Банкам разрешат запрашивать информацию о клиентах у сотовых операторов

Банкам разрешат запрашивать информацию о клиентах у сотовых операторов

Банкам разрешат запрашивать информацию о клиентах у сотовых операторов

Возможно, в скором времени банки смогут получать информацию о клиентах прямиком от мобильных операторов. Соответствующий законопроект уже внесен в Госдуму, автором этой инициативы стала Людмила Бокова, член Совета Федерации.

В случае принятия этого законопроекта кредитные организации смогут свободно рассчитывать на передачу статуса обслуживания как физических, так и юридических лиц.

Банки также смогут получить информацию о факте замены SIM-карты пользователем и расторжении договора об оказании услуг.

«Поскольку перечень информации о статусе обслуживания абонента будет закреплен в законодательстве, предлагается установить, что согласие физического лица на передачу таких сведений не требуется», — гласит опубликованный документ.

На прошлой неделе крайне занимательная ситуация сложилась вокруг зарубежного оператора связи — Vodafone. Оказалось, что представители компании требуют, чтобы взломанные пользователи оплатили похищенные злоумышленниками деньги.

Основная претензия к клиентами заключается в том, что они использовали самые простые пароли, какие только можно придумать, — «1234».

Вышел JaCarta Identity Provider для единого входа в корпоративные сервисы

Компания «Аладдин» представила первую версию JaCarta Identity Provider — продукта для сквозной аутентификации пользователей в корпоративных сервисах. JIP входит в состав JaCarta Authentication Server и предназначен для компаний, где сотрудники работают сразу с большим количеством внутренних систем: CRM, порталами, BI-инструментами и другими приложениями.

Решение поддерживает протоколы SAML и OIDC, а значит, может использоваться для единого входа в корпоративные приложения.

Пользователь проходит аутентификацию один раз, после чего получает доступ к нужным сервисам без отдельного входа в каждую систему.

В JIP также предусмотрена адаптивная аутентификация. Администратор может задавать разные сценарии входа в зависимости от контекста: например, использовать простую парольную проверку, строгую аутентификацию по цифровым сертификатам или более усиленный вариант.

Кроме единого входа, JaCarta Identity Provider позволяет управлять настройками OIDC/SAML-клиентов, вести журналы действий пользователей и администраторов, а также отслеживать параметры работы самого сервиса.

В «Аладдине» отмечают, что отдельные формы входа в каждом корпоративном приложении усложняют контроль и увеличивают поверхность атаки. Централизация аутентификации должна упростить работу пользователей и администраторов, не снижая уровень защиты информационных систем.

RSS: Новости на портале Anti-Malware.ru