"Антифрод-терминал" – защита от новейших атак киберпреступников при работе пользователей с защищёнными сервисами через Интернет с использованием смарт-карт.
- Защита от подмены и навязывания серверу поддельных документов
- Безопасная аутентификация с вводом PIN-кода на терминале, а не на ПК
- Защита от перехвата управления
- Безопасная и удобная реализация групповых операций
- Возможность расследования инцидентов и разбора конфликтных ситуаций
- Быстрое встраивание в прикладные системы
Факторы риска
Антивирусное ПО не может дать гарантии отсутствия вредоносного ПО на ПК пользователей:
- в связи с этим необходима дополнительная надёжная защита от действий киберпреступников.
- Федеральный закон 161-ФЗ от 27.06.2011 г. "О Национальной платёжной системе" требует, чтобы банки возмещали клиентам украденные с их счетов средства. При таких условиях недобросовестные клиенты, выполнив транзакцию, могут заявить, что средства были украдены со счёта киберпреступниками, и потребовать возмещения:
- в связи с этим необходима дополнительная надёжная защита от мошеннических действий со стороны недобросовестных клиентов банков.
Решаемые задачи
Устройство представляет собой защищённый смарт-карт ридер со встроенным монитором визуального контроля подписываемых документов и цифровой клавиатурой для безопасного ввода PIN-кода.
"Антифрод-терминал" обеспечивает защиту от следующих угроз:
- перехват PIN-кода смарт-карты при его вводе на компьютере;
- возможность аутентификации киберпреступников на защищённых электронных сервисах путём перехвата управления криптографической подсистемой смарт-карты;
- подмена и навязывание серверу поддельных, подписанных на ключах легального пользователя документов;
- мошеннические действия со стороны недобросовестных клиентов банков в виде отказа от совершённых транзакций.
Преимущества
Использование "Антифрод-терминала" позволяет Web-серверу определять:
- когда документ был подписан с использованием зарегистрированного терминала, и тем самым повышать доверие к подписанному документу;
- когда пользователь осуществляет вход в систему с использованием зарегистрированного терминала, и тем самым повышать уровень доступа пользователя к конфиденциальной информации.
"Антифрод-терминал" позволяет:
- визуализировать на своём экране любой текст без привязки к каким-либо тегам подписываемого документа. Это значит, что устройство может использоваться для безопасного подписания не только платёжных поручений в системах ДБО, но и других документов (соглашений, договоров);
- безопасно реализовать групповые операции подписания документов. Это значит, что устройство может быть использовано для безопасного подтверждения операций пакетной обработки платёжных поручений в системах ДБО;
- проводить расследования инцидентов на основе формируемого терминалом журнала операций, который может сохраняться на сервере.
Устройство является совместной разработкой лидеров рынка в своих сегментах – компаний "Аладдин Р.Д." и "VASCO" – и поэтому отличается повышенной надёжностью и безопасностью.