Group-IB представила инструкцию по реагированию на инциденты в системах интернет-банкинга

Group-IB представила инструкцию по реагированию на инциденты

Международная компания Group-IB анонсирует выпуск «Инструкции по реагированию на инциденты, связанные с системами дистанционного банковского обслуживания». Документ создан для обучения основам реагирования на случаи мошенничества в системах интернет-банкинга и нацелен на снижение уровня подобных инцидентов.

Инструкция предназначена для повышения осведомленности сотрудников корпоративных служб информационной безопасности при реагировании на случаи хищений денежных средств с использованием систем интернет-банкинга. Она была подготовлена на основе обобщенной практики реагирования компьютерных криминалистов Group-IB на случаи мошенничества при компрометации реквизитов систем дистанционного банковского обслуживания. В инструкции подробно указываются причины и признаки инцидентов, пошагово расписываются технические и организационные мероприятия, отдельное внимание уделяется вопросам предупреждения хищений. Документ сопровождается подробными иллюстрированными приложениями. Этот материал создавался с учетом существующих юридических норм и признанных экспертных рекомендаций и может использоваться для разработки внутренних нормативных документов.

«При подготовке нашей инструкции мы, прежде всего, ориентировались на банковских клиентов различных сегментов бизнеса, — говорит автор текста Максим Суханов, специалист отдела расследований Group-IB. — В этом ключевое отличие документа от публиковавшихся ранее, которые предназначались для использования самими банками. Кроме того, большой акцент делается на практику, что позволяет организациям эффективно применять положения данной инструкции».

«Group-IB закрывает большой пробел на рынке информационной безопасности России, — поясняет рецензент текста Алексей Лукацкий, бизнес-консультант по информационной безопасности компании Cisco. — Есть много тех, кто внедряет средства защиты. Есть те, кто их разрабатывает. Но нет тех, кто готов помочь потребителям, которые столкнулись с ситуациями обхода имеющихся защитных систем и должны оперативно не только среагировать на инцидент, но и собрать доказательств и следы несанкционированной активности, пригодные для правоохранительных и судебных органов. Разработанная инструкция помогает в устранении этого пробела».

С полным текстом инструкции можно ознакомиться на официальном сайте компании по следующей ссылке: http://www.group-ib.ru/images/files/Group-IB_dbo_instruction.pdf.

Карты Мир научились платить через смарт-часы без интернета

Владельцы карт «Мир» теперь могут расплачиваться смарт-часами. Национальная система платёжных карт запустила новую версию Mir Pay для носимых устройств, где достаточно разбудить экран поворотом запястья и поднести часы к терминалу. Смартфон во время оплаты доставать не потребуется.

Подключение к интернету часам тоже не нужно: необходимая информация для проведения транзакций заранее сохраняется в памяти устройства. В НСПК утверждают, что платёж проходит практически мгновенно, выяснил «Код Дурова».

Сервис доступен клиентам всех банков, работающих с Mir Pay. То есть отдельного списка поддерживаемых кредитных организаций для часов не предусмотрено, главным ограничением пока остаётся само устройство.

На старте выбор довольно скромный. По имеющимся данным, оплата работает на Huawei Watch 5 и Huawei Watch Ultimate 2 под управлением HarmonyOS 5.0 и новее.

Приложение Mir Pay для часов можно установить через AppGallery. В НСПК обещают постепенно расширять перечень совместимых моделей, но конкретных устройств и сроков пока не называют.

О планах добавить оплату часами оператор платёжной системы рассказывал ещё в июне на своей технологической конференции. Теперь функция добралась до пользователей и превращает смарт-часы из фитнес-трекера с уведомлениями в полноценный платёжный инструмент.

RSS: Новости на портале Anti-Malware.ru