Регулирование / Новости
финансы экономика
5.10.2016

Минкомсвязь считает SMS-подтверждение оплаты небезопасным

В Министерстве связи и массовых коммуникаций РФ убеждены, что аутентификация пользователей с помощью SMS является небезопасным для банков.

Об этом заявил представитель ведомства на заседании в Центральном банке с участием операторов связи «большой тройки», представителей ЦБ и отраслевых ассоциаций, пишут «Известия».  На мероприятии обсуждался вопрос передачи банкам от операторов связи информации об изменении владельца номера телефона.

В пресс-службе Минкомсвязи отметили, что необходимо использование других, более безопасных способов, таких как применение генераторов одноразовых паролей (TOTP — Time-based One-time Password Algorithm) с дополнительной криптографической защитой. «Соответствующие приложения и сервисы реализованы как отечественными, так и зарубежными компаниями и стандартизованы в документах IETF (Internet Engineering Task Force)», — заявили в ведомстве.

Заместитель руководителя департамента розничных продуктов, электронного бизнеса и CRM банка ВТБ Александр Солонин обратил внимание, что SMS-коды остаются безопасными, если клиент соблюдает базовые принципы, в частности, хранит в тайне пароли, коды для подтверждения, использует антивирусы.

Начальник управления дистанционного банковского обслуживания ВТБ24 Елена Дегтева добавила, что уязвимостью обладает SMS-канал, по которому происходит его доставка от банка клиенту. «В качестве альтернативных и рекомендуемых клиентам мы используем канал Push, а также внедрили технологию генерации кодов подтверждения операций, работающую по стандартам платежных систем Visa и MasterCard (CAP/DPA)», — сказала она.

Изображение: lori.ru

 

Еще по теме

Как регулировать оборот персональной информации пользователей IoB

Какое регулирование ждет российский рынок дата-центров

Что нужно знать родителям о влиянии искусственного интеллекта на детей

Как повлияет система обязательного страхования от утечек на операторов ПД

Каким стал профиль современных киберугроз

Готовы ли госкорпорации тратить из бюджетов не менее 70% на ПО-вендоров

Зачем операторам связи упростят доступ в многоквартирные дома

Как бизнес будет работать с биометрической информацией в новых условиях

Как попасть и не выпасть из реестра провайдеров хостинга

Какие меры безопасности примут провайдеры для борьбы с нелегальными доменами

ФСТЭК, НКЦКИ и Минцифры обозначили приоритеты в защите КИИ, госинформсистем и персональных данных

Почему безопасность «с пеленок» станет неотъемлемой частью всех киберсистем

Власти и участники телеком-рынка оценили перспективы защищенности суверенной информационной инфраструктуры

Что сейчас обсуждают специалисты по защите персональных данных

Почему компаниям не надо быть святее Папы Римского при защите персональной информации