Aercom.by - Новости безопасности в Беларуси и СНГ

19 октября 2017 г., четверг

Отраслевые мероприятия (Беларусь)

8 сентября, 2017

Видео учебно-практического семинара – «Построение интегрированных систем безопасности на основе оборудования и программного обеспечения TRASSIR, SIGUR (ранее «Сфинкс»)»

10 августа, 2017

Образовательный проект для специалистов по безопасности

20 июня, 2017

IDC DAY MINSK 2017: Infrastructure Efficiency, Cloud, Virtualization & IT Security Roadshow

24 мая, 2017

В первый день «Центр безопасности. 2017» более 1000 специалистов посетили выставку-форум

23 мая, 2017

Памятка посетителям и участникам выставки-форума «Центр безопасности 2017»

22 мая, 2017

Выставка-форум «Центр безопасности. 2017»: технологии, диалог, бизнес

Отраслевые мероприятия (зарубежные)

5 сентября, 2017

Охрана периметра – от камер видеонаблюдения до противотаранных барьеров Полищука

22 августа, 2017

Участники выставки Securika St. Petersburg рассказывают о продукции, которую представят на выставке

7 июня, 2017

Итоги форума «CISO FORUM 2017: Суровые будни CISO»

13 февраля, 2017

«Нетрис» стал Генеральным спонсором конференции «Возможности облачных технологий и Интернета вещей для бизнеса»

9 декабря, 2016

Форум директоров по информационной безопасности

23 ноября, 2016

23 ноября открывается Форум All-over-IP 2016: присоединяйтесь к лидерам!

Каталог предприятий

Видео

Журнал "Технологии
безопасности"

Биометрия на службе безопасности банков
1 апреля, 2014

Одним из самых эффективных методов борьбы с мошенничеством в банках является технология опознавания человека по отпечаткам пальцев, радужной оболочке глаза и голосу.

// Гузель Куликова«Национальный Банковский Журнал», №12 (115), декабрь 2013 года

infrastruktura170314_180x160.jpg

Фальсифицировать отпечаток пальца значительно сложнее, чем украсть PIN-код от пластиковой карты. Сегодня клиентам банков, использующих передовые разработки, не нужно запоминать пароли, носить карты доступа или флешки-токены с электронно-цифровой подписью. Для совершения банковской операции достаточно прикоснуться рукой к сканеру и улыбнуться в камеру.

НЕВОЗМОЖНО ПОТЕРЯТЬ ИЛИ ЗАБЫТЬ

По статистике полицейской службы Европейского союза (Europol) с банковских карт жителей ЕС ежегодно крадут до 1,5 млн евро. По подсчетам международной компании FICO, собирающей информацию о банковских мошенничествах, Россия находится на пятом месте по таким потерям в мире — в 2012 году они составили 91,4 млн евро, или 6% от общемировых потерь.

Самыми популярными жульническими схемами принято считать фишинг (доступ к личным данным владельца карты путем рассылок электронных писем якобы от имени компаний, банков и соцсетей) и скимминг (кража данных карты с помощью считывающего устройства, которое копирует всю информацию с магнитной полосы). Эти схемы постоянно эволюционируют. Жертвой мошенников, промышляющих незаконным выводом денег с карт, может оказаться любой владелец банковской пластиковой карты.

Зарубежный опыт показывает, что внедрение технологий биометрической идентификации в финансовых компаниях является одним из результативных методов борьбы с мошенничеством. Сегодня биометрия — технология опознавания человека по лицу, отпечаткам пальцев, рисунку вен, радужной оболочке глаза, голосу, походке, манере работы с клавиатурой — переживает стремительный рост. Новейшие разработки позволяют максимально снизить риски, связанные с хищениями финансовых средств банка и его клиентов, исключить проведение несанкционированных операций, а также возможность утери или подделки документов с паролями, дающими право доступа к информационным ресурсам.

В банках все чаще начинают использовать биометрические идентификаторы, обеспечивающие высокий уровень достоверности авторизации как сотрудников, так и клиентов организации. Вместе с тем эксперты подчеркивают, что при возникновении инцидентов эти технологии позволяют гораздо легче проводить соответствующие расследования, выводы которых будут юридически значимы.

В отличие от таких идентификаторов, как банковская карта, паспорт, водительские права, удостоверение личности, биометрические идентификаторы нельзя забыть и утерять. Главные аргументы в пользу биометрических технологий -это надежность и качество функционирования, масштабность использования и производительность, а также оперативность идентификации. Процедура распознавания занимает не более 1,5 секунд. Цифровые модели отпечатков пальцев обрабатываются и централизованно хранятся на программном сервере, а реальное восстановление рисунка пальца (отпечатка) с его цифровой модели невозможно, что исключает злоупотребления со стороны сотрудников банка.

ОДНИМ ПРИКОСНОВЕНИЕМ РУКИ

За рубежом бесконтактные и биометрические технологии не ноу-хау, а вполне привычный способ идентификации. Так, в Испании биометрические платежные системы начали устанавливать еще зимой 2012 года. Терминал снабжен емкостными биометрическими датчиками, чтобы он мог правильно считать информацию и предотвратить попытки обмануть систему. Помимо линий на подушечках пальцев анализируются структура и свойства кожи. В результате датчики предотвращают использование поддельных отпечатков (например, если кто-то изготовит подобие перчаток, имитирующих чужую биометрию) или пальцев без пульса.

Банк Leumi, ведущая финансовая группа Израиля, в своих call-центрах установила две системы верификации и идентификации клиентов по голосу. Клиентам не нужно больше отвечать на вопросы операторов, кроме того, система голосовой идентификации применяется как инструмент для определения мошенников в реальном времени.

Летом 2013 года финская компания Uniqul запустила платежную систему на основе распознавания лиц клиентов. Для того чтобы расплатиться за покупку или услугу с помощью нового терминала, не требуется ни документов, ни кредитных карт — достаточно просто улыбнуться в камеру. Разработчики системы среди преимуществ Uniqul называют высокую скорость расчета: камеры запускают алгоритмы распознавания биометрических данных еще на подходе человека к терминалу. В результате для подтверждения операции требуется лишь нажать кнопку «ОК» на планшетном компьютере. Весь процесс оплаты занимает не более пяти секунд.

В Японии, чтобы получить наличные из банкомата, теперь достаточно ввести дату рождения и приложить ладонь к сенсорному устройству. После регистрации своих биометрических данных в кредитной организации через новый тип банкоматов можно проводить операции по вкладам даже в случае утери карточки.

Резервный банк Индии (Reserve Bank of India) также признает необходимость активизации использования биометрических технологий кредитными организациями. В 2014 году индийские банки планируют установить 200 тысяч платежных терминалов и около 20 тысяч банкоматов, каждый из которых будет оснащен биометрическим сканером.

А ЧТО У НАС?

С точки зрения технологической подготовленности и использования ноу-хау российские банки не уступают зарубежным кредитным организациям. Однако пока технологии биометрии тестируются на территории нашей страны в пилотных режимах.

В Лето Банке, созданном международной финансовой группой ВТБ, технология тестируется в нескольких городах присутствия финансовой организации. Биометрия применяется в процессе принятия и обработки кредитных заявок и основана на системе сбора, хранения и использования в банковских процессах отпечатков пальцев клиентов. В дальнейшем возможны и другие способы биометрической идентификации клиентов. Однако окончательные выводы руководство банка сделает после качественного анализа результатов пилотного проекта.

«ХКФ Банк начал внедрение и развитие биометрических технологий в 2011 году, устанавливая камеры в банковских офисах и точках продаж и накапливая базу фотографий клиентов. В 2011—2012 годах ХКФ Банк обкатывал систему, сопоставляя фотографии новых клиентов с теми, которые уже попали в базу. За это время, по нашим оценкам, отсекая мошенников, мы окупили вложения в биометрические технологии», — рассказывает руководитель направления риск-процессов и противодействия мошенничеству ХКФ Банка Юлия Лебединска-Литвинова.

С апреля 2013 года банк начал обращаться в правоохранительные органы при выявлении подозрительных заявок. С этого момента благодаря усилиям банка был задержан 31 человек, подозреваемый в мошенничестве. Отметим, что технологии и процессы ХКФ Банка сокращают риски мошенничества всего розничного кредитования, ведь одни и те же злоумышленники обращаются в различные финансово-кредитные организации.

По мнению Юлии Лебединска-Литвиновой (ХКФ Банк), внедрение биометрических технологий в бизнес-процессы банка — сложный итерационный процесс. «Коробочного варианта не существует, поскольку внутренняя организация процессов каждого банка индивидуальна. Поэтому сложно говорить о перспективах развития технологии в других кредитных организациях вне зависимости от их готовности пройти непростой путь от идеи до внедрения», — резюмирует специалист.

Хочется верить, что не за горами то время, когда исчезнет необходимость удерживать в памяти несколько паролей, носить карты доступа или флешки-токены с электронно-цифровой подписью и быть на связи для получения SMS-кодов. Эксперты подчеркивают, что основания для таких надежд имеются. Конечно, банкам придется совершить немалые инвестиции в новые биометрические технологии, но, как показывает опыт тех, кто уже сделал это, цель в данном случае более чем оправдывает средства.

БИОМЕТРИЧЕСКИЕ ТЕХНОЛОГИИ: МОЯ ЛАДОНЬ — МОЙ КЛЮЧ
Денис ХАРИН, директор по развитию бизнеса АМТ-ГРУП
Сегодня биометрические решения используются в системах контроля и управления доступом к помещениям, ИТ-ресурсам и для обслуживания клиентов. Как правило, их внедрение поло­жительно сказывается не только на уровне защищенности корпоративных ресурсов, но и на удобстве пользователей — запо­минать пароли больше не требуется.

Наша компания, как системный интегратор, регулярно сталкивается с подобными запросами от своих заказчиков. Одна из технологий, которую мы используем, разработана компанией Fujitsu и позволяет идентифицировать человека по рисунку вен на его ладони. В отличие от широко распространенного распознавания по отпечатку пальца данное решение обладает несколькими преимуществами. Биометрический сенсор Fujitsu имеет защиту от муляжей, менее чувствителен к сухости, влажности и загрязнениям кожи. Устройство обладает одними из самых лучших показателей вероятности ложной идентификации (FAR) и ложного отказа в доступе (FRR) на рынке биометрических систем. И что немаловажно, технология очень практична и гигиенична: для быстрой аутентификации достаточно поднести ладонь к сенсору на небольшое расстояние.

В России внедрение систем распознавания по венам ладони пока мало распространено. Вместе с тем технологию используют миллионы людей по всему миру. Биометрическую аутентификацию по венам ладони на своих банкоматах применяют банки разных стран, среди которых бразильский Banko Bradesco SA, японские Ogaki Kyoritsu Bank и Bank of Tokyo Mitsubishi, турецкий Ziraat, итальянский UniCredit и другие. Для обеспечения максмального уровня безопасности биометрическую аутентификацию можно практически из «коробки» комбинировать, например, со смарт-картами или RFID-решениями. При этом стоимость внедрения такой технологии сложно назвать космической.

Если организация задумывается о внедрении биометрических технологий, она может обратиться к системному интегратору, который поможет подобрать оптимальное решение с учетом необходимых требований к системе и организовать пилотное внедрение.

Подробнее: bankir.ru

Оставить комментарий

Заметьте: Включена проверка комментариев. Нет смысла повторно отправлять комментарий.