Кібербезпека: ідентифікація
Тривале, незручне і кропітке дійство для власника картки – проходження двох чи більше рубежів захисту. Але, у сучасному світі, протистояння зручності і безпеки стане класичним!
Пам'ятаю часи, коли контроль доступу в кабінетні приміщення обмежувався відбитком металевої печатки на пластиліні, який фіксував нитку або металеву перетинку, що з'єднувала двері з луткою. І цього було достатньо. Якщо ж виявлялося, що пломба чи відтиск пошкоджені, то проводилася службова перевірка.
На сьогоднішній же день має місце подвійна ідентифікація користувачів, зокрема для доступу в комп'ютер: а) звичні логін і пароль б) так званий фізичний ключ (він може бути у вигляді USB-брелка або старт-картки). При цьому географія старт-картки може бути розширена до турнікету при вході в приміщення, на якому фіксуватиметься час прибуття працівника на роботу.
Тепер, що стосується біометрії, яку намагаються впроваджувати, зокрема при отриманні банківської платіжної карти (БПК), і пропагують як панацею, що замінить всі рівні безпеки, які існували до цього. Залишати біометрію, як єдиний параметр захисту, не варто. Вона повинна дублюватись яким-небудь кодом чи паролем. Двом фізично міцним молодикам не складе труднощів взяти за руку тендітну дівчину і насильно торкнути її пальчик до сканера. Введення ж, додатково, пін-коду стане не 100%-им, але бар'єром для незаконного збагачення.
Так, це тривале, незручне і кропітке дійство для власника картки – проходження двох чи більше рубежів захисту. Але, у сучасному світі, протистояння зручності і безпеки стане класичним!
Що стосується значних сум, то операції по зняттю краще проводити в установі банку, через касу з пред’явленням паспорту. Якщо ж все-таки БПК, то слід додати ще один додатковий рівень захисту ( можливо, смс-повідомлення з кодом для підтвердження виконання транзакції). Чим більше факторів, тим краще.
Необхідно розуміти, що на сьогоднішній день банківська платіжна картка давно перестала бути безпечним та захищеним інструментом. Одним із дієвих заходів по захисту коштів, розміщених на БПК, є виготовлення двох дебетових карток: основної і додаткової. Основна виконуватиме роль сейфа, і може припадати пилом вдома та ніколи не використовуватися. Додаткова, на яку зараховуватимуться незначні суми з основної за допомогою web-банкінгу чи мобільних додатків, використовуватиметься як гаманець. З нею можна ходити в магазин чи знімати готівку з банкомата, не переймаючись при цьому за скімери та накладні клавіатури.
Слід окремо зупинитись і на розрахунках в торгово-сервісних мережах з допомогою сучасних мобільних телефонів. Визначити конкретну небезпеку важко, але ситуація однозначно спірна. На відміну від надійно «зашитого» чіпа в БПК чи банкоматі, в телефоні є операційна система, яка може бути уражена шкідливим кодом.
Чого тільки варті універсальні роз'єми, що використовуються як для заряджання пристрою так і для передачі інформації. Коли ми використовуємо такий безкоштовний сервіс як підзарядка телефону, скажімо, у закладах громадського харчування, що, зазвичай, розміщений біля адміністратора – звідки нам знати, куди ввімкнений зворотній кінець кабелю? Тому безпечніше тримати при собі портативний акумулятор. Так, не дуже зручно, можна забути вдома і т.п. Але в протистоянні зручності і безпеки вибір за вами.
- Чи є місце українській книзі в планах держави, або що не так із книжковими сертифікатами? Віктор Круглов вчора о 19:31
- Блокування податкових накладних: причини та рішення Соломія Марчук вчора о 16:05
- Наш атом у кишені: коли світ перейде на ядерні батарейки Ксенія Оринчак вчора о 16:04
- Корпоративна політика як інструмент ефективного управління сьогодення Дмитро Зенкін вчора о 11:26
- Межі вирішення питання про зупинення реєстрації податкової накладної Євген Морозов вчора о 10:57
- Кризове лідерство та менеджмент: як обрати правильну стратегію в умовах кризи Ігор Шевцов вчора о 08:42
- Дірки на всіх: чи майже всіх? Богдан Кашаник 30.09.2024 23:43
- Цифрові права та кібербезпека: Виклики сучасності та перспективи регулювання Світлана Приймак 30.09.2024 17:22
- Відстрочка від мобілізації для студентів іноземних ВНЗ: Покарання невинних за чужі провини Арсен Маринушкін 30.09.2024 16:29
- Нетворкінг у LinkedIn: Правила успішної комунікації Дмитро Суслов 30.09.2024 16:10
- Відповідальність як стратегія. Чому сталий розвиток – майбутнє бізнесу Ірина Кононенко 30.09.2024 11:40
- Строк на оскарження рішення та дії посадових осіб виконавчої служби Євген Морозов 30.09.2024 09:55
- Відбір постачальника – це не вся закупівля: ключові ролі в закупівельному процесі Євгеній Сільверстов 30.09.2024 09:47
- Зміни в призначенні субсидій Андрій Павловський 29.09.2024 18:13
- Визнання недійсним договору відступлення права вимоги Євген Морозов 29.09.2024 10:47
-
Як зробити прорив у вивченні іноземної мови у найближчі пів року
Життя 24454
-
Насильство і торгівля людьми: що це за гучна історія з музикантом P. Diddy
Життя 10615
-
Епіцентр почав відкривати торгово-розважальні центри. Перший – біля Києва
Бізнес 9237
-
"Цифри шокують". У Росії офіційно презентували проєкт бюджету на 2025 рік
Фінанси 5577
-
Київ вибрав підрядника для ремонту аварійного мосту біля станції метро "Дарниця"
Бізнес 4068