Егор Изотов
 

«Несмотря на то, что попытки противоправного завладения денежными средствами клиентов с каждым годом учащаются, а действия злоумышленников — становятся все более изощренными, правильное формирование системы защиты своих счетов и работы в системе «Клиент-Банк» позволяет минимизировать такие риски. А многоуровневая система защиты сводит их практически к нулю», — утверждает начальник отдела информационно-технической защиты Пивденкомбанка Егор Изотов.

По словам господина Изотова, чтобы избежать вторжения злоумышленников, необходимо придерживаться 12 базовых правил: 
  1. Использовать лицензионное программное обеспечение, поскольку нелицензионный софт может содержать или открывать «лазейки» для считывания информации с компьютера. Потери в результате хищений могут быть в сотни раз больше, чем расходы на легальное ПО. 
  2. Использовать антивирусы и сетевые экраны известных производителей с регулярным автоматическим обновлением баз и проверкой компьютера.
  3. Не использовать компьютер системы «Клиент-Банк» для каких-либо других целей, кроме проведения операций со своими счетами.
  4. Не использовать системы дистанционного управления компьютером, запретить автоматический запуск программ со сменных носителей.
  5. Использовать вход только через пароль. Причем, желательно, чтобы пароль содержал не менее 15 символов и менялся не реже, чем 1 раз в 2 месяца. Полностью менять пароли, чистить кэш, проверять антивирусом все системы «Клиент-Банк» после увольнения ответственных за его работу сотрудников, а также в случае заражения компьютера вирусами
  6. Не предоставлять «общий» доступ к каким-либо ресурсам компьютера с установленной системой «Клиент-Банк».
  7. Отключить возможность просмотра интернет-сайтов, кроме тех, что необходимы для работы.
  8. Желательно, чтобы платежные документы подписывались двумя независимо хранящимися ключами электронно-цифровой подписи, например, директора и бухгалтера.
  9. Не входить в систему «Клиент-Банк» через «небезопасные» компьютеры, например, в интернет-кафе. Не использовать Wi-Fi подключения, тем более-в публичных местах.
  10. Если банк предоставляет таковую возможность, пользоваться электронными ключами (так называемыми «е-токенами»). Ни в коем случае не хранить ключи системы на жестком диске.
  11. Использовать фильтрацию IP-адресов входа системы «Клиент-Банк» (если эта услуга предоставляется банком).
  12. Подключить услугу СМС-информирования о платежах, если эта возможность предоставляется банком.