180 likes | 403 Views
Мобильный банкинг и 63-ФЗ: закон надо чтить!. Максим Болышев , заместитель директора департамента систем электронного банковского обслуживания. 201 4. Тенденции рынка. Расширение спектра предлагаемых услуг и продуктов со стороны банков.
E N D
Мобильный банкинг и 63-ФЗ: закон надо чтить! Максим Болышев, заместитель директора департамента систем электронного банковского обслуживания 2014
Тенденции рынка Расширение спектра предлагаемых услуг и продуктов со стороны банков. Развитие и проникновение Интернета позволяет организовать всех участников данного процесса в единое информационное пространство. Расширение сферы использования электронной подписи (ЭП). С 2011 года наличие законодательной базы – Федерального закона № 63-ФЗ. Популяризация и расширение рынка мобильных устройств (смартфоны, планшеты).
Юридическая сторона • Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи» • Статья 6 данного Закона регламентирует условия признания электронных документов, подписанных подписью электронного вида, равнозначными документам на бумажном носителе, подписанным собственноручно. • Обязательная сертификация решения в Федеральной службе по техническому и экспортному контролю (ФСТЭК).
Федеральный закон №63 Федеральный закон № 63 «Об электронной подписи» от 6 апреля 2011 г. устанавливает три вида электронной подписи (ЭП): • Простая ЭП • Усиленная ЭП • Усиленная квалифицированная ЭП
Комплексный подход • Комплексный подход к безопасности ДБО • Архитектура решения • Шифрование канала • Аутентификация пользователей • Подписание ЭП всех значимых документов • ГОСТ СКЗИ • Антифрод-терминалы • Одноразовые пароли • Оповещения
Защита и нападение Уровень атаки Уровень защиты Одноразовый пароль Атака «человек в середине», перехват документа/пароля при передаче Уровень ОС
Интернет-клиент и мобильный банкинг • Большая часть кредитных учреждений предоставляет услуги интернет-банкинга • Только половина банков предоставляет услугу мобильного банкинга Аналитическое агентство Markswebb Rank & Report публикует результаты установочной части исследования дистанционного банковского обслуживания физических лиц в России, проведенной в январе 2014 года.
Мобильный банкинг Физлица Юрлица
eTokenPASS • Решает проблемы: • Кражи регистрационных данных клиента • Перехвата SMS с одноразовым паролем • Мобильности клиента (ПК, телефон)
JaСarta JaCarta – новое поколение смарт-карт, USB- и Secure MicroSD-токенов для строгой аутентификации, электронной подписи и безопасного хранения ключей, цифровых сертификатов • Аппаратная реализация российской криптографии • Усиленная электронная подпись с неизвлекаемым ключом • Строгая аутентификация пользователей • Безопасное хранение ключей, паролей, цифровых сертификатов • Сертификат соответствия ФСБ • Решения для мобильных платформ • iOS • Android • Windows
Средства безопасности для мобильного банкинга • Строгая аутентификация пользователей • Биометрическая идентификация пользователей • Электронная подпись для систем электронного документооборота • Безопасное хранение ключей, цифровых сертификатов • Неотчуждаемость носителя от его владельца
Средства безопасности для мобильного банкинга • Электронная подпись • Безопасное хранение ключей VPN • Для СЭД в качестве персонального средства ЭП с неизвлекаемым ключом ЭП
Поддержка платформ • Возможность распространения приложений через AppStore, так как криптография находится на отчуждаемом носителе – карте, а приложение содержит только вызовы • Минимальное влияние при установке обновлений и новых версий ОС. Криптографические функции реализованы на карте, а не в iOS-приложении. Внесение изменений в приложение не влияет на реализацию криптографии на карте
InterBankMobile • InterBank API — комплексный интеграционныймодуль, позволяющий организовать взаимодействие приложений с ядром и обеспечить доступ ко всем его прикладным функциям из нативных приложений для различных мобильных платформ • Нативные приложения InterBank Mobile для мобильных платформ (в частности, для Android и iOS), обеспечивающие взаимодействие с пользователем и работу со средствами криптозащиты
InterBankMobile • Технологическое развитие • Смартфоны, планшеты, Интернет… • Законодательная база • Федеральный закон № 63-ФЗ • Наличие решения по безопасности • JaCarta • InterBank – комплексное решение • Интернет-клиент • Мобильный банкинг • Фронт-офис
Спасибо за внимание! Вопросы?