про качества защитных средств для Windows, "устойчивость ко взлому" других операционных систем на порядок выше. Используйте iOS, Mac OS, вместе с красивыми игрушками Apple. "Бюджетный вариант" - та же Ubuntu со всем семейством (xUbuntu, kUbuntu, lUbuntu, Mint), Fedora и сто-других-бесплатных-линуксов. Тем более, антивирус им всем не нужен, файрволл уже присутствует в системе, и изначально разделены функция "Администратора системы" и "Пользователя". В этих системах, в самых рядовых инсталляциях, предусмотрено "шифрование данных" на жестком диске, от частичного до полного.

Примечание: Не будем обсуждать "суперзащищенные дистрибутивы для параноиков".. Но такие есть! :)

7. "Шифрование".

Что произойдет, если "коварный враг" вытащит винчестер из вашего "защищенного 40-значным сложным паролем" и "никем иным не используемого" ноутбука? Если разделы с данными не криптованы — просто пристыковать к любой обычной системе и искать, что там.
"Мягкий вариант" - любимый девайс не включается, и вы несете его в сервис-центр. Квалифицированные мастера, если надо оставить для ремонта, первым делом вынимают жесткий диск и отдают его Вам. Но так поступают.. увы, не все.
Мне кажется, в ближайшем будущем шифрование носителей информации станет просто "привычкой". По крайней мере, для тех, кто использует интернет-банкинг :) Для Вас содержимое жестких дисков - это "конфиденциальная информация", вот и все.

Подведем итоги.

К чему все эти рекомендации "начального уровня"? Мы еще только-только готовимся к работе в интернет-банке, еще даже и не приступили, а тут уже ВОТ. Я хочу сказать всем этим только одно — Ваш компьютер - игрушка, читалка, печатная машинка, рисовалка, бродилка во интернету, плеер для фильмов-музыки и средство поболтать в скайпе — с этого дня будет Вашим Личным Инструментом для управления Вашими Деньгами.

Почувствуйте разницу.


К предыдущей части         Общий взгляд.

К следующей части          Рекомендации,часть 2. "Счет и карточка".

При использовании материалов просьба указывать ссылку на блог:
http://internet-bank-ua000.blogspot.com/2013/11/blog-post.html

Комментариев нет:

Отправить комментарий