Классификация банкоматов согласно указанию ЦБ № 3361-У

Раздел посвящен безопасности банкоматов.
Dimanko
Новичок
Сообщения: 25
Зарегистрирован: 24 мар 2013, 18:46

Классификация банкоматов согласно указанию ЦБ № 3361-У

Непрочитанное сообщение Dimanko »

Может кому-то уже довелось заняться классификацией банкоматов Согласно требованиям Указания Банка России от 14.08.14 г. № 3361-У...
В частности там есть такой момент:
"Банк обязан обеспечить «проведение классификации терминальных устройств дистанционного банковского обслуживания, к которым относятся банкоматы …, с учетом следующего:
• возможностей несанкционированного получения информации, необходимой для осуществления переводов денежных средств;
• возможностей осуществления воздействия, приводящего к сбоям, отказам,повреждению ТУ ДБО;
• особенностей конструкции ТУ ДБО;
• места установки ТУ ДБО."

Как бы по последним 2 пунктам более или менее понятно.
"особенностей конструкции ТУ ДБО" - CASH Out/ CASH IN или уличный /офисный
"места установки ТУ ДБО." - открытый / закрытый доступ.

А вот как правильно классифицировать по первым пунктам?
Ksana
Прохожий
Сообщения: 2
Зарегистрирован: 16 янв 2015, 02:11

Re: Классификация банкоматов согласно указанию ЦБ № 3361-У

Непрочитанное сообщение Ksana »

С учетом цели классификации ТУ ДБО (а цель - выбор мер защиты) я думаю, что исходными данными для выделения классов является информация, известная перед установкой банкомата: тип учреждения, в котором будет установлен банкомат; тип установки (вестибюльно-офисный, вестибюльно-уличный, офисный, уличный); режим работы: круглосуточный или в режиме работы организации; параметры освещенности; наличие внешнего видеонаблюдения; наличие внутренней системы видеонаблюдения; наличие сигнализации в помещении и оснащение сигнализацией банкомата, наличие GPS-антенны. Возможно, действительно следует учесть банкомат CASH Out или CASH IN. На основе вот этих данных уже будет возможно оценить возможность несанкционированного получения информации и осуществления воздействия, приводящего к сбоям и отказам, что позволит принять решение о необходимости использования дополнительных средств защиты (таких как антискимминговое оборудование). Я новичок в теме банкоматов, поэтому допускаю, что необходимо использовать еще какие-либо параметры. Вопрос еще в том, как должны выглядеть результаты классификации, как должны быть оформлены.
Kbimmenia
Прохожий
Сообщения: 1
Зарегистрирован: 17 фев 2015, 17:44
Авто: Форд

Re: Классификация банкоматов согласно указанию ЦБ № 3361-У

Непрочитанное сообщение Kbimmenia »

И все же, нет ли у кого готового примера?
Ksana
Прохожий
Сообщения: 2
Зарегистрирован: 16 янв 2015, 02:11

Re: Классификация банкоматов согласно указанию ЦБ № 3361-У

Непрочитанное сообщение Ksana »

Kbimmenia Своевременно :???: Есть старинное письмо ЦБ (как бы не конца 90х), с классификацией, которая требуется (практически). Можно взять за основу, подогнать под нужды Указания.
Junior
Прохожий
Сообщения: 1
Зарегистрирован: 24 авг 2015, 19:56

Re: Классификация банкоматов согласно указанию ЦБ № 3361-У

Непрочитанное сообщение Junior »

День добрый. Есть ли у кого то продвижения по данной теме? поделитесь наработками?
Ответить