Банки сталкиваются с дедлайном по установке веб-защиты — Finance.ua
0 800 307 555
0 800 307 555

Банки сталкиваются с дедлайном по установке веб-защиты

186
Выход федеральных директив касательно проверки данных онлайн-пользователей помог менеджерам некоторых банков усилить продолжающиеся попытки принять так называемые меры по строгой аутентификации.
Но большинство американских банков оказались неподготовленными выполнить требования директив к окончательному сроку 31 декабря, считают некоторые аналитики. Они перекладывают вину за неподготовленность на тот факт, что директивы не являются обязательными и не указывают точно, какую именно форму строгой аутентификации банки должны применять.
"Большинство банков не смогли выполнить требования директив из-за некого непонимания того, что от них хотят, - считает аналитик TowerGroup Джордж Тьюбин (George Tubin).
Иначе обстоит дело в Zions Bancorporation в Солт-Лейк Сити. Престон Вудз (Preston Woods), начальник отдела информационной безопасности, заявил, что директивы, выпущенные в октябре прошлого года Федеральным советом США по надзору за финансовыми учреждениями (FFIEC), послужили толчком для уже начатой Zions установке строгой аутентификации. "Они подтвердили, что мы идем верным путем, а также установили дедлайн для окончания работ"
В начале июля Zions Bank добавил элемент мультифакторной аутентификации, названной SecurEntry, для пользователей сервисов онлайн-банкинга. Вудз сообщил, что SecurEntry базируется на технологии, разработанной RSA Security Inc., и помогает банку лучше распознавать пользователей на web-сайте и убедить их в том, что они зашли на настоящий сайт, а не на поддельный.
Федеральный кредитный союз Desert School применяет похожий подход, основанный на разработках Bharosa Inc. Подобно Zions, кредитный союз уже начал работу над мультифакторной аутентификацией к моменту выхода директив.
Решение FFIEC не указывать конкретные методы аутентификации могло вызвать некоторое непонимание ранее, считает Эрик Бангертер (Eric Bangerter), начальник Интернет-службы Кредитного союза Университета Висконсина в Мэдисоне. Но, добавляет он, оно позволило банкам выбрать ту технологию, которая лучше всего удовлетворяет их нужды.
Несмотря на то, что директивы FFIEC не являются обязательными для выполнения, совет сообщает, что проверки банков на предмет исполнения указаний начнутся в следующем году.
По материалам:
UABanker.net
Если Вы заметили ошибку, выделите необходимый текст и нажмите Ctrl+Enter , чтобы сообщить нам об этом.

Поделиться новостью

Подпишитесь на нас