С 1 октября клиенты российских банков смогут ограничивать онлайн-операции

С 1 октября клиенты российских банков смогут ограничивать онлайн-операции

С 1 октября клиенты российских банков смогут ограничивать онлайн-операции

Банк России предупредил клиентов российских кредитных организаций, что с 1 октября они смогут самостоятельно устанавливать запрет на онлайн-операции по счёту или же ограничивать их параметры. Такие меры помогут гражданам защититься от мошенников.

Согласно опубликованному сообщению Центробанка, новые возможности предусмотрены указанием ЦБ, которое уже зарегистрировало Министерство юстиции Российской Федерации.

Пользователи, обслуживающиеся в российских банках, смогут установить запрет на отдельные услуги: онлайн-кредитование, переводы и даже на все операции. Эта опция активируется достаточно просто — нужно написать заявление в кредитную организацию.

При этом форма подобного заявления и порядок его отправки устанавливается каждым банком отдельно. Директор Департамента информационной безопасности Банка России Вадим Уваров считает, что подобные возможности будут в первую очередь полезны пожилым гражданам, которые наиболее уязвимы перед кибермошенниками.

Если клиент установит запрет на дистанционные операции, злоумышленники уже не смогут оформить онлайн-кредит или украсть деньги.

Более того, в качестве дополнительной меры защиты россиян от мошенников с 1 октября российские банки долины будут идентифицировать все устройства, с которых граждане совершают онлайн-операции, а также подтверждать их адреса электронной почты и номера телефонов.

UserGate и Индид объединили NGFW и MFA для безопасной удалёнки

UserGate и компания «Индид» протестировали совместную работу своих решений для защиты удалённого доступа. Речь идёт об интеграции межсетевого экрана UserGate NGFW и облачной системы многофакторной аутентификации (MFA), которая используется при подключении к корпоративной сети по VPN.

Совместное решение рассчитано в первую очередь на сценарии удалённого доступа — Remote Access VPN с использованием UserGate Client.

В таком варианте доступ к внутренним ресурсам компании требует не только ввода доменного пароля, но и прохождения второго фактора аутентификации. Это заметно снижает риски компрометации учётных данных: даже если пароль утёк, без подтверждения личности доступ получить не получится.

Интеграция позволяет централизованно управлять аутентификацией как для подключений из внутренней сети, так и для VPN-сессий. Проверка логина и пароля выполняется через LDAP, что упрощает внедрение и не требует серьёзных изменений в существующей ИТ-инфраструктуре.

В качестве второго фактора можно использовать одноразовые коды (СМС, электроная почта, Telegram, TOTP), пуш-уведомления в приложении Indeed Key или аппаратные токены — набор методов подбирается под требования конкретной организации.

По словам представителей компаний, удалённый доступ остаётся одной из самых уязвимых точек корпоративной безопасности, особенно в распределённых и гибридных инфраструктурах. Поэтому акцент в интеграции сделан на принцип Zero Trust: доступ получает только подтверждённый пользователь и проверенное устройство.

В результате компании, использующие UserGate NGFW для контроля сетевого доступа, могут дополнить его многофакторной аутентификацией от «Индид» и повысить защищённость VPN-подключений без усложнения архитектуры.

RSS: Новости на портале Anti-Malware.ru