24 ноября 2024 г.

Дежурный по стране

В экономике вообще-то есть только два предложения...
Азамат Джолдасбеков, президент АО «Казахстанская фондовая биржа»

Мы в соц сетях:



Алаяқтық-диджитализация қозғалтқышы. Немесе клиенттердің деректерін қалай қорғауға болады

Алаяқтық-диджитализация қозғалтқышы. Немесе клиенттердің деректерін қалай қорғауға болады

Фото: folga.com
Өткен жылы қаржы технологиялары секторында алаяқтық жағдайлары күрт өсті. Алаяқтар қаржы технологиялары индустрия ретінде жақсы көреді: қаржы институттарының 85% - ы шот ашу процесінде алаяқтыққа тап болды. Алаяқтар жәбірленушінің шоты мен онлайн-әмиянын пайдалану үшін қорғау жүйелерін бұзу немесе қара нарықтағы қолданыстағы шотты сатып алу арқылы жеке ақпарат пен несие картасының деректерін ұрлайды. Айтпақшы, шоттар даркнетте бар-жоғы 100 долларға қол жетімді, бұл біреудің төлқұжат ақпаратын сатып алудан арзан.

Алаяқтықтың тағы бір түрі — пайдаланушыларды тікелей басқару немесе «әлеуметтік инженерия» деп аталады. Мысалы, шабуылдаушылар адамдар жұмыс іздеп жүргенін біліп, оларға Microsoft немесе Apple сияқты танымал компаниялардан шыққан сияқты сұхбат шақыруларын жібере алады. Зардап шеккендер шабуылдаушыға олардың құрылғыларына қол жеткізуге мүмкіндік беретін фишингтік сілтемелер арқылы өтеді немесе деректерді HR сайтына ұқсайтын, бірақ іс жүзінде төлем жүйесі болып табылатын сауалнама арқылы жібереді.

Қылмыскерлер қазірдің өзінде қолданушылардың есептік жазбаларын бұзу үшін тым күрделі болып келетін, бірақ пайдаланушылар мен қаржылық технологиялар секторын елеулі қауіп-қатерге душар ету үшін қол жетімді және кең тарала бастаған дипфейктер сияқты күрделі технологияларды қолдана бастады.

SunFinance Group өңірлік басқарушысы Виталий Нижегородцевпен бірге біз қаржы технологиялары компаниялардың соңғы үрдістер негізінде алаяқтық жағдайларын тиімді болдырмауға болатын тәсілдерінің тізімін жасадық.

Жандылықты анықтау технологиялары

Сонымен, жеке басын тексеруге арналған жандылықты анықтау технологиялары керемет нәтиже көрсетеді. Қозғалыссыз селфи жіберудің орнына, жандылықты анықтау пайдаланушылардан нақты, қазіргі адамдардың түпнұсқалығын растау үшін басын бұруды сұрайды. Селфи технологиялары да кеңінен қолданылады, бірақ олар 100% қорғауды қамтамасыз етпейді, өйткені қылмыскерлер ұрланған селфиді және пайдаланушылардың есептік жазбаларына кірудің басқа тәсілдерін қолданады.

«Кейбір клиенттер жандылық конверсияны азайтады деп санайды және селфиді ұнатады. Бірақ, біздің тәжірибемізде технология клиенттердің сәтті жауаптарының пайызын арттырып, көптеген адамдарды осы құралға оралуға шақырды», - дейді Виталий Нижегородцев.

Клиенттердің мінез-құлқы

Виталий Нижегородцевтің пікірінше, өз клиенттерінің әдеттерін білу және олардың мінез-құлық үлгілерін бақылау өте маңызды. Бұл үлгілерге мекенжайдың өзгеруі, қайталанатын карта сұраулары, парольді қалпына келтіру, әдеттегі шығындар жылдамдығы, әр түрлі төлем орындары арасындағы уақыт кезеңі, әдеттегі сатып алу уақыты және басқалар кіруі мүмкін. Мысалы, басқа қаладан келген оғаш қоңыраулар мен клиентке тән емес шығындар — бұл клиентке қатысты мұқият назар аудару белгілері.

«Машиналық оқыту алгоритмдері бұл үлгілердің алаяқтық екенін анықтау үшін осы деректерді жинай алады. Егер алдаудың жоғары мүмкіндігі болса, сіздің жүйеңіз сізге күдікті ескертулер арқылы бірден хабарлап, кейбір жағдайларда есептік жазбаны одан әрі транзакциялардан бұғаттай алуы керек. Клиенттің мінез - құлық портреті неғұрлым ашық болса, алаяқтықты жіберіп алмау ықтималдығы аз», - дейді Виталий Нижегородцев.

Биометриялық қауіпсіздік

Қылмыскерге адамның ерекше физикалық сипаттамаларын қолданатын жүйені алдау әлдеқайда қиын. Парольдер жоғалып, ұрлануы мүмкін, ал биометриялық деректер алаяқтар үшін қосымша кедергі болып табылады. Биометриялық деректер кейде жалған болуы мүмкін, бірақ статикалық есептік деректерді бұзудан айырмашылығы көп уақыт пен ақшаны қажет етеді. Саусақ ізі талабы клиенттің жүйеге басқа құрылғыдан немесе басқа жерден кіргенін бақылауға және әдеттен тыс мінез-құлықты анықтауға мүмкіндік береді.

Дауыс биометриясы

Дауыстық биометрия пайдаланушының түпнұсқалығын растау үшін дауыстың 1000 — нан астам сипаттамаларын — айтылудан бастап мұрын жолының өлшемі мен пішініне дейін талдау үшін күрделі алгоритмдерді қолдана алады.

«Шын мәнінде, биометриялық механизмдер сәйкестендіру және клиентпен өзара әрекеттесуді жекелендіру үшін жарты секундты қажет етеді. Бұл агенттер клиентті бірден анықтап, өзара әрекеттесуді басынан бастап жекелендіре бастайды дегенді білдіреді. Биометрия ұйымдарға қауіпсіздікті арттыруға мүмкіндік береді. Клиенттерге нақты бір нәрсені есте сақтаудың қажеті жоқ және бұл ақпараттың ұрлануы туралы алаңдамау керек. Енді «менің дауысым — менің паролім» сияқты белгілі бір құпия сөзді қолдана отырып, сәйкестендіруден өтудің қажеті жоқ. Оның орнына биометриялық технологиялар ұйымдарға табиғи мәлімдемелер арқылы адамның жеке басын растауға мүмкіндік береді», - дейді Виталий Нижегородцев.

Үшінші тараптардың деректерімен алмасу

Қаржы технологиясы компаниясында деректердің құпиялылығы туралы қатаң саясат болса да, егер ол тұтынушыларға жеткізілмесе, бұл үлкен маңыздылыққа ие болмайды. Тұтынушылардың шамамен 75%-ы қаржы технологиясы компаниялары өздерінің жеке деректерін жиі сатады деп санайды. Демек, қаржы технологиясы компаниялары өздерінің деректерді жинау саясатына қатысты ашық және адал болуы керек. Бұл саясатты маркетингке қосу тұтынушылардың сенімін арттырады. Қаржылық қызметтер өз өнімдерінің сипатына байланысты көптеген басқа қызмет көрсетушілерге қарағанда сенімге негізделген. Тұтынушылардың үмітін ақтай алмау және деректердің құпиялылығын қамтамасыз етудің сапалы әдістерін қолдау бұл сенімге қауіп төндіреді. Жиналған деректер туралы және осы деректерді қалай пайдалану керектігі туралы нақты есеп беретін қаржы технологиясы компаниялары үлкен жетістіктерге жетеді.

Фишингтің өсуі

Фишинг пандемия кезінде анағұрлым танымал болды және қаржы технологиясыда шабуылдың бұл түрінен қорғалмаған. Хакерлер несие карталары туралы мәліметтер мен шот-фактураларды алу үшін адамдардың соңына түседі. Алаяқтық әрекеттерді бақылау үшін пайдаланушыларға есептік жазбаларды бақылауды енгізіңіз және ұсыныңыз. Қаржы технологиясы компаниялары екі факторлы сәйкестендіруді ұсынуы керек. Сонымен бірге, Dark Web-ті сканерлейтін пайдаланушыларға қызмет ұсыну алаяқтық әрекеттерді азайтуға көмектеседі.

Fintech үшін деректердің құпиялылығын қамтамасыз ету шешімдері

Виталий Нижегородцев атап өткендей, деректердің құпиялылығы мен киберқауіпсіздік үшін қосымша шешімдер ұсынатын компаниялармен серіктестік кез-келген қаржылық қызметтің сенімділігі мен құндылығын арттыра алады. Даркнетті сканерлеу, деректер брокерін жою, VPN және Wi-Fi қорғау, алаяқтық туралы ескерту, жеке куәлікті ұрлаудан қорғау және тұтынушылар ең көп бағалайтын басқа мүмкіндіктер арқылы клиенттердің жеке өмірін қорғайтын шешімдерді іздеңіз. Хакерлердің шабуылдары неғұрлым ақылды болса, қауіпсіздік жүйелері соғұрлым жақсы болатынын ұмытпаңыз.
Просмотров материала: 729

Поделиться материалом


10:04 230 миллиардов тенге возвращено государству в рамках дел... 123 458 Просмотров

20:03 Обращение жителей с. Маралды к Президенту РК К.-Ж. Токаеву... 0 Просмотров

12:16 Атырауда мыңнан астам асыл тұқымды еділбай қойы тірідей... 0 Просмотров

11:35 Бұдан былай Алматыда электрлі самокат тек 16 жастан бастап... 0 Просмотров

11:30 Қарағанды облысындағы жол апатынан сегіз адам көз жұмды... 0 Просмотров

11:17 Мұхамедиұлының Ұлттық музейдегі ұрлықтың жаңа эпизодына еш... 123 289 Просмотров

11:01 Биіктен құлап бара жатқан баланы қағып алған оқушыға үш... 122 930 Просмотров

10:47 Қарағандыда тұрғын үй ауласынан шала туылған бала табылды... 122 953 Просмотров

10:25 Ұлттық музей басшылығына қатысты қылмыстық істі... 123 262 Просмотров

18:37 Адвокат Бурхан Жансейтов задержан в Алматы... 8 488 Просмотров

17:38 Объемы производства сахара будут увеличены в семь раз —... 7 661 Просмотров

17:13 Тарифы на комуслуги изменятся в Казахстане... 7 730 Просмотров

16:54 Министр Аймағамбетов балалардың қауіпсіздігін қамтамасыз... 10 921 Просмотров

16:52 «Қолайлы мектеп». Ұлттық жоба арқылы 582 мектеп бой көтереді... 11 064 Просмотров

16:52 «Суперагенты»: серьезный человек Сека уже ждет вас на IVI... 20 444 Просмотров

16:48 Балабақшаларды лицензиялауды күшейтеміз - министр... 8 326 Просмотров

16:43 Смайылов президенттің үкімет жұмысына қатысты сынына пікір... 6 652 Просмотров

16:42 Хищение средств через платформу АrtSport расследует антикор... 6 548 Просмотров

16:39 Еліміздің басым бөлігінде аптап ыстық болады – ауа райы... 5 357 Просмотров

16:37 Про президентскую критику... 7 460 Просмотров

16:29 Министерство не запрещало показ мультфильма «Базз Лайтер» -... 16 656 Просмотров

16:15 Экология министрлігі киіктердің мекендеу ортасын зерттеуге... 5 324 Просмотров

15:48 Денсаулық сақтау министрлігі аборт жасатуға тыйым салу... 6 669 Просмотров

15:45 Елімізде коммуналдық қызмет тарифтері өзгереді... 5 434 Просмотров

15:41 Капремонт всех роддомов пообещала министр здравоохранения... 5 430 Просмотров

15:27 Благотворительный спортивный зал для детей открыли в... 5 271 Просмотров

15:00 Қазақстан шекарасы қандай жағдайда жабылады... 5 116 Просмотров

14:18 104 мың гектарға қант қызылшасы егілсе, ішкі нарықты 80... 5 362 Просмотров

13:41 Қаңтар оқиғасы кезінде қанша қару тәркіленді – ҰҚК есеп... 5 294 Просмотров

13:15 Алагузова - Нуртасу Адамбай: Богу не нужна твоя помощь... 16 825 Просмотров

13:14 Жауынгер бір жыл ішінде әскери техниканы ғана емес, қолына... 7 173 Просмотров

13:04 Тамызда өршиді: Денсаулық сақтау министрлігі коронавирус... 5 149 Просмотров

13:02 В отношении руководства ТОО «Казфосфат» начато досудебное... 5 368 Просмотров

12:59 Суицид в Казахстане: 96% случаев самоубийств совершаются... 5 696 Просмотров

12:51 Усовершенствовать военную организацию Казахстана поручил... 5 118 Просмотров

12:49 Закупать уголь заранее призывают казахстанцев... 5 135 Просмотров

12:45 Павлодарда кран жұмысшыны екінші қабаттан итеріп жіберді... 5 177 Просмотров

12:42 Президенттің сынынан кейін ұзаққа созылған жол жөндеу... 5 100 Просмотров

12:38 МӘМС шенеуніктердің жемсауытына айналған – Арман Бейсембаев... 5 333 Просмотров

12:32 Шоу-бизнес өкілдерінің ЛГБТ-ны насихаттайтын «Базз Лайтер»... 5 484 Просмотров





Опрос


«    Ноябрь 2024    »
ПнВтСрЧтПтСбВс
 123
45678910
11121314151617
18192021222324
252627282930