Сбербанк и ВТБ-24: уровень сервиса и безопасности - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Mr. Justice

Сбербанк и ВТБ-24: уровень сервиса и безопасности

Recommended Posts

Mr. Justice

Друзья, скажите лучше что вы думаете об уровне сервиса и безопасности в Сбербанке и ВТБ-24. Если будет необходимость, можно выделить обсуждение в отдельную тему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

думаю, что лучше отдельную ветку все же

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Уточню. Вопрос задан в контексте интересов клиента-физического лица.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Я принципиально никогда не рассматривал эти два госбанка для себя, поэтому по теме чего-то интересного сказать не могу. Но в Сбере такие чудеса творятся, то еще чудо совковой банковской мысли. Чего только эта новость стоит http://www.anti-malware.ru/forum/index.php?showtopic=23251

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust

С точки зрения подходов к построению ИТ-инфраструктуры у первого из вашего списка всё очень неплохо, некоторые подсистемы так и вовсе построены близко к Best Practice.

Тут вопрос в другом, оба представителя слишком огромны и многое завист от того где вы живёте и каким филиале обслуживаетесь. Например с т.з. ИБ в некоторых региональных представительствах творится АД кромешный, правда тут опять вина скорее не в невозможности ИБ обеспечить и не в отсутствии средств на это, а скорее дело в подходе к делу некоторых товарищей на местах. Это был первый момент, второй заключается в том, что проблемы если они и есть видны только специалистам, клиентам абсолютно всё равно какая именно система и как обеспечивает сохранность их вкладов.

Так вот с точки зрения клиента, лично мне Сбербанк вполне нравится, чисто плюсы:

1. Электронная очередь в ближайшем ко мне филиале я никогда больше 30 минут не стоял в очереди.

2. Вполне вменяемый и грамотный персонал.

3. Карты любые и на любой вкус, все вопросы типа: заблокировать карту, разблокировать карту, заказать карту сделать выписки со счетов, перевести со счёта на счёт, воспользоваться системами денежных переводов выполняются без проблем, без лишней бумажной волокиты и что для меня особо критично не много времени занимают.

4. Этими картами можно расплачиваться во многих экзотических странах типа Кубы, с другими там проблемы.

Помимо Сбера я являюсь клиентом ещё двух иностранных банков, а до того поменял наверное уже с десяток различных карт от различных банков.

После ряда эксперементов из всех отечественных оставил только Сбер из Западных оставил Юникредит.

Как то так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Я принципиально никогда не рассматривал эти два госбанка для себя, поэтому по теме чего-то интересного сказать не могу. Но в Сбере такие чудеса творятся, то еще чудо совковой банковской мысли. Чего только эта новость стоит http://www.anti-malware.ru/forum/index.php?showtopic=23251

Илья, "государственный", по твоему мнению, - это "плюс" или "минус" (с точки зрения клиента) или это ни на что не влияет? Вопрос задаю, потому, что ты, как мне показалось, подчеркнул, что они оба государственные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod

Оба банка давно частные, прогосударственная доля - больше в ВТБ, в Сбере ее уже "кот наплакал". Государство, временами изыскивая дополнительные источники финансирования (оппозиционеры назовут это иначе), распродавало доли. (Мог упустить возможное уменьшение госдоли ВТБ, извините, если что.)

ВТБ-24 - дочка ВТБ. Надежность дочки определяется далеко не только надежностью собственников, не отрицает их поддержку, хотя и не гарантирует.

Сберовский менеджмент - больше высиживавших совков и волосатых лап с бОльшим влиянием, выходцев из Минфина, Центробанка и подобных ведомств, ответственных за государственную финансовую политику последних десятилетий, а репутация менеджмента определяет курс и возможные перспективы.

Говоря о безопасности - нельзя упускать и аспекты финансовой надежности.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
1. Электронная очередь в ближайшем ко мне филиале я никогда больше 30 минут не стоял в очереди.

Ну вот как можно назвать это хорошим банком :facepalm: Меня прям передергивает от перспектив сидеть в электронной очереди с бабушками, которые идут оплачивать ЖКХ, по 30 минут.

В Альфе если я когда-то стоял больше 10 минут, то это уже был для меня форс-мажор. В Авангарде вообще в мини-отделениях очередей нет.

Илья, "государственный", по твоему мнению, - это "плюс" или "минус" (с точки зрения клиента) или это ни на что не влияет? Вопрос задаю, потому, что ты, как мне показалось, подчеркнул, что они оба государственные.

"Государственный" в данном случае для меня минус. У нас госкомпании по определению не заинтересованы в эффективной работе и ориентации на клиента - "нас и здесь неплохо кормят", как в известном советском мультфильме. Поэтому ожидать, что они будут дорожить клиентами, стараться сэкономить мое время, быть инновационными, глупо как-то.

Про Сбер я наслышан баек, про "планы миграции на Windows XP", это когда уже Windows 8 на дворе :facepalm: По ВТБ с точки зрения технологий или работы отделений ничего сказать не могу, не пользовался этим банком. У меня этот банк ассоциируется исключительно с жирными котами и коррупционерами разных мастей, участием в сомнительных гос. проектах аля "потемкинские деревни". Я не хочу давать им еще одну возможность заработать, противно как-то. Я понимаю, что это скорее восприятие, но в данном случае они отпугивают меня как клиента.

всем пис, котаны

Отличный бизнес :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Ну вот как можно назвать это хорошим банком :facepalm: Меня прям передергивает от перспектив сидеть в электронной очереди с бабушками, которые идут оплачивать ЖКХ, по 30 минут.

В Альфе если я когда-то стоял больше 10 минут, то это уже был для меня форс-мажор. В Авангарде вообще в мини-отделениях очередей нет.

Ну бабули уже продвинутые и не все в очереди стоят))

Касаемо очередей - Банк Москвы это сила, как рулетка - можно сразу попасть к сотруднику, а можно час просидеть. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

Как клиент могу сказать, что в Сбербанке довольно удобно организованы онлайн услуги по управлению своими счетами (Сбербанк онлайн). Можно видеть все свои счета, карты. Оплачивать счета, кредиты, совершать переводы, следить за бонусной программой и прочее. Т.е. необходимости стоять в очередях становится всё меньше. Вход в "Сбербанк онлайн" опционально оповещается СМСкой и дополнительно (к постоянному паролю) приходит одноразовый пароль по СМС. Другие операции так же подтверждаются одноразовым смс-паролем. Выглядит всё довольно безопасно с точки зрения обычного клиента, а как там на самом деле - не знаю :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust
Ну вот как можно назвать это хорошим банком facepalm.gif Меня прям передергивает от перспектив сидеть в электронной очереди с бабушками, которые идут оплачивать ЖКХ, по 30 минут.

В Альфе если я когда-то стоял больше 10 минут, то это уже был для меня форс-мажор. В Авангарде вообще в мини-отделениях очередей нет.

Меня устраивает, электронная очередь идёт быстро, да и против бабушек я ничего не имею. Полчаса это максимум, обычно 10 - 15 минут. Хороший или плохой, я судить не берусь, для меня определённо хороший. Все возникавшие до сих пор проблемы удавалось решать по телефону. Если и 10 - 15 минут это уже много, тут уже надо думать про ВИП обслуживание, у Сбера оно кстати тоже есть.

"Государственный" в данном случае для меня минус. У нас госкомпании по определению не заинтересованы в эффективной работе и ориентации на клиента - "нас и здесь неплохо кормят", как в известном советском мультфильме. Поэтому ожидать, что они будут дорожить клиентами, стараться сэкономить мое время, быть инновационными, глупо как-то.

Чистое ИМХО, лично мне абсолютно не важно важно, будет банк инновационным или нет, мне не важно какие антивирусы/длп/СХД и прочие технические решения обеспечивают безопасность моих вкладов, мне как клиенту важен уровень сервиса и предоставляемые гарантии для моих вкладов, можно сколь угодно долго совершенствовать техническую защиту, совершенствовать инфраструктуру и тому подобное, но потом придёт 2008 год, и деньги как вот так случайно "потеряются" вместе с банком и его высшим менеджментом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Касаемо очередей - Банк Москвы это сила, как рулетка - можно сразу попасть к сотруднику, а можно час просидеть. Как клиент могу сказать, что в Сбербанке довольно удобно организованы онлайн услуги по управлению своими счетами (Сбербанк онлайн). Можно видеть все свои счета, карты. Оплачивать счета, кредиты, совершать переводы, следить за бонусной программой и прочее.

Это все сейчас есть у любого уважающего себя банка. Причем по рейтингу http://www.banki.ru/services/responses/?mode=top20#topNav Сбербанк-онлайн находится так скажем не на ведущих позициях ;)

Если уж мы заговорили о возможностях онлайн-банкинга, то надо уже смотреть не просто на возможности работы со счетами, а гораздо шире. Я лично хочу иметь возможности онлайн открывать депозиты и другие вспомогательные счета, заказывать выпуск новых карт, переводять деньги на Яндекс.Деньги, Webmoney и другие онлайн системы. Также мне важно, чтобы можно было удобно создавать шаблоны платежей, переводов и создавать регулярные платежные поручения (списания в определенный день месяца, например). Также круто иметь возможность быстро воспользоваться переводами через WU, Контакт или другие системы онлайн, прямо из своего интернет-банка.

Про такие вещи как оплату гос. услуг, связи, комуналки и т.п. я уже не говорю - это обязательно, и желательно с ассистом по заполнению (проверка реквизитов, в Альфе сделано хорошо).

Касаемо очередей - Банк Москвы это сила, как рулетка - можно сразу попасть к сотруднику, а можно час просидеть.

Забыл этот чудный банк :) Я после закрытия там зарплатного счета предпочитаю обходить отделения Банка Москвы стороной :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Забыл этот чудный банк :) Я после закрытия там зарплатного счета предпочитаю обходить отделения Банка Москвы стороной :)

Особенно его методы блокировки якобы компрометированых карт. Когда приходишь в кафе\бар\ресторан. Наедаешь, напиваешь и вот приходит момент расплаты и на тебе, карта заблокирована, а пацаны то и не знали... А если за границей и без налика в кармане? Опасно. Приходится всегда носить 2 карты или налик людям.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Забыл этот чудный банк Я после закрытия там зарплатного счета предпочитаю обходить отделения Банка Москвы стороной

Этот банк теперь входит в ВТБ групп :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Наверное это самые надежные банки России, говорю как клиент обоих банков. Вероятно в последствии перейду на Сбербанк полностью, хотя это бюрократы еще те... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Наверное это самые надежные банки России, говорю как клиент обоих банков.

Надежные в каком смысле? Если там украдут у них пару ярдов, то они легко спишут потери, точнее перевалят их на плечи клиентов без видимых проблем. Тут их надежность без сомнения. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Если уж мы заговорили о возможностях онлайн-банкинга, то надо уже смотреть не просто на возможности работы со счетами, а гораздо шире. Я лично хочу иметь возможности онлайн открывать депозиты и другие вспомогательные счета, заказывать выпуск новых карт, переводять деньги на Яндекс.Деньги, Webmoney и другие онлайн системы. Также мне важно, чтобы можно было удобно создавать шаблоны платежей, переводов и создавать регулярные платежные поручения (списания в определенный день месяца, например). Также круто иметь возможность быстро воспользоваться переводами через WU, Контакт или другие системы онлайн, прямо из своего интернет-банка.

Про такие вещи как оплату гос. услуг, связи, комуналки и т.п. я уже не говорю - это обязательно, и желательно с ассистом по заполнению (проверка реквизитов, в Альфе сделано хорошо).

Ты про Телебанк от ВТБ24 только что говорил, кстати ;) Альфа не настолько крута. На тему безопасности, юзабилити и фич обычно неплохо рейтинговое агентство "Эксперт" прошвыривается (вернее, их парни с Урала).

Чтоб врубиться: Интернет-банкинг в России: борьба за активного пользователя

Чтобы понять текущую ситуацию: "Интернет-банкинг в России: от снижения издержек к доходам"

PS: Господа Эксперты, читайте "кросс-отраслевые" экспертные журналы, что ли ;)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

я думаю, что начать надо с того, что один из обсуждаемых - solid bank, второй - группа, автономность участников которой существенно разнится. От этого зависит такой показатель, как управляемость. В частности, а ВТБ есть процессинг как отдельная сущность, подразделение ритейла - тоже отдельная сущность.... Отсюда и разница а подходах к сервисам клиентским

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

alexgr.

Что для Вас должно быть в наличии в системе ДБО, чтобы Вы восхитились:) уровнем защиты?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

ее проверка на защищенность. Кстати, многие сейчас стали заказывать тесты именно ДБО и мобильного банкина

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

А если без тестов, думаю что должны предлагаться разработчиками систем банковской безопасности или существовать определенные стандарты. Остановимся на том, что лежит на самой поверхности, для первичного отсева по явной экономии. Допустим у одного банка только логин + статичный пароль и одноразовые на СМС. / другой банк разбавляет password для входа в ДБО динамикой типа введите сколько лет черепахе Тортилле.../ третий банк еще активно предлагает USB-токен/ четвертый карты сеансовых паролей .../ пятый биометрию ...

Какие наборы элементов в вышеизложенном смысле наиболее эффективны в настоящее время.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

ОТвечаем.

В ВТБ 24 ублюдочная система с лимитами - все что ты провел через инет банк от тебя потом попросят подписать в видек бумаги при следующем приходе в офис, либо по достижении лимита в 500 к кажется.

Авторизация на таблице одноразовых кодов.

Больше ничего не помню и инфа трехлетней давности, может и поменяли чего....

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

OlegAndr, это точно история про физлиц? Лимиты в Телебанке для "физиков" вполне достаточны, если еженедельно не покупать автомобили переводом, конечно. :) И никогда не заставляли ничего подписывать - разве что сами ставили на сгенеренных Телебанком pdf-ах печати-подписи. Пользуюсь Телебанком от ВТБ24 как раз последние 3 года как физлицо.

Авторизация на таблице одноразовых кодов.

Неточно: авторизация по УИН + паролю, затем - по одноразовому коду со скретч-карты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Единственное, могу высказать IMHO. Сбер полущ ВТБ.

1. % ставка ниже на ипотечный кредит

2. Не вытягивают дополнительные деньги за "нужные" услуги, которые о которых в Сбере даже не слыхали

3. Прыщавых операционистов не встретил (пока?)

4. Присылают SMS уведомления о платежах за несколько дней до списания

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×