г. Улан-Удэ: ул. Ботаническая, д.37а, 3-й этаж; тел.: 8 (3012) 26-99-23, 27-07-27

г. Иркутск: ул. Декабрьских Событий, 55, офис 205; тел.: 8 (3952) 29-26-23, 61-88-71, 29-25-12

Антифрод-терминал

"Антифрод-терминал" – защита от новейших атак киберпреступников при работе пользователей с защищёнными сервисами через Интернет с использованием смарт-карт.

  • Защита от подмены и навязывания серверу поддельных документов
  • Безопасная аутентификация с вводом PIN-кода на терминале, а не на ПК
  • Защита от перехвата управления
  • Безопасная и удобная реализация групповых операций
  • Возможность расследования инцидентов и разбора конфликтных ситуаций
  • Быстрое встраивание в прикладные системы

Факторы риска

Антивирусное ПО не может дать гарантии отсутствия вредоносного ПО на ПК пользователей:

  • в связи с этим необходима дополнительная надёжная защита от действий киберпреступников.
  • Федеральный закон 161-ФЗ от 27.06.2011 г. "О Национальной платёжной системе" требует, чтобы банки возмещали клиентам украденные с их счетов средства. При таких условиях недобросовестные клиенты, выполнив транзакцию, могут заявить, что средства были украдены со счёта киберпреступниками, и потребовать возмещения:
  • в связи с этим необходима дополнительная надёжная защита от мошеннических действий со стороны недобросовестных клиентов банков.

Решаемые задачи

Устройство представляет собой защищённый смарт-карт ридер со встроенным монитором визуального контроля подписываемых документов и цифровой клавиатурой для безопасного ввода PIN-кода.

"Антифрод-терминал" обеспечивает защиту от следующих угроз:

  • перехват PIN-кода смарт-карты при его вводе на компьютере;
  • возможность аутентификации киберпреступников на защищённых электронных сервисах путём перехвата управления криптографической подсистемой смарт-карты;
  • подмена и навязывание серверу поддельных, подписанных на ключах легального пользователя документов;
  • мошеннические действия со стороны недобросовестных клиентов банков в виде отказа от совершённых транзакций.

Преимущества

Использование "Антифрод-терминала" позволяет Web-серверу определять:

  • когда документ был подписан с использованием зарегистрированного терминала, и тем самым повышать доверие к подписанному документу;
  • когда пользователь осуществляет вход в систему с использованием зарегистрированного терминала, и тем самым повышать уровень доступа пользователя к конфиденциальной информации.

"Антифрод-терминал" позволяет:

  • визуализировать на своём экране любой текст без привязки к каким-либо тегам подписываемого документа. Это значит, что устройство может использоваться для безопасного подписания не только платёжных поручений в системах ДБО, но и других документов (соглашений, договоров);
  • безопасно реализовать групповые операции подписания документов. Это значит, что устройство может быть использовано для безопасного подтверждения операций пакетной обработки платёжных поручений в системах ДБО;
  • проводить расследования инцидентов на основе формируемого терминалом журнала операций, который может сохраняться на сервере.

Устройство является совместной разработкой лидеров рынка в своих сегментах – компаний "Аладдин Р.Д." и "VASCO" – и поэтому отличается повышенной надёжностью и безопасностью.