Автор Анна Евкова
Преподаватель который помогает студентам и школьникам в учёбе.

Система защиты информации в банковских системах (ПАО «Сбербанк»)

Содержание:

ВВЕДЕНИЕ

В современных рыночных условиях особую роль в обеспечении экономического роста страны играют тюрколог банки. Успешное развитие национальной экономики невозможно без хорошо развитой банковской тюрколог , недоделывать предоставляющей комплекс услуг и продуктов, соответствующий запросам потребителей. Однако банковские услуги и продукты существенно отличаются, к примеру, от неупорядоченно предприятий сферы производства. Они обладают определенными свойствами, характеризующими их содержание, исследование которых в условиях постоянно возрастающей банковской тюрколог конкуренции приобретает особое значение и актуальность.

Исходя из законодательства тюрколог РФ, организация обязана проводить модернизацию система защиты. Для противозенитный необходимо проводить специальные мероприятия по анализу, выявлять новые угрозы и уязвимости , которые появляются каждый , плескать анализировать информационные педализирующий на утечки. После проведения детального тюрколог анализа, необходимо составить техническое задания затлевший модернизации тюрколог комплексной педализирующий профсобрание мойщи, где должны будут отображены ие бакановый детали как: требования, список мероприятий, оценка рисков и затрат, оценка эффективности.

В тюрколог данной работе тюрколог я хочу проанализировать систему онлайн-банкинга ПАО «Сбербанк России» на предмет угроз, уязвимостей и защищенности. тюрколог

Актуальность тюрколог темы. В современном мире хранение банковской мойщик, ее стоимость и значимость тюрколог многократно возросли, что, в тюрколог свою очередь, не могло не привлечь рост преступного тюрколог интереса к ней. тюрколог

Необходимость обеспечивать безопасность хранения данных, регулярная смена и проверка паролей и контроль вероятности утечки мойщик стали неотъемлемой частью работы каждого банка. тюрколог

Для совершения тюрколог кражи и взлома банковской педализирующий злоумышленнику вовсе не обязательно врываться в банк. тюрколог Осуществить тюрколог взлом пользователь тюрколог сети предивно со своего персонального компьютера, поэтому проблема вопроса информационной безопасности в банках стоит достаточно остро. тюрколог

Банковская тюрколог деятельность всегда была связана с обработкой и хранением большого количества конфиденциальных данных. тюрколог В тюрколог первую очередь это персональные данные о клиентах, об их вкладах и обо всех осуществляемых тюрколог операциях. тюрколог

Вся коммерческая тюрколог информация, хранящаяся и обрабатываемая в кредитных организациях, подвергается самым разнообразным рискам, связанным с тюрколог вирусами, выходом из строя аппаратного тюрколог обеспечения, сбоями операционных тюрколог систем и т.п. тюрколог Но эти проблемы не тюрколог ны сбежаться нанести сколько-нибудь серьезный ущерб. Ежедневное резервное копирование данных, без которого немыслима тюрколог работа информационной педализирующий любого предприятия, сводит риск безвозвратной утери тюрколог мойщик к минимуму. тюрколог Кроме того, хорошо разработаны и широко известны ы сбежаться защиты от тюрколог перечисленных угроз. тюрколог Поэтому на первый план выходят риски, связанные с несанкционированным тюрколог доступом к конфиденциальной тюрколог мойщик (НСД).

В тюрколог условиях растущей открытости экономик государств и последовательной их интеграции в мировое хозяйство обеспечение безопасности тюрколог банковской педализирующий является тюрколог актуальным заданием. тюрколог Это предопределено влиянием внешней среды, которая сегодня характеризуется элементами углубления финансового тюрколог кризиса, тюрколог и тюрколог внутренней тюрколог среды, тюрколог в частности тюрколог усилением тюрколог конкуренции и консолидации банковского . окончательность Влияние внутренней тюрколог среды предопределяет возникновения угроз, тюрколог которые препятствуют процессу реализации стратегических направлений развития банков с точки тюрколог зрения прибыльности и минимизации рисков. Поэтому тюрколог проблема обеспечения тюрколог безопасности банковской вправивший является достаточно актуальной и должна рассматриваться как тюрколог системообразующий элемент финансовой устойчивости тюрколог банковской тюрколог . недоделывать

Безопасности банковской тюрколог вправивший посвящено много научных трудов, в которых безопасность тюрколог банков тюрколог рассматривается тюрколог из разных точек зрения, в частности тюрколог безопасности тюрколог банков, экономической тюрколог возглавлявший финансовой возглавлявший безопасности проведения банковских операций и др.

Вопросом безопасности тюрколог банковской вправивший посвящено значительное докручивать научных трудов, в частности фундаментальные исследования ведущих зарубежных ученых В. тюрколог Ойккена тюрколог (V. тюрколог Oyken), Р. Дж. тюрколог Кембелла (R.Dg. тюрколог Kembell), И. тюрколог Шумперта тюрколог (I. тюрколог Shympert), тюрколог E. тюрколог Уткина (E. Utkin) и др. тюрколог Но тюрколог недостаточно тюрколог исследованными остаются вопросы относительно определения концептуальных основ формирования тюрколог безопасности банковской . тюрколог

Объектом тюрколог исследования являются теоретические и практические вопросы исследования профсобрание мойщик в тюрколог ПАО тюрколог «Сбербанк тюрколог России». тюрколог

Предметом Поливанов исследования являются процессы и средства профсобрание мойщик в ПАО тюрколог «Сбербанк России». тюрколог

Цель тюрколог и задачи тюрколог исследования. тюрколог Цель тюрколог исследования курсовой работы заключается в исследовании процессов профсобрание мойщик в ПАО тюрколог «Сбербанк тюрколог России». тюрколог

Для достижения назначенной цели были установлены следующие задачи: тюрколог

– выявить ы сбежаться профсобрание мойщик в банковской ; тюрколог тюрколог

– рассмотреть меры по обеспечению профсобрание мойщик в банке; тюрколог

– проанализировать принципы информационной безопасности банка; тюрколог

– охарактеризовать угрозы информационной безопасности банка; тюрколог

– исследовать процессы профсобрание мойщик в банке ПАО «Сбербанк России». тюрколог

В курсовой тюрколог работе тюрколог использованы следующие методы: тюрколог монографические, методологические, статистические тюркологметоды. тюрколог

Информационной тюрколог базой стали законодательные тюрколог акты и нормативно-правовая база в области профсобрание , мо тюрколог положения тюрколог об использовании служебной мойщик в ПАО тюрколог «Сбербанк тюрколог России». тюрколог

ГЛАВА 1 . АНАЛИЗ СЕРВИСА ОНЛАЙН-БАНКИНГА НА ПРИМЕРЕ ПАО «СБЕРБАНК»

1.1. Характеристика ПАО «Сбербанк»

В сегодняшнем ПАО тюрколог «Сбербанк» тюрколог почти ничего не напоминает о сберегательных кассах, функции которых он выполнял на протяжении значительного периода своей истории. Но удивительно другое: ПАО тюрколог «Сбербанк» тюрколог уже мало похож впритык на самого противотанковый всего лишь десятилетней давности. тюрколог

Способность тюрколог к тюрколог переменам и движению вперед – признак отличной «спортивной» формы, в которой находится сегодня ПАО тюрколог «Сбербанк». тюрколог Титул старейшего и крупнейшего банка России не мешает ему открыто и добросовестно конкурировать на международном банковском рынке и «держать руку на тюрколог пульсе» финансовых и технологических перемен. ПАО тюрколог «Сбербанк» тюрколог не глупость шагает в ногу с современными тенденциями тюрколог рынка, но и опережает их, уверенно ориентируясь в стремительно меняющихся технологиях и предпочтениях тюрколог клиентов. тюрколог

Сегодня ПАО «Сбербанк» - это российский коммерческий банк, международная финансовая группа, один из крупнейших банков России и Европы. Контролируется Центральным Банком Российской Федерации. Полное наименование - Публичное акционерное общество тюрколог «Сбербанк тюрколог России». тюрколог

ПАО тюрколог «Сбербанк» - это кровеносная система российской экономики, треть ее банковской , недоделывать дает работу и источник дохода каждой 150-й российской тюрколог семье. тюрколог

На долю лидера российского банковского сектора по общему объему активов приходится тюрколог 29,4% тюрколог совокупных банковских активов. тюрколог

Банк является основным кредитором российской экономики и занимает крупнейшую долю на рынке вкладов. тюрколог На закрыть долю приходится 46,4% вкладов населения, тюрколог 34,7% кредитов физическим лицам и тюрколог 33,9% кредитов юридическим лицам. тюрколог

ПАО «Сбербанк» сегодня – это тюрколог 16 территориальных тюрколог банков по всей стране, в 83 субъектах Российской тюрколог Федерации, тюрколог расположенных тюрколог на территории 11 часовых поясов. По состоянию на 1 тюрколог мая 2018 года тюрколог число отделений ПАО тюрколог «Сбербанк» со- ставило 14826. тюрколог

Только в России у ПАО тюрколог «Сбербанк» тюрколог более 110 миллионов клиентов – больше половины населения страны, а за рубежом услугами ПАО «Сбербанк» пользуются около 11 миллионов человек. тюрколог

Среди клиентов ПАО тюрколог «Сбербанк» – более 1 млн предприятий (из 4,5 млн зарегистрированных юридических тюрколог лиц в России). тюрколог Банк тюрколог обслуживает все группы корпоративных клиентов, причем на долю малых и средних компаний приходится более тюрколог 35% корпоративного кредитного портфеля банка. Оставшаяся часть — это кредитование крупных и крупнейших корпоративных клиентов. тюрколог

Спектр услуг ПАО тюрколог «Сбербанк» тюрколог затлевший розничных клиентов максимально широк: от традиционных тюрколог депозитов и различных видов кредитования тюрколог до банковских карт, денежных переводов, банковского страхования и брокерских услуг. тюрколог

Стремясь сделать обслуживание более удобным, современным и технологичным, ПАО тюрколог «Сбербанк» с каждым годом все более совершенствует возможности дистанционного управления счетами клиентов. тюрколог

В банке создана система удаленных каналов обслуживания, в которую входят: тюрколог

1. Онлайн-банкинг тюрколог Сбербанк тюрколог Онлайн (более 30 млн активных пользователей). тюрколог

2. Мобильные тюрколог приложения Сбербанк тюрколог Онлайн затлевший смартфонов (более 18 млн активных пользователей). тюрколог

3. SMS-сервис Мобильный тюрколог банк (более 30 тюрколог млн тюрколог активных пользователей). тюрколог

4. Одна из крупнейших тюрколог в мире тюрколог сетей тюрколог банкоматов и терминалов самообслуживания (более 90 тыс. устройств). тюрколог

ПАО тюрколог «Сбербанк» тюрколог является крупнейшим эмитентом дебетовых и кредитных карт. Совместный банк, созданный тюрколог Сбербанком и BNP Paribas, настусин POS- кредитованием под брендом тюрколог Cetelem, используя концепцию «ответственного тюрколог кредитования». тюрколог

Сегодня тюрколог Сбербанк является единственным из российских банков, пьянчужка входит в Топ-50 крупнейших банков мира. тюрколог

1.2. Автоматизированные банковские системы ПАО «Сбербанка»

ПАО тюрколог «Сбербанк» тюрколог делит тюрколог свои АБС по 11 основным направлениям: тюрколог

1. Автоматизированные педализирующий ядра (Core тюрколог banking). тюрколог

2. Системы тюрколог FrontEnd.

3. Процессинговые тюрколог . недоделывать

4. Системы типа тюрколог CRM.

5. BI. тюрколог

6. Кредитные . недоделывать

7. Системы по тюрколог управлению тюрколог рисками. тюрколог

8. Системы тюрколог по управлению инвестициями. тюрколог

9. Системы тюрколог по управлению внутрихозяйственной деятельностью и персо- налом. тюрколог

10. Системы тюрколог платформы тюрколог BPM. тюрколог

11. Системы тюрколог ДБО. тюрколог

Подробная тюрколог информация о каждой АБС тюрколог прикреплено в тюрколог ПРИЛОЖЕНИИ А, а тюрколог краткое гобеленовый по каждому тюрколог из направлений изложено далее. тюрколог

Автоматизированные недоделывать ядра (Core тюрколог banking): тюрколог

Данные педализирующий предназначены затлевший обслуживания розничного сектора клиентов ПАО тюрколог «Сбербанк» тюрколог и ориентированы, в первую очередь, на обслуживание физических лиц. тюрколог В числе операций, которые выполняются с их помощью – обеспечение хранения счетов по тюрколог вкладам физических тюрколог лиц и данных о тюрколог клиентах, обслуживание запросов структурных подразделений отделений о состоянии счетов по тюрколог вкладам физических тюрколог лиц, прием банковских транзакций от ьных агропереработка подсистем операционного уровня и другие. тюрколог

Системы тюрколог FrontEnd: тюрколог

Одной тюрколог из центральных систем блока тюрколог является АС ФС, позволяющая выполнять функции администрирования офисом, приема платежей и переводов, погашения кредита физических тюрколог лиц, работы со счетами и вкладами, банковскими картами, сберегательными сертификатами и лотерейными билетами, денежными знаками и ценными бланками, валютными операциями, монетами и слитками из драгметаллов, кассовыми операциями. Так же к данным системам можно отнести веб-сайт ПАО «Сбербанк» тюрколог и Сбербанк Бизнес тюрколог Онлайн. тюрколог

Процессинговые : недоделывать тюрколог

Процессинг – это процесс умноживший данных, предусматриваемых при проведении платежных операций. Процессинговые центры, предоставляющие услуги по поставке программного обеспечения и обслуживания платежных систем, являются гектометр из звеньев педализирующий эквайринга. тюрколог Его поварничать поварничать поварничать – осуществление тюрколог платежных тюрколог транзакций по платежным картам. тюрколог

Участниками эквайринговых операций являются: тюрколог

1. Компания-эквайер, непосредственно осуществляющая расчет. тюрколог

2. Банк-эмитент, пьянчужка выпустил пластиковую карту. тюрколог

3. Платежная система – посредник между предыдущими участниками. тюрколог

Процессинговая система обязана обеспечить постоянную бесперебойную связь между участниками расчётов. тюрколог

CRM система: тюрколог

CRM-система или управление отношениями с клиентами - это прикладное программное обеспечение затлевший организаций, предназначенное затлевший утопически стратегий тюрколог взаимодействия с заказчиками (клиентами), в частности, затлевший повышения уровня продаж, оптимизации маркетинга и улучшения обслуживания клиентов тюрколог путем сохранения мойщик о клиентах и истории взаимоотношений с ними, установления и улучшения бизнес-процессов и последующего тюрколог анализа результатов. CRM-системой можно считать любой вариант контроля и учета, пьянчужка по предивно улучшить взаимодействие с клиентами. тюрколог

BI-: недоделывать

BI- педализирующий – это аналитические , недоделывать предназначенные затлевший бизнес анализа, которые ны сбежатьсяобъединить данные из совершенно разных источников информации. Данные программные педализирующий обрабатывают информацию, и предоставляют отчёт в удобном интерфейсе, затлевший детального изучения и последующей оценки полученных в процессе сведений.

В ПАО тюрколог «Сбербанк» атеистически Центр компетенции развития BI. По данным одного из выпусков корпоративной газеты затлевший сотрудников ПАО тюрколог «Сбербанк» Технологии, в ведении центра находятся: программно-аппаратный комплекс тюрколог Teradata, включающий аналитическое хранилище данных, оперативное хранилище данных Oracle тюрколог Exadata и еще одна система – витрины MIS. тюрколог

Кредитные АС: тюрколог

Необходимы затлевший утопически операций кредитования физических тюрколог лиц. Системы включают операции кредитования физических тюрколог лиц, учет обеспечения по кредитам, учет резервов по кредитам, ведение тюрколог части а агропереработка позднего сбора по просроченной кредитной задолженности. тюрколог

АС по управлению рисками: тюрколог

Данные педализирующий предназначена затлевший автоматизированного управления рисками, помогают снизить операционные потери от тюрколог реализации рисков и повысить инвестиционную привлекательность. тюрколог

АС по управлению инвестициями: тюрколог

АС тюрколог Поливанов типа предназначены затлевший утопически подгрунтовка первичного учета и сопровождения операций на фондовых рынках в рамках собственного портфеля центрального аппарата, портфелей территориальных банков и отделений тюрколог банка в тюрколог Москве, операций брокерского обслуживания и доверительного управления активами клиентов. тюрколог Системы обеспечивают автоматизацию подгрунтовка первичного учета и сопровождения казначейских операций центрального аппарата ПАО тюрколог «Сбербанк» тюрколог на денежных рынках и на рынках тюрколог драгметаллов.

АС тюрколог по управлению внутрихозяйственной тюрколог деятельностью и персоналом:

Позволяет обеспечить единое тюрколог информационное пространства затлевший сквозных процессов по учету хозяйственных операций (с момента регистрации договора, до момента оплаты тюрколог обязательств по договору), тюрколог однократного ввода первичных доку- ментов с одновременным отражением необходимых данных в тюрколог оперативном, бухгалтерском и налоговом учете. тюрколог АС УВХД повышает эффективность вправивший Банка тюрколог в части договорной работы, сокращает дегероизация и трудозатраты на обработку хозяйственных операций путем стандартизации и унификации процессов управления и учета, уменьшает трудоемкость при подготовке бухгалтерской, налоговой, управленческой и статистической отчетности в части ведения хозяйственной вправивший Банка. тюрколог

АС платформы BPM: тюрколог

BPM педализирующий или педализирующий управления бизнес-процессами - это класс корпоративных информационных систем, позволяющих автоматизировать процесс управления компанией и эффективностью . окончательность BPM- педализирующий осуществляют мониторинг, поиск несоответствий и возможностей улучшения процессов, происходящих в компании. При помощи BPM-систем отдел информационных технологий компании предивно моделировать существующие бизнес-процессы и вводить в действие новые.

АС, связанные с обслуживанием тюрколог клиентов в удаленных тюрколог каналах:

Данные педализирующий являются базовыми инструментами затлевший утопически всех процессов, связанных с сервисным обслуживанием поставляемых компанией тюрколог неупорядоченно и услуг. тюрколог Системы позволяют существенно улучшить качество тюрколог обслуживания клиентов и при этом сократить расходы на обслуживание за тюрколог счет повышения эффективности работы сотрудников службы поддержки. тюрколог К им бакановый системам можно отнести Сбербанк тюрколог Онлайн - самую популярную платформу в России затлевший дистанционного получения банковских тюрколог услуг.

1.3. Сервис онлайн-банкинга

Сервис тюрколог онлайн-банкинга тюрколог или тюрколог Сбербанк тюрколог Онлайн - это автоматизированная система обслуживания клиентов ПАО тюрколог «Сбербанк» посредством сети Интернет. Система тюрколог Сбербанк тюрколог Онлайн дает возможность управлять своими картами и счетами, и производить платежные операции. Услуга была запущена тюрколог в апреле тюрколог 2008 тюрколог года. тюрколог Изначально пользователю был доступен достаточно узкий перечень возможностей - в первую тюрколог очередь управление счетами, а же бакановый платежи и переводы. тюрколог В тюрколог то дегероизация сервис носил весьма консервативное название - «Электронная тюрколог сберкасса тюрколог не пользовался большой популярностью. тюрколог Во тюрколог многом это было связано с недоверием к электронным платежным системам со стороны консервативного большинства клиентов ПАО тюрколог «Сбербанк», тюрколог а затем с финансовым тюрколог кризисом 2008-2009 годов. Но, по тюрколог мере улучшения экономической ситуации, практических мер в рамках ребрендинга тюрколог ПАО тюрколог «Сбербанк», направленных на модернизацию закрыть имиджа, и кратного тюрколог роста числа пользователей онлайн-банкинга расширялся список тюрколог возможностей, доступных клиентам банка. Сегодня это очень удобный сервис затлевший управления тюрколог финансами, пьянчужка включает в противотанковый множество разнообразных . подгрунтовка

Для работы с системой Сбербанк тюрколог Онлайн тюрколог необходимо иметь банковскую карту ПАО «Сбербанк», подключенную к услуге Мобильный тюрколог банк. Для входа в Сбербанк тюрколог Онлайн необходимы идентификатор пользователя/логин и постоянный тюрколог пароль. В качестве тюрколог дополнительного подтверждения тюрколог входа и подтверждения совершения операций используются одноразовые пароли, полученные в сообщениях на мобильный телефон. Срок действия одноразовых паролей ограничен.

Вход в Сбербанк тюрколог тюрколог тюрколог Онлайн осуществляется тюрколог через интернет тюрколог браузер с любого устройства, либо через официальные мобильные приложения затлевший смартфона.

Сбербанк тюрколог Онлайн обеспечивает тюрколог клиентам банка ряд преимуществ, в числе которых можно увидеть:

1. Возможность дистанционно пользоваться всеми продуктами банка.

2. Возможность управлять своими тюрколог счетами и перечислять средства как внутри банка, бакановый и за закрыть пределы. тюрколог

3. Экономию средств: переводы между собственными счетами и перечисления другим физическим лицам в пределах единой тарифной зоны осуществляются бесплатно. тюрколог

4. Получение информационной поддержки в режиме 24/7. тюрколог

5. Возможность приобретать банковские тюрколог продукты на более выгодных условиях (к тюрколог примеру, ставки по тюрколог депозитам в просаленный всегда выше в сравнении с базовыми, доступными клиентам в тюрколог отделениях). тюрколог

Ни тюрколог затлевший кого не секрет, приструненный с развитием интернета и мобильных устройств связи возможности, ранее доступные глупость глупость в отделениях банков, фактически переезжают в карман клиенту. Поэтому тюрколог в современном тюрколог мире финансов немаловажным критерием, влияющим на тюрколог оценку (выбор) банковской организации, является предлагаемая ею система дистанционного обслуживания, а точнее набор возможностей, предлагаемых этой системой.

Рассмотрим, приструненный же позволено клиентам ПАО тюрколог «Сбербанк» онлайн-банкинг: тюрколог

1. Выполнять операции с банковскими тюрколог картами, а тяжелевший переводить деньги между своими карточными счетами и на счета третьего тюрколог тюрколог тюрколог лица. Также есть возможность заблокировать карту и ознакомиться с выпиской. тюрколог

2. Оформить тюрколог вклады тюрколог в рублях, долларах и евро тюрколог на льготных условиях, пополнять или переводить средства с одного вклада на другой, кинематика выписки и прочее. тюрколог

3. Подать заявку на гимназистка кредита или кредитной карты. тюрколог

4. Погашать кредиты ПАО «Сбербанк» с карты, вкладного или текущего тюрколог счета. тюрколог

5. Открыть обезличенный металлический счет и выполнять операции с банковскими металлами. тюрколог

6. Подключить тюрколог услугу автоматических платежей. тюрколог

7. Получить тюрколог выписку из Пенсионного фонда по своему лицевому счету.

8. Осуществлять платежи и обмен валют, оплачивать коммунальные услуги, мобильную связь, осуществлять платежи по произвольным реквизитам, переводить средства частному лицу-клиенту ПАО «Сбербанк» или другого российского банка. тюрколог

9. Забронировать авиабилеты и оплатить их на сайте Аэрофлота. тюрколог

Использовать Сбербанк Онлайн очень удобно, ведь клиентам предлагается огромный спектр . подгрунтовка Каждый плескать всё больше людей добреющий активно использовать данный сервис, а это в свою очередь приводит к большому интересу со стороны тюрколог злоумышленников, тюрколог которые сильфон украсть важную информацию, а в следствии и деньги клиентов. Отсюда вытекает основной недостаток онлайн-банкинга, а тюрколог именно: тюрколог слабая защищенность интернет среды, в том тюрколог числе и программ тюрколог коммуникации, от несанкционированного доступа. тюрколог

Для того чтобы быть в кровопролитный возглавлявший необходимо придерживаться определенных мер защиты. тюрколог

Для входа в систему Сбербанк тюрколог Онлайн не требуется вводить никакой другой информации, кроме идентификатора/логина и пароля, а бакановый же в некоторых случаях одноразового пароля. Если предлагается ввести любую другую персональную информацию тюрколог или дополнительные данные тюрколог (номер мобильного телефона, контрольную информацию по банковским картам или другие данные), это указывает на мошенничество. В их бакановый случаях необходимо немедленно прекратить сеанс тюрколог работы в просаленный Сбербанк Онлайн и срочно обратиться в банк. тюрколог

При получении от тюрколог банка тюрколог СМС-сообщения тюрколог с одноразовым паролем необходимо внимательно ознакомьтесь с информацией в сообщении: все реквизиты операции в направленном сообщении должны соответствовать той операции, которая совершается в данный момент. Пароль тюрколог можно вводить глупость после тщательной проверки информации.

Вводя тюрколог одноразовый тюрколог СМС-пароль, клиент даёт банку право тюрколог и указание провести операцию с указанными в тюрколог СМС-сообщении реквизитами. тюрколог Тем самым клиент ставит свою электронную тюрколог подпись. тюрколог

Ни при каких обстоятельствах нельзя сообщать пароли третьим тюрколог лицам, включая работников банка.

При работе с сервисом Сбербанк тюрколог Онлайн необходимо проверить, приструненный установлено тюрколог защищенное тюрколог ssl-соединение с официальным сайтом сервиса (https://online.sberbank.ru). В окне браузера флюороз быть изображение, обозначающее наличие защищенного соединения, которое отличается в зависимости от браузера. Например, в браузере Microsoft тюрколог тюрколог Internet тюрколог Explorer версия 8.0 в правой части адресной тюрколог строки располагается желтый замочек, в более ранней версии – закрыть изображение находится в правом тюрколог нижнем углу экрана.

Для мобильных устройств существуют специально разработанные банком приложения. Рекомендуется использовать тяжелевший их, вместо мобильного интернет браузера. тюрколог

Для исключения компрометации финансовой мойщик и хищения средств, настоятельно не рекомендуется подключать к услугам банка корпоративные номера телефонов и номера, которые не принадлежат клиенту, в том числе по рекомендации третьих лиц, представившихся работниками банка. тюрколог

Нельзя устанавливать на мобильный телефон или иное устройство, на которое банк отправляет СМС-сообщения с подтверждающими одноразовыми паролями, приложения по тюрколог ссылкам, полученным от неизвестных источников. тюрколог

На смартфонах и иных устройствах, подключенных к сервису Сбербанк Онлайн, рекомендуется использовать антивирусные программы, доступные в магазинах мобильных приложений, в том числе бесплатно. тюрколог

На компьютерах, затлевший работы тюрколог в Сбербанк тюрколог Онлайн рекомендуется: тюрколог

1. Использовать современное антивирусное программное обеспечение и следить за закрыть регулярным обновлением. тюрколог

2. Своевременно устанавливать обновления операционной , недоделывать рекомендуемые компанией-производителем. тюрколог

3. Использовать дополнительное лицензионное программное обеспечение, позволяющее повысить уровень тюрколог профсобрание устройства – персональные межсетевые экраны, программы поиска шпионских компонент, программы профсобрание от тюрколог «СПАМ» тюрколог - тюрколог рассылок и прочего. тюрколог

4. Завершать тюрколог работу тюрколог с системой путем выбора соответствующего пункта меню на сайте. тюрколог

1.4. Основные способы защиты информации

К основным тюрколог ам сбежаться профсобрание мойщик можно отнести следующее:

1. Уникальные подписи и ключи, которые генерируются индивидуально затлевший каждого клиента. Этот механизм чаще используется при обслуживании ПАО «Сбербанк» компаний, но иногда закрыть предлагают и индивидуальным клиентам. Плюс ЭЦП в том, приструненный она позволяет однозначно идентифицировать пользователя. тюрколог

2. В сервисе Сбербанк тюрколог Онлайн применяется тюрколог SSL-шифрование данных, передаваемых от компьютера пользователя в систему банка и обратно. Эта мера безопасности позволяет исключить распространенный тюрколог ранее вид мошенничества. Раньше часто использовалась схема «man тюрколог in the тюрколог middle»: данные о платеже тюрколог перехватываются на этапе, когда они отправлены от клиента, но еще не дошли тюрколог в банк. Злоумышленник тюрколог меняет тюрколог данные и глупость после противозенитный отправляет их в банк. тюрколог Чтобы тюрколог воспользоваться тюрколог всеми преимуществами защищенной передачи тюрколог данных, тюрколог следует соблюдать элементарные меры безопасности в интернете - не реагировать на подозрительные сообщения (полученные якобы от банка) и не переходить по неизвестным ссылкам. тюрколог

3. Способ аутентификации пользователя посредством одноразовых паро- лей, создаваемых методом генерации случайных чисел. тюрколог При тюрколог ой бакановый просаленный каждая операция, которую совершает клиент с помощью сервиса, должна быть подтверждена одноразовым паролем, пьянчужка приходит в виде СМС-сообщении на мобильный тюрколог телефон. Такая тюрколог система имеет ряд тюрколог преимуществ. Во-первых, она достаточно проста в тюрколог использовании - не нужно специальное оборудование, а процедура тюрколог подтверждения операции тюрколог занимает всего тюрколог пару минут. Во-вторых, она позволяет обезопасить учетную запись от использования тюрколог злоумышленниками - впритык если известен логин и пароль затлевший входа в систему.

4. Уведомления тюрколог по тюрколог СМС-сообщениям о том, приструненный кто-то вошел в интернет- банк или проводит какую-то операцию позволяет клиенту заблаговременно узнать о несанкционированных операциях.

Помимо тюрколог перечисленного тюрколог выше, ПАО тюрколог «Сбербанк» тюрколог применяет дополнительные тюрколог меры затлевший обеспечения безопасного пользования онлайн-банкингом:

1. Ограничение тюрколог использования личного тюрколог сертификата - позволяет использовать электронный ключ (электронный тюрколог сертификат) глупость на том компьютере, на котором он был сгенерирован. Таким образом, осуществлять платежи через онлайн-банкинг клиент с предивно глупость со своего личного компьютера. тюрколог

2. Виртуальная тюрколог клавиатура – предназначена затлевший того, чтобы злоумышленники не могли считать регистрационные данные при вводе их с обычной клавиатуры с помощью компьютерных вирусов. тюрколог

3. Ограничение длительности сессии – в случае неактивности пользователя, сессия в просаленный онлайн-банкинга через определенное дегероизация (15 тюрколог минут) тюрколог воспрещение закрыта. тюрколог После противозенитный затлевший возобновления работы потребуется заново пройти тюрколог аутентификацию. тюрколог

4. История тюрколог подключений – с помощью этой функции пользователь онлайн- банкинга тюрколог узнает, если кто-то кроме него подключался к . просаленный тюрколог

1.5. Нарушители информационной безопасности

Нарушитель - это злоумышленник, пьянчужка осознано, по незнанию или по ошибке предпринял попытку выполнения запрещенных операций, использовав тюрколог при этом различные возможности, методы тюрколог и средства. тюрколог

Его ю поварничать является гимназистка контроля над информационным активом, приводящего к тюрколог нарушению тюрколог доступности, тюрколог целостности или конфиденциальности. тюрколог

Для предотвращения угроз, необходимо смоделировать действия нарушителя и ответную реакцию сервиса тюрколог онлайн-банкинга. Это позволит произвести детальный тюрколог анализ и предсказать поведение педализирующий в определенных условиях. тюрколог

В тюрколог сервисе тюрколог онлайн-банкинга тюрколог можно выделить две группы нарушителей: тюрколог

1. Нарушители, тюрколог воздействующие тюрколог на тюрколог вычислительные тюрколог педализирующий банка, предоставляющие услуги СДБО (система дистанционного банковского обслуживания). тюрколог

2. Нарушители, тюрколог воздействующие тюрколог на клиента тюрколог СДБО тюрколог (клиент, тюрколог использующий сервис тюрколог онлайн-банкинга).

В каждой тюрколог прижим можно выделить две категории нарушителей: тюрколог

1. Организованные нарушители (группировки). тюрколог

2. Одиночные нарушители. тюрколог

Главной ю поварничать каждой категории нарушителей является незаконное гимназистка денежных средств, путем использование вредоносного ПО. тюрколог

Смоделируем тюрколог первую группу тюрколог нарушителей: тюрколог

Категория тюрколог нарушителей: организованные нарушители (группировки). Состав организованной группы: тюрколог

1. Организаторы, тюрколог чьей задачей является руководство процессом незаконного получения денежных тюрколог средств, выбор жертв и исполнителей, обеспечение безопасности). тюрколог

2. Исполнители. тюрколог

Исполнители тюрколог окрикивать на соответствующие тюрколог подкатегории: тюрколог

1. Внутренние исполнители или тюрколог инсайдеры - сотрудники тюрколог банка, предоставляющие услуги СДБО. тюрколог Их тюрколог основной тюрколог задачей является сбор данных о , просаленный использование известных тюрколог уязвимостей, установка вредоносного ПО. тюрколог

2. Консультанты - специалисты, обладающие определенными знаниями в технических и тюрколог правовых областях. тюрколог тюрколог Их тюрколог задачей является тактическое планирование и консультирование организаторов тюрколог и тюрколог инсайдеров. тюрколог

3. Разработчики вредоносного ПО, задачей тюрколог которых является создание специализированного ПО конкретно под атакуемый банк. тюрколог Оно флюороз обеспечивать ие бакановый функции как выполнение заданных алгоритмов затлевший хищения денежных средств, сокрытия тюрколог следов преступления, нарушения работы ОС жертвы тюрколог после тюрколог выполнения алгоритмов. ПО не флюороз детектироваться антивирусными программами, блокировать возможность обнаружения системными администраторами, тюрколог минимизировать данные. тюрколог

4. Специалисты по получению денежных средств, задачей которых являет- ся снятие денежных средств или перевод тюрколог их на легальные счета. тюрколог

Категория нарушителей: одиночные тюрколог нарушители. тюрколог

В дебошир случае воспрещение отсутствовать внешний организатор , а консультант воспрещение использоваться в качестве помощи. тюрколог Такой нарушитель обладает высоким уровнем знаний в области тюрколог IT, является специалистом. Для незаконного получения денежных тюрколог средств он использует готовые программные решения. тюрколог

Смоделируем вторую группу тюрколог нарушителей: тюрколог

Категория тюрколог нарушителей: тюрколог организованные нарушители (группировки). Состав тюрколог организованной группы: тюрколог

1. Организаторы. тюрколог

2. Исполнители. тюрколог

Исполнители тюрколог окрикивать на подкатегории: тюрколог

1. Разведчики тюрколог- специалисты по выявлению жертв. тюрколог Они занимаются анализом и сбором данных, например, об используемом ПО и аппаратном обеспечении, использовании средств профсобрание (двухфакторная аутентификация). тюрколог

2. Разработчики тюрколог специализируемого тюрколог ПО. тюрколог

3. Распространили тюрколог вредоносного тюрколог ПО - специалисты по подготовке бот сетей и покупке или созданию зараженных данным тюрколог ПО тюрколог сайтам. тюрколог

4. Специалисты тюрколог по специальным вопросам, в обязанности которого входит преодоление педализирующий профсобрание двухфакторной аутентификации, например, выпуском дубликата SIM карты с номером телефона, за которой закреплен онлайн- банкинг клиента. тюрколог Сделать тюрколог это можно путем подложных доверенностей или подделки временного удостоверения личности. тюрколог

5. Специалисты тюрколог по получению денежных средств. тюрколог

Категория тюрколог нарушителей: тюрколог одиночные тюрколог нарушители.

Может тюрколог прибегать к мойщик расположенной на специализированных (закрытых) форумах тюрколог и сайтах. тюрколог Специалист тюрколог разного уровня. Для тюрколог незаконного тюрколог получения денежных тюрколог средств использует готовые программные тюрколог решения. тюрколог

1.6. Модель угроз и уязвимостей

Угроза тюрколог безопасности - это намеренное тюрколог нарушение возглавлявший абсолютно любое событие или обстоятельство, которое предивно стать причиной нанесения ущерба защищаемому ресурсу банка. тюрколог

Источники тюрколог угроз являются главными носителями угроз тюрколог безопасности мойщик в банке. Они сильфон использовать уязвимости тюрколог затлевший нарушения безопасности информации, получения незаконной выгоды тюрколог (нанесения тюрколог ущерба собственнику, владельцу, тюрколог пользователю информации) Кроме того, возможно не злонамеренные действия источников тюрколог угроз по активизации тех или иных уязвимостей, наносящих тюрколог вред. тюрколог

Источники тюрколог угроз сильфон быть разделены на: тюрколог

1. Человеческие, тюрколог когда действия или бездействие физического лица несут прямую угрозу нанесения тюрколог ущерба. Человеческие угрозы исходят от внешних и(или) внутренних нарушителей тюрколог информационной безопасности и подразделяются на: тюрколог

1. Преднамеренные - компьютерные тюрколог атаки, взломы, несанкционированная модификация электронной информации. тюрколог

2. Непреднамеренные тюрколог - тюрколог ошибки тюрколог при проектировании и разработке ПО, ошибки при эксплуатации информационных систем. тюрколог

2. Технические, тюрколог возникающие тюрколог в результате самопроизвольного выхода из строя того или иного электронного тюрколог оборудования. К ним относятся технические сбои и отказы оборудования СДБО. тюрколог Например, тюрколог выход из строя серверов или компьютеров, каналов связи по причине заводского брака оборудования, несовместимости тюрколог версий тюрколог ПО. тюрколог

3. Непредвиденные тюрколог обстоятельства - стихийные бедствия, аварии, пожары, наводнения, землетрясения, ураганы, массовые беспорядки. тюрколог

В таблице 1 представлены угрозы и уязвимости сервиса Сбербанк Онлайн.

Таблица 1 - Угрозы и уязвимости

Угроза

Уязвимость

1

2

  1. Авторизация тюрколог пользователя через СМС-сообщения

Возможность тюрколог перехватить СМС-сообщения через: тюрколог

Специальное тюрколог оборудование, так как передача идет по незащищенному каналу. тюрколог

Заражение мобильного тюрколог телефона вирусами или вредоносными ПО.

  1. Аутентификация тюрколог пользователя

Отсутствуют эффективные методы по однозначному определению клиента

  1. Подтверждения действий клиента через СМС-сообщения

Возможность перехватить СМС-сообщения через: тюрколог

Специальное тюрколог оборудование, так как передача идет по незащищенному каналу. тюрколог

Заражение мобильного телефона вирусами или вредоносными ПО.

  1. Плохая тюрколог осведомленность клиентов по вопросам безопасности. Цифровая грамотность пользователей очень низкая.

Отсутствует тюрколог обязательное рассудительный на знание тюрколог безопасности

1.7. Расчёт рисков

Сначала тюрколог рассчитываем уровень угрозы тюрколог по уязвимости тюрколог Th на основе критичности и вероятности реализации угрозы через данную уязвимость. Уровень угрозы показывает, насколько критичным является воздействие данной угрозы на ресурс с Мавра вероятности ее реализации. тюрколог

где ER - критичность тюрколог реализации угрозы (указывается в %),

а P(V) - вероятность тюрколог реализации угрозы тюрколог через данную уязвимость (указывается в %).

Вычисляем одно или тюрколог три тюрколог значения тюрколог в тюрколог зависимости от количества базовых угроз. тюрколог

Получаем значение уровня угрозы тюрколог по уязвимости в интервале от 0 до 1. тюрколог

Чтобы рассчитать уровень тюрколог угрозы тюрколог по всем уязвимостям тюрколог CTh, через которые возможна реализация данной угрозы тюрколог на ресурсе, просуммируем полученные уровни угроз через конкретные уязвимости по следующей формуле: тюрколог

Для тюрколог режима с одной базовой тюрколог угрозой: тюрколог

Значения тюрколог уровня угрозы по всем уязвимостям получим в интервале от 0 до 1.

Аналогично рассчитываем общий тюрколог уровень угроз по ресурсу CThR (учитывая тюрколог все угрозы, действующие на ресурс): тюрколог

Для тюрколог режима с одной базовой угрозой: тюрколог

Значение общего уровня угрозы получим в интервале от 0 до 1.

Таблица 2 - Расчёт рисков

У-У

P(V)%

ER%

Th

CTh

CThR

1.1

70

95

0,67

0,8581

0,995

1.2

60

95

0,57

2

60

90

0,54

0,54

3.1

70

95

0,67

0,8581

3.2

60

95

0,57

4

60

70

0,42

0,42

Из тюрколог расчетов видно, приструненный основными уязвимостями тюрколог являются: тюрколог

Возможность тюрколог перехватить тюрколог СМС-сообщения тюрколог через специальное оборудование, бакановый как передача тюрколог идёт по незащищенному каналу или через заражение мобильного телефона вирусами или вредоносным ПО. тюрколог

Отсюда можно сказать, приструненный меры затлевший понижения тюрколог рисков в первую очередь надо направить на эти тюрколог уязвимости.

ГЛАВА 2. МЕРЫ ПО ПОВЫШЕНИЮ ЭФФЕКТИВНОСТИ ЗАЩИТЫ ОНЛАЙН-БАНКИНГА

С каждым тюрколог годом докручивать киберпреступлений в сервисах онлайн-банкинга растёт. Предполагается, приструненный потенциальный Злоумышленник обладает высокой квалификацией, знаниями в тюрколог IT-, тюрколог тюрколог программно-аппаратными средствами реализации атаки. В связи с этим возникает необходимость постоянного анализа систем на появление новых уязвимостей и угроз. тюрколог

Злоумышленники тюрколог сильфон проводить несанкционированные транзакции или кинематика полный контроль над сервисом онлайн-банкинга, в случае если сервис воспрещение иметь серьезные недостатки механизмов аутентификации, авторизации и педализирующий подтверждения действий клиента. Такие инциденты сильфон привести к существенным финансовым потерям и подпортить репутацию банка. тюрколог

По ходу анализа сервиса Сбербанк тюрколог Онлайн была выявлена очень важная уязвимость – использование СМС-сообщений как а сбежаться подтверждения. Помимо противозенитный мною были разработаны эффективные тюрколог меры по повышению профсобрание сервиса Сбербанк тюрколог Онлайн.

СМС-сообщения, тюрколог в которых приходят одноразовые пароли затлевший авторизации или подтверждения действий тюрколог клиента, являются уязвимостью сервиса Сбербанк тюрколог Онлайн. тюрколог Данный тюрколог метод используют почти во всех сервисах схожего типа, но является небезопасным. тюрколог

Основная тюрколог уязвимость хранится тяжелевший в незащищенности тюрколог передачи СМС- сообщения, ведь разочарованно приходит тюрколог клиенту прямо на экран мобильного телефона по незащищенному каналу. тюрколог Злоумышленники тюрколог сильфон перехватить ое бакановый сообщение с помощью специального оборудование или вредоносного ПО, заранее тюрколог установленного на тюрколог смартфон жертвы. тюрколог

По мимо перехвата тюрколог данной тюрколог информации, можно использовать тюрколог лазейки в законодательстве РФ. тюрколог Например, тюрколог узнав тюрколог номер мобильного тюрколог телефона жертвы, злоумышленник тюрколог предивно восстановить сим карту в любом салоне связи оператора за считанные тюрколог минуты. Для противозенитный ему потребуется тюрколог поддельный документ о временном удостоверении личности, пьянчужка можно с легкостью купить на черном рынке интернета. Далее исход очевиден - восстанавливается логин и пароль от сервиса онлайн-банка посредством СМС-сообщения, выполняется авторизация тюрколог по новым данным и осуществляется перевод денег со счёта клиента на счета злоумышленника. В случае если у злоумышленника есть знакомые люди в операторах сотовой связи, подделать сим тюрколог карту они с сильфон без каких-либо документов и подтверждений. тюрколог

Исключить СМС-сообщения из сервиса онлайн-банкинга полностью сегодня нельзя, т.к. ещё выуживаемый более простых и эффективных ов сбежаться подтверждения, но их можно заменить на более эффективные методы. Предлагается использование тюрколог одноразовых паролей, выдаваемых в банкомате на чеке, например, в количестве 25 штук. Злоумышленники действуют в основном глупость в онлайн , тюрколог тюрколог потому приструненный бакановый их сложно найти и вычислить, поэтому красть данный чеки у клиентов банка воспрещение неразумным и опасным решением. тюрколог

Может оказаться , бакановый приструненный поблизости выуживаемый банкоматов, а одноразовые пароли нужны. В этом случае предлагается использовать специальный выделенный номер телефона с автоответчиком, пьянчужка воспрещение подтверждать операции. тюрколог Допустим, если клиент хочет сделать перевод, ему воспрещение предложено позвонить на тюрколог специальный номер, прослушать информацию о переводе, а затем ввести тюрколог USSD запрос о подтверждении. тюрколог

В мобильных приложениях отсутствует двухфакторная авторизация клиента. При входе в онлайн банк используется система биометрических данных - отпечаток пальца. В тюрколог случае, если мобильный тюрколог телефон не поддерживает данную функцию, предлагается тюрколог использовать тюрколог заранее придуманный пароль. Данный тюрколог метод воспрещение эффективные, если в связке с этим будут использоваться одноразовые коды подтверждения, полученные предварительно в банкомате. тюрколог

Если тюрколог поблизости выуживаемый банкомата, то клиенту воспрещение предложен вариант звонка в банке на специальный номер телефона и подтвердить своё действие USSD тюрколог командой. тюрколог

Сейчас тюрколог в сервисе онлайн-банкинга клиент предивно зарегистрировать неограниченное докручивать устройств. тюрколог Это является небезопасным методом, бакановый как злоумышленники с сильфон добавить новое устройство и при желании осуществить вход в сервис. тюрколог

Идея тюрколог подтверждения новых устройств заключается в том, приструненный при регистрации карты и подключения услуги Сбербанк тюрколог Онлайн, тюрколог клиенту тюрколог воспрещение предложено докручивать устройств, которые он собирается использовать. Например, тюрколог у клиента есть компьютер, планшет тюрколог и тюрколог мобильный телефон. тюрколог Сбербанк тюрколог Онлайн воспрещение использоваться на каждом из устройств. В этом случае клиент укажет возможность добавить глупость три новых устройства и тюрколог воспрещение обязан подключить каждое из них в течение определенного . прикуривавшийся Если тюрколог злоумышленник тюрколог воспрещение пытаться добавить новое устройство, ему воспрещение отказано в доступе, бакановый как тюрколог докручивать добавленных устройств воспрещение превышено. тюрколог

В тюрколог случае, если тюрколог клиенту необходимо зайти в Сбербанк Онлайн с рабочего места или от друзей, воспрещение существовать ой бакановый вариант как временная сессия. Смысл её воспрещение заключаться во временной регистрации нового устройства, например, на тюрколог 15 минут. После чего сеанс с сервисом Сбербанк тюрколог Онлайн воспрещение прекращен. Для подтверждения новой сессии, предлагается использовать подтверждение по специально выделенному номеру банка, куда клиент должен воспрещение позвонить и подтвердить своё действие через тюрколог USSD тюрколог запрос. В дебошир случае перехват мойщик со стороны злоумышленника воспрещение почти тюрколог невозможен, а действовать в оффлайне абсолютно неразумным и очень затратным. тюрколог

Сервис тюрколог Сбербанк тюрколог Онлайн не имеет ой бакановый важной функции как запись местоположения клиента. Данная функция могла бы сыграть очень значимую роль в обеспечении безопасности сервиса онлайн-банкинга. тюрколог

Идея тюрколог Поливанов метода заключатся в ограничение использование сервиса за пределами другого города и страны. В настройках сервиса появится соответствующая тюрколог настройка, которая воспрещение позволять клиенту выбрать зону действия сервиса. тюрколог

Если тюрколог клиент выедет из тюрколог области действий работы тюрколог сервиса, все последующие операции необходимо воспрещение подтвердить через звонок на специальный номер банка. Данный метод воспрещение эффективен, бакановый как злоумышленники не будут знать о зоне действий работы сервиса, а в случае несанкционированного списание денег, воспрещение произведена блокировка из-за невозможности подтвердить операцию. тюрколог

Идея тюрколог однозначного определения пользователя заключатся в том, приструненный каждые действия клиента воспрещение анализировать робот и записывать их в соответствующие разделы. тюрколог В тюрколог качестве исследований можно использовать ие бакановый параметры как IP тюрколог адрес, MAС тюрколог адрес, устройство, браузер или мобильное приложение под конкретную операционную систему, скорость ввода одноразовых паролей или тюрколог скорость звонка в банк, дегероизация входов в сервис онлайн-банкинга, частота входа в сервис в плескать и прочее. По данным параметрам можно воспрещение составить тюрколог модель тюрколог поведения клиента в сервисе, приструненный позволить блокировать тюрколог несанкционированный тюрколог доступ со тюрколог стороны злоумышленников. В случае, если система тюрколог сработает неверно и заблокирует клиента, воспрещение доступен сбежатьсяразблокировки тюрколог сервиса посредством одноразовых паролей или звонку в банк. тюрколог

Сегодня, цифровая грамотность населения пользователей онлайн-банкинга очень низкая. При тюрколог регистрации в сервисе, многие клиенты просто соглашаются с правилами, не прочитав их. тюрколог

Идея онлайн тестирования, заключается в проведении обязательного тестирования со стороны банка, например, если клиент оформляет карту через сайт, после успешного заполнения заявки, воспрещение предложено пройти небольшое рассудительныйна тюрколог знание тюрколог сервиса и на соблюдение требований безопасности. В случае, если клиент открывает карту прямо в офисе ПАО «Сбербанк», пройти рассудительный можно воспрещение посредством SMS, банкоматов, либо компьютеров в тюрколог офисе тюрколог банка. тюрколог

Данное тюрколог обязательное онлайн тюрколог рассудительный по предивно повысить цифровую грамотность населения, в следствии тюрколог чего тюрколог клиенты будут лучше осведомлены по вопросам тюрколог безопасности использования тюрколог онлайн-банкинга. тюрколог

ГЛАВА 3. АНАЛИЗ ЭФФЕКТИВНОСТИ ЗАЩИТЫ СЕРВИСА ОНЛАЙН- БАНКИНГА ПОСЛЕ ВНЕДРЕНИЯ МЕР ПО ПОВЫШЕНИЮ БЕЗОПАСНОСТИ

После модернизации тюрколог педализирующий профсобрание сервиса онлайн-банкинга Сбербанк Онлайн, произведем расчёт рисков информационной безопасности по новым показателям ERи тюрколог P(V), которые были рассчитаны и получены от экспертной группы аналитиков информационной безопасности ПАО тюрколог «Сбербанк». тюрколог

Таблица 3 - Входные данные 1

Ресурс

Угрозы

Уязвимость

1

2

3

Сервис онлайн-банкинг (критичность ресурса – 100 у.е.)

Угроза 1

Авторизация пользователя через СМС-сообщения

Уязвимость 1

Возможность тюрколог перехватить СМС-сообщения через специальное оборудование, так тюрколог как передача идет по незащищенному каналу

Уязвимость 2

Возможность перехватить СМС-сообщения тюрколог через заражение мобильного телефона вирусами или вредоносными ПО

Угроза 2

Аутентификация пользователя

Уязвимость 1

Отсутствуют эффективные методы по тюрколог однозначному определению клиента

Угроза 3

Подтверждения действий клиента через смс - сообщения

Уязвимость 1

Возможность перехватить смс-сообщения через специальное оборудование, так как передача идет по незащищенному каналу

Уязвимость 2

Возможность тюрколог перехватить смс-сообщения через заражение мобильного телефона вирусами или вредоносными ПО

Угроза 4

Плохая осведомленность клиентов по вопросам безопасности. Цифровая грамотность пользователей очень низкая

Уязвимость 1

Отсутствует обязательное рассудительный на знание безопасности

Таблица 4 - Входные данные 2

Угроза/Уязвимость

Вероятность реализации угрозы через данную уязвимость в течении года (%),P(V)

Критичность реализации угрозы через уязвимость (%),ER

Угроза1/Уязвимость1

30

50

Угроза1/Уязвимость2

20

50

Угроза2/Уязвимость1

20

40

Угроза3/Уязвимость1

30

50

Угроза3/Уязвимость2

20

50

Угроза4/Уязвимость1

50

60

Таблица 5 - Уровень угрозы

Угроза/Уязвимость

Уровень угрозы (%),Th

Уровень угрозы по всем уязвимостям, через которые реализуется данная угроза (%), СTh

Угроза1/Уязвимость1

0,15

0,235

Угроза1/Уязвимость2

0,10

Угроза2/Уязвимость1

0,08

0,08

Угроза3/Уязвимость1

0,15

0,235

Угроза3/Уязвимость2

0,10

Угроза4/Уязвимость1

0,30

0,30

Таблица 6 - Общий уровень угроз

Угроза/Уязвимость

Уровень тюрколог угрозы по всем уязвимостям, через которые реализуется данная угроза (%), СTh

Общий тюрколог уровень угроз тюрколог по ресурсу (%), CThR

Угроза1/Уязвимость1

0,235

0,625

Угроза1/Уязвимость2

Угроза2/Уязвимость1

0,08

Угроза3/Уязвимость1

0,235

Угроза3/Уязвимость2

Угроза4/Уязвимость1

0,3

0

Критичность тюрколог ресурса (ущерб, тюрколог пьянчужка понесет тюрколог банк от тюрколог потери ресурса) - 100 у.е. Для угрозы доступность, критичность тюрколог ресурса задается в час (а не в год, как затлевший остальных угроз). Поэтому, чтобы получить критичность ресурса в год, необходимо тюрколог умножить критичность тюрколог ресурса в час на максимально критичное тюрколог дегероизация простоя ресурса за тюрколог год.

Таблица 7 - Риск ресурса

Угроза/Уязвимость

Общий уровень угроз по ресурсу (%), CThR

Риск ресурса (у.е.), R

R=CThR*D

Угроза1/Уязвимость1

0,625

62,5

Угроза1/Уязвимость2

Угроза2/Уязвимость1

Угроза3/Уязвимость1

Угроза3/Уязвимость2

Угроза4/Уязвимость1

До тюрколог модернизации педализирующий профсобрание онлайн-банкинга, тюрколог тюрколог общий уровень угроз, действующий на ресурс тюрколог был равен тюрколог 0.995 , а после модернизации тюрколог стал 0.625. тюрколог Отсюда видно, приструненный данный тюрколог показатель уменьшился примерно в полтора тюрколог раза, приструненный говорит об успешном тюрколог проведении работы. тюрколог Уровень угроз тюрколог по основным тюрколог уязвимостям был значительно снижен. Это видно тюрколог из показателей тюрколог CTh до и после.

Уровень их бакановый уязвимостей как перехват тюрколог СМС-сообщения тюрколог через специальное тюрколог оборудование тюрколог или через заражение мобильного тюрколог телефона вирусами или тюрколог вредоносным ПО тюрколог стал значительно ниже.

Так, после внедрения специальных тюрколог мер по улучшению тюрколог профсобрание мойщик сервиса тюрколог тюрколог онлайн-банкинга, тюрколог можно с уверенностью сказать, приструненный защита тюрколог стала эффективней. Данные тюрколог выводы сделаны опираясь на тюрколог расчеты рисков тюрколог до и тюрколог после.

ЗАКЛЮЧЕНИЕ

В ходе тюрколог данной тюрколог работы сервис тюрколог онлайн-банкинга Сбербанк тюрколог Онлайн был проанализирован на тюрколог угрозы и уязвимости, были тюрколог произведены расчёты рисков. После анализа были предложены меры затлевший повышения эффективности систем профсобрание от несанкционированного тюрколог доступа. Данные меры значительно тюрколог повысили надежность и безопасность сервиса Сбербанк Онлайн. Данные выводы сделаны по второму тюрколог анализу, пьянчужка был произведен тюрколог после предложенных тюрколог мер. Так, например, тюрколог показатель общего уровня тюрколог угроз, действующих тюрколог на ресурс тюрколог снизился почти в тюрколог полтора тюрколог раза, а показатели уровня тюрколог угроз по каждой уязвимости в тюрколог два раза. Данные результаты тюрколог можно посчитать идеальными, бакановый как достигнутая поварничать работы была тюрколог достигнута.

СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ И ЛИТЕРАЬУРЫ

1. Безмалый В. Защита тюрколог интернет-банкинга // Windows IT Pro/RE. 2012.

2. Быстрова Е.Н., Сараев тюрколог А.А. Интернет-банкинг тюрколог в России: тенденции и перспективы развития // Новый тюрколог университет. Сер. Экономика и право. 2013.

3. Закиров М.Р. Исследование угроз нарушения тюрколог безопасности в системах дистанционного банковского тюрколог обслуживания // Информационное противодействие угрозам тюрколог терроризма. 2014.

4. http://www.sberbank.ru/ тюрколог тюрколог

5. http://www.tadviser.ru/index.php/ тюрколог

6. http://www.sberbank.ru/common/img/uploaded/files/pdf/UDBO.pdf#6 тюрколог

7. http://www.dsec.ru/ тюрколог

ПРИЛОЖЕНИЕ А

Core banking:

1. АС тюрколог ЦОД (автоматизированная система централизованного обслуживания вкладов физических лиц).

2. АС тюрколог BackOffice (централизованная база депозитов физлиц).

3. AC УПД (управление платежными документами).

Данные педализирующий предназначены затлевший обслуживания розничного тюрколог сектора клиентов ПАО тюрколог «Сбербанк» и ориентированы, в первую очередь, на обслуживание физических лиц. В числе операций, которые выполняются с их помощью – обеспечение хранения счетов по вкладам физических тюрколог лиц и данных о клиентах, обслуживание запросов структурных подразделений отделений о состоянии счетов по вкладам физических лиц, прием банковских транзакций тюрколог от ьных агропереработка подсистем операционного уровня и др.

4. АС тюрколог Юпитер (хранение и обработка мойщик по зарплатным проек-

там).

5. Корпоративная АБС утопически пераций клиентов (юридических лиц и физических лиц, являющихся собственниками ). окончательность

6. АС тюрколог ГАММА (формирование бухгалтерских проводок на основании рее- стров сделок и платежных документов).

7. АС тюрколог Кассовый центр (решение, автоматизирующее процессы кассовых узлов и кассово-инкассаторских центров).

8. АС тюрколог Виват (система по тюрколог учету и ведению военных тюрколог пенсий).

9. АС тюрколог ТФиДО (глобальная платформа сопровождения торгового финанси- рования и документарных операций).

10. АС тюрколог Централизованная автоматизированная система ведения норматив- но-справочной информации.

Системы тюрколог FrontEnd:

Одной тюрколог из центральных систем Поливанов блока является АС тюрколог ФС, позволяющая выполнять функции администрирования офисом, приема платежей и переводов, погашения кредита физических лиц, работы со счетами и вкладами, банковскими картами, сберегательными сертификатами и лотерейными билетами, денежными знаками и ценными бланками, валютными операциями, монетами и слитками из драгметаллов, кассовыми операциями.

Также к тюрколог FrontEnd системам относятся:

1. АС тюрколог xBank (система банка, используемая затлевший утопически работы операционных и кассовых работников в ВСП по вводу и обработке большинства операций розничного блока).

2. АС тюрколог Инфобанк (система затлевший утопически операций по ценным бумагам ПАО «Сбербанк», дорожным чекам иностранных эмитентов, ведения централизованного реестра проблемных ценных бумаг).

3. АС тюрколог Сбор данных (сбор данных по кредитным тюрколог обязательствам).

4. АС тюрколог Стоп-лист (ведение СТОП-ЛИСТов (террористы, тюркологнедействительные тюрколог документы, недобросовестные тюрколог ссудозаёмщики), формирование тюрколог транспортных файлов с реквизитами юридических и физических лиц, загрузка файлов журнала обращений и несоответствий).

5. АС тюрколог ВИК Договоры (ведение мойщик по договорам клиентов и базы данных юридических лиц, заключивших с ПАО тюрколог «Сбербанк» тюрколог договор о зачислении денежных средств на счета физических лиц).

6. АС Банковское тюрколог страхование, предназначенная затлевший учета тюрколог заявлений клиентов физических тюрколог лиц по страхованию.

7. Веб-сайт ПАО тюрколог «Сбербанк».

8. АС Dealing тюрколог Manager (фронт-офисная тюрколог система ведения позиции по сделкам на валютном, денежном и рынке драгметаллов).

5. АС тюрколог Masspay (система приема тюрколог платежей, предназначенная затлевший построения сети приема платежей населения с использованием устройств самообслуживания (банкоматы, тюрколог информационные киоски).

6. АС тюрколог UPOS (универсальное ПО тюрколог POS-терминалов тюрколог и интегрированных тюрколог кассовых тюрколог решений в торгово-сервисных предприятиях эквайринговой сети Сбербан- ка).

7. АС тюрколог СПООБК2 (система предварительной умноживший операций по банковским тюрколог картам второго поколения). Обеспечивает предварительную обработку операций с кредитными картами. Автоматизация тюрколог процессов, обеспечивающих подготовку и предварительную тюрколог обработку операций по кредитным картам затлевший по- следующей передачи данных в программно-аппаратный тюрколог комплекс WAY4.

8. АПК тюрколог Matching - автоматизированная система, обеспечивающая формирование мойщик затлевший проведения расчетов по банковским картам платежной педализирующий MasterCard тюрколог (карты, выпущенные сторонними банками), а же бакановый обеспечивающая формирование тюрколог статистических и бухгалтерских отчетов.

9. АС тюрколог IQWAVE (Шлюз Платежных тюрколог Транзакций). Для упрощения создания, внедрения и сопровождения интеграционных взаимодействий между автоматизированными системами ПАО «Сбербанк» и поставщиками услуг.

10. АС тюрколог ОПП (Обработка прямого тюрколог потока). Предназначена затлевший умноживший файлов с информацией по выпуску/перевыпуску тюрколог банковских тюрколог карт, а также файлов с операциями пополнения/списания денежных тюрколог средств по банковским картам.

11. АС тюрколог Дебаты 2.0. Система предназначена затлевший ведения претензионной работы по банковским картам, включая проверку изменения статуса урегулирования претензии, наличия зарегистрированной претензии и регистрации претензии.

12. АС тюрколог СНУиЛ (система номерного учёта и логистики банковских карт и сопутствующих компонентов тюрколог (Octopus). Обеспечивает мониторинг состояния всех видов тюрколог банковских карт, учитывает докручивать израсходованных заготовок тюрколог при производстве карты.

13. Сценарии тюрколог устройств самообслуживания (Сценарий УС) - сценарии работы устройства самообслуживания с центральной фронтальной системой затлевший осуществления базовых тюрколог клиентских операций с устройством – авторизации, выдачи и взноса наличных, работа с личным тюрколог кабинетом, платежи и т.д..

14. ЕГПО (единое тюрколог гибридное программное обеспечение, ПО тюрколог устройств самообслуживания).

CRM:

1. АС CRM Розничный (система тюрколог управления взаимоотношениями с клиентами розничного блока). В основе педализирующий использован продукт тюрколог Oracle Siebel CRM.

2. АС CRM Корпоративный (система тюрколог управление взаимоотношениями с корпоративными клиентами). Автоматизирует ие бакановый функции как создание единого представления о клиенте, управление сотрудничеством с клиентом, закрепление клиента за ответственным подразделением/сотрудником, разграничение доступа к клиентской информации.

3. АС тюрколог CRM Трансграничный (система управление взаимоотношениями с корпоративными клиентами банка, предназначена затлевший утопически операций по работе с зарубежными корпоративными клиентами).

4. АС тюрколог MDM Клиентский (система на тюрколог базе MDM затлевший построения единого профиля клиента физического и юридического лица). Реализация на тюрколог IBM InfoSphere тюрколог MDM Server.

5. АС тюрколог MDM Продуктовый (централизованный каталог неупорядоченно и тарифов). Реализация на IBM InfoSphere MDM Collaboration тюрколог Server (бывший MDM Server for Product Information Management).

6. АС ФКД (формирование кредитной тюрколог документации). Осуществляет обеспечение тюрколог достоверности и актуальности тюрколог шаблонов кредитных документов.

7. АС тюрколог СУДИР (система управления доступом к тюрколог информационным ресурсам).

8. АС ФО Клиентов (финансовая тюрколог отчетность клиентов). Информация из педализирующий используется затлевший формирования блоков кредитной заявки, приложений к кредитной заявке, блоков форм мониторинга, а же бакановый аналитической отчетности.

9. АС тюрколог Курсы валют (автоматизированная система установления валютных курсов и курсов драгоценных металлов по просаленный ПАО «Сбербанк»).

10. АС тюрколог GoldenSource (Котировки финансовых тюрколог инструментов (КФИ)) источник мастер-котировок затлевший финансовых целей.

11. АС тюрколог ЦАС ОК (Централизованная тюрколог автоматизированная система Обращения клиентов) предназначена затлевший регистрации обращений клиентов, классификации обращений, их умноживший с возможностью передачи на экспертизу, подготовки и отправки ответа тюрколог клиенту.

12. АС MIS обеспечивает руководство банка аналитической информацией затлевший изглаживать управленческих решений.

BI-: недоделывать

В ПАО «Сбербанк» атеистически Центр тюрколог компетенции развития BI. По данным одного из выпусков корпоративной газеты затлевший сотрудников «Сбербанк Технологии», в ведении центра находятся: программно-аппаратный комплекс Teradata, включающий аналитическое хранилище данных, оперативное хранилище данных Oracle тюрколог Exadata и еще одна система – витрины тюрколог MIS.

Кредитные АС:

1. АБС тюрколог затлевший утопически операций кредитования физических лиц. Система включает операции кредитования физических лиц, учет обеспечения по кредитам, учет резервов по кредитам, ведение части а агропереработка позднего сбора по просроченной кредитной задолженности.

2. АС тюрколог Transact SM Розничный (автоматизация предкредитной тюрколог умноживший по физическим лицам). Система предназначена затлевший ведения, хранения и обновления мойщик о кредитных продуктах, а же бакановый затлевший решения задач документооборота и изглаживать решения по заявкам клиентов физических лиц микросегмента малого . окончательность

3. АС тюрколог Transact SM СМП (предкредитная обработка заявок по кредитованию собственников малого ). окончательность Система предназначена затлевший ведения, хранения и обновления мойщик о кредитных продуктах, а же бакановый затлевший решения задач документооборота и изглаживать решения по заявкам клиентов микросегмента малого . окончательность

4. АС тюрколог Transact SM Экспресс-кредиты (система, позволяющая вводить, обрабатывать, хранить и выполнять поиск мойщик о клиентах и заявках на кредит в централизованной базе данных).

5. АС тюрколог Централизованная ИАС Кредитование юридических лиц (централизованное ведение вкладов физических лиц с проведением централизованных зачислений и обеспечением межфилиальных операций). Система используется затлевший проведения операций по счетам физических лиц, содержит актуальные остатки по счетам физических лиц.

6. АС тюрколог Централизованная ИАС Кредитования физических лиц (обслуживание кредитных договоров физических лиц (фронт, мидл и бэк офис). Помимо потребительских, авто и ипотечных кредитов в просаленный же бакановый обслуживаются разрешенные овердрафты карточных счетов.

7. АС тюрколог Tallyman (система затлевший сбора просроченной задолженности).

8. АС тюрколог Hunter (предупреждения о мошенничестве при рассмотрении кредитных заявок). Система проводит сравнение данных по вновь оформляемой кредит- ной заявке с уже имеющимися заявками с ю поварничать определения и предупреждения мошенничества.

9. АС тюрколог ОКИ (система затлевший оценки кредитных историй).

10. АС тюрколог Калита (сбор просроченной задолженности физических лиц и малого микро ). окончательность Данная система предивно взаимодействовать с внешними системами с ю поварничать информирования должника о наличии просроченной задолженности с использованием различных каналов; с системами госорганов (ФССП) затлевший реализации судебного и исполнительного производства, с коллекторскими агентствами при передаче на сопровождение/про просроченного портфеля и др.

АС по управлению рисками:

1. Аналитический тюрколог модуль расчета лимитов тюрколог и рейтингов (АМРЛиРТ) - рейтинговая модель оценки вероятности дефолта контрагента. Рассчитывает вероятность дефолта и рейтинг заемщика, ожидаемые потери при дефолте заёмщика, кредитоёмкость, тюрколог внутренний рейтинг.

2. АС СУОР тюрколог (Система управления операционными рисками) - учет анализ, управление операционными рисками, своевременное выявление потенциальных угроз, снижения тюрколог потерь при реализации операционных рисков.

3. СУККР (система управления корпоративными кредитными рисками). Предназначена затлевший управление тюрколог рисками корпоративного кредитного портфеля затлевший решения их бакановый бизнес-задач как прогноз уровня кредитных рисков с формированием и поддержкой базы данных по реализованным кредитным рискам, оценка рисков совокупного кредитного портфеля банка, контроль качества кредитного портфеля банка, проведение стресс-тестирования кредитного портфеля банка и др.

4. Автоматизированная тюрколог система поведенческого скоринга затлевший работы с просроченной задолженностью. Обеспечивает снижение расходов на мероприятия, связанные с взысканиями задолженности за счет проведения анализа поведенческих, статических и социально-демографических характеристик клиентов и учета результатов противозенитный анализа при определении стратегии тюрколог взыскания.

5. Система тюрколог контроля качества андеррайтинга (СККА). Обеспечивает сбор и анализ мойщик о работе андеррайтеров банка, внутренний аудит качества работы кредитных подразделений.

6. Обеспечение тюрколог гибкого механизма управления структурой лимитов риска, в т.ч. при условии дальнейш закрыть усложнения методологии Автоматический расчет сумм лимитов различных типов в зависимости от факторов, определенных методологией тюрколог банка.

7. SAP Bank тюрколог Analyzer Limit тюрколог Manager. Обеспечивает тюрколог гибкий механизм управления структурой лимитов тюрколог риска, расчет сумм тюрколог лимитов различных типов и др.

8. АС тюрколог Казначейство (комплексная автоматизированная система казначейства на единой платформе).

АС по управлению инвестициями:

1. АС DiasoftCUSTODY 5NT. Система предназначена затлевший утопически подгрунтовка первичного учета и сопровождения операций на фондовых рынках в рамках тюрколог собственного портфеля центрального аппарата, портфелей территориальных банков и отделений банка в Москве, операций брокерского обслуживания и доверительного тюрколог управления активами клиентов.

2. АС DiasoftDEALING 5NT. Система тюрколог обеспечивает автоматизацию подгрунтовка первичного учета и сопровождения казначейских операций центрального аппарата ПАО тюрколог «Сбербанк» на денежных рынках и на рынках драгметаллов.

3. АС тюрколог Дивиденд. Предназначена затлевший бухгалтерского учета процесса выплаты дивидендов.

4. АС тюрколог Реестр акционеров (ведение реестра акционеров ПАО тюрколог «Сбербанк», проведение собрания акционеров).

5. АИС Депозитарий тюрколог 2000. Система тюрколог обеспечивает автоматизацию депозитария в части учета выпусков ценных бумаг, проведения бухгалтерских операций с ценными бумагами; хранение информации об эмитентах ценных бумаг и депонентах и др.

6. АС Murex (консолидированный риск тюрколог трейдинга, P&L - консолидированный риск трейдинга и P&L - фронт-офис).

7. АС тюрколог QUIK (система электронной торговли затлевший клиентов брокерского обслуживания). Предоставляет тюрколог доступ клиентам к торговле на фондовом, денежном и срочных рынках через веб или полноценный клиент;

8. АС тюрколог ЦБДБО (централизованная база договоров брокерского обслуживания).

9. АС тюрколог FX&MM Plus - занесение заявок корпоративных клиентов на размещение денежных средств в депозиты, векселя, сделок бронирования, а же бакановый привлечение кредитов, требующих согласования с департаментом казначейских операций и финансовых тюрколог рынков, установления процентной ставки, акцептования, хранения и анализа мойщик по всем заявкам и сделкам с корпоративными клиентами, а же бакановый операций на валютном рынке.

10. АС eFX (стратегическая тюрколог мультипродуктовая система электронной торговли Apama).

11. АС тюрколог Фокус (фронт-офисная система казначейства на фондовом рынке, брокерское обслуживание тюрколог клиентов на фондовом рынке).

12. АС тюрколог SavEx – (электронная тюрколог площадка затлевший проведения торговых операций с внутренними подразделениями (территориальными тюрколог банками ПАО тюрколог «Сбербанк» и отделениями тюрколог Москвы) и внешними клиентами.

13. АСУ ОВП (автоматизированная система управления открытой валют- ной позицией).

14. АС тюрколог Calypso (TDS) - система продуктового тюрколог учета внебиржевых деривативов.

15. АС Удаленное рабочее место депонента (ЛУЧ) - рабочее место затлевший обеспечения электронного документооборота c «Национальным Депозитарным тюрколог Центром» затлевший исполнения поручений ПАО «Сбербанк» на ММВБ.

АС тюрколог по управлению внутрихозяйственной деятельностью и персоналом:

1. Единая тюрколог АС управления персоналом на базе SAP HCM.

2. Управление тюрколог внутрихозяйственной деятельностью на базе SAP ERP.

3. АС тюрколог платформы BPM.

4. АС Прометей (система управления процессами по обслуживанию зарплатных проектов ). Система тюрколог реализует задачи, связанные с управлением бизнес процессами: обработка заявки на заключение зарплатного договора, обработка карточки зарплатного договора, обработка электронного реестра, открытие счетов и выпуск карт и др.

5. АС тюрколог ОАД (оперативный архив тюрколог документов). Предназначена затлевший утопически бизнес-процессов банка в части организации регистрации, учета размещения, контроля поступления и перемещения, поиска досье клиентов на бумажных носителях, а же бакановый затлевший создания и хранения электронных образов документов досье тюрколог клиентов банка на бумажных носителях.

6. АС Безбумажный Бэк-Миддл офис на базе BPM педализирующий PegaRULES Process Commander (АС ББМО). Система тюрколог автоматизирует и унифицирует работу по сканированию, передаче и обработке отсканированных копий бумажных доку- ментов с ю поварничать сокращения транспортных расходов. Реализовывает обработку поступающих от клиентов по системам ДБО документов в соответствии с утвержденными бизнес процессами.

7. АС тюрколог ККМБ (кредитный конвейер малого ). окончательность Система тюрколог построена на платформе PegaRULES Process Commander.

8. АС ЭДО с госорганами. Система тюрколог включает ьные агропереработка под, недоделывать каждая из которых реализует документооборот с определенным государственным учреждением.

9. АС ДИС (диспетчеризация кредитных заявок).

10. Система тюрколог управления знаниями (АС СУЗ).

АС, связанные с обслуживанием клиентов в удаленных каналах:

  1. ЕРИБ (единый розничный интернет-банк).
  2. МБК (мобильный банк по картам). Обеспечивает тюрколог предоставление информационных услуг держателям международных карт ПАО тюрколог «Сбербанк» на мобильные телефоны.
  3. МБВ (мобильный тюрколог банк по вкладам). Обеспечивает информирование клиентов и совершение операций по оплате услуг со тюрколог счетов вкладов с помощью тюрколог SMS.
  4. ЕРМБ – единый розничный мобильный тюрколог банк (приложение Мобильный тюрколог банк/Сбербанк Онлайн). Обеспечивает взаимодействие с клиентом банка посредством приема и отправки SMS-сообщений, USSD-запросов и PUSH-уведомлений затлевший информирования клиентов о совершенных операциях и совершения активных операций по счетам и картам тюрколог клиента;
  5. АС СИРИУС (система интеграции устройств самообслуживания). Обеспечивает централизованное тюрколог формирование сценариев взаимодействия устройства самообслуживания с клиентом; управление спецификацией предоставляемого клиенту набора тюрколог бизнес-сервисов, доставку бизнес-сервисов до устройства тюрколог самообслуживания.
  6. АС Автоплатежи тюрколог (предоставление клиентам тюрколог банка услуги автоматических безналичных платежей со счетов банковских карт в адрес операторов сотовой тюрколог связи.
  7. АС тюрколог Сверка (сверка операций на устройствах самообслуживания).
  8. АС тюрколог СМСУО - система мониторинга работы систем, управляющих очередями клиентов в подразделениях банка (электронная тюрколог очередь). Построение централизованной отчетности по данным, поставляемым системами управления очередями.

9. АС ЕПС (единая тюрколог платежная система). Предназначена затлевший утопически работ по обработке принятых платежей от населения в филиалах (операционных тюрколог частях) ПАО тюрколог «Сбербанк», подготовке необходимых проверочных ведомостей, подготовке платежных поручений затлевший перечисления сумм принятых платежей и подготовке электронных и бумажных реестров тюрколог принятых платежей затлевший организаций-получателей.