Как справиться с мошенничеством?

ForbesБизнес

Закодировать от злого умысла: как криптография защитит от мошенничества

Станислав Смышляев

Фото Getty Images

По данным Банка России, в 2023 году было совершено более 1 млн мошеннических атак на клиентов банков — физлиц с хищением средств у них на сумму 15,8 млрд рублей. В ЦБ говорят о необходимости поиска новых подходов к борьбе с мошенничеством. Доктор физико-математических наук, заместитель генерального директора «КриптоПро» Станислав Смышляев в колонке для Forbes утверждает, что на самом деле решение проблемы уже есть, и оно содержится в нормативных документах ЦБ. Дело за малым — убедить банки выполнять требования регулятора.

«Нужно искать другие решения», — заявила глава ЦБ Эльвира Набиуллина во время недавнего выступления в Госдуме. Речь шла о борьбе с мошенничеством, где пока не удается достичь перелома, остается лишь «бить по хвостам». Парадокс ситуации заключается в том, что ЦБ решение нашел и даже прописал в своих нормативных документах. Так, эффективной мерой защиты банковских клиентов может стать криптография. И еще в начале 2022 года в положении ЦБ №683-П появилось требование по ее внедрению при денежных переводах. Однако некоторые формулировки документа позволяют банкам трактовать их в пользу сохранения существующих решений, в итоге результат — клиенты по-прежнему недостаточно защищены.

Скажу сразу: криптография, конечно же, не поможет, если ведомый социальными инженерами человек осознанно снимает средства со своих вкладов и собственноручно кладет их на счет мошенника. Однако в тех случаях, когда злоумышленники сами совершают действия за жертву, склоняя ее назвать код из SMS-сообщения, либо пользуются простыми техническими приемами для перехвата кода, правильно реализованная криптография защиту усилит. Другими словами, криптосредства эффективны, когда явно отделены нарушитель и легитимный пользователь — на профессиональном языке это называется адекватной моделью нарушителя.

Для защиты от упомянутых атак и были внесены поправки в 683-П, по которым для обеспечения целостности сообщений о подтверждении операции именно клиентом банка ввели требование об использовании криптографии. Регулятор в документе указал на необходимость обеспечить «реализацию мер по использованию усиленной квалифицированной электронной подписи (УКЭП), усиленной неквалифицированной электронной подписи или СКЗИ (средства криптографической защиты информации), реализующих функцию имитозащиты информации с аутентификацией отправителя сообщения». Выполнение банком этого требования позволит человеку быть уверенным, что в кредитную организацию

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Мусорная река в Китае и спасение тюленей: как пластиковые отходы загрязняют планету Мусорная река в Китае и спасение тюленей: как пластиковые отходы загрязняют планету

Самые впечатляющие свидетельства загрязнения окружающей среды

Forbes
Таблетки в сторону Таблетки в сторону

Как распознать аллергию на лекарства и снизить риск ее появления

Лиза
Мягкая сила: как бывшие спецназовцы развивают региональную сеть фитнес-студий Мягкая сила: как бывшие спецназовцы развивают региональную сеть фитнес-студий

Как армейские друзья создали сеть студий «мягкого» фитнеса

Forbes
10 городов с самым большим количеством миллиардеров — 2024 10 городов с самым большим количеством миллиардеров — 2024

Какие мегаполисы стали центрами притяжения для самых богатых людей мира

Forbes
Ученые объяснили, как езда на велосипеде способствует снижению риска развития деменции Ученые объяснили, как езда на велосипеде способствует снижению риска развития деменции

Езда на велосипеде полезнее, чем вы думали

ТехИнсайдер
Инженеры будущего. Ультразвуковая левитация и системы предсказания погоды Инженеры будущего. Ультразвуковая левитация и системы предсказания погоды

Новые инженерные проекты предпрофессиональной подготовки

Наука и техника
OpenAI представила мультимодальную генеративную модель GPT-4o OpenAI представила мультимодальную генеративную модель GPT-4o

Компания OpenAI представила мультимодальную генеративную модель GPT-4o

N+1
Зеленый бум Зеленый бум

Действительно ли натуральная косметика может заменить «химию»?

Лиза
Впервые за пять лет в топ-50 самых высокооплачиваемых спортсменов мира нет женщин Впервые за пять лет в топ-50 самых высокооплачиваемых спортсменов мира нет женщин

Пока в топ самых высокооплачиваемых спортсменов мира не попала ни одна женщина

Forbes
Прощай, молодость: что такое кризис среднего возраста и как с ним справиться Прощай, молодость: что такое кризис среднего возраста и как с ним справиться

Как проявляется кризис среднего возраста и что поможет его пережить

Forbes
Как быстро почистить затирку плитки: советы профессиональных клинеров Как быстро почистить затирку плитки: советы профессиональных клинеров

Как быстро почистить затирку плитки и как потом за ней ухаживать?

VOICE
Проверка жениха и невесты на прочность: 7 необычных свадебных ритуалов в разных странах Проверка жениха и невесты на прочность: 7 необычных свадебных ритуалов в разных странах

Сколько в мире культур — столько и вариантов справить свадьбу

ТехИнсайдер
Когда пить кофе: 7 вопросов о бодрящем напитке Когда пить кофе: 7 вопросов о бодрящем напитке

Что нужно знать, чтобы пить правильный кофе?

Psychologies
Мужчина, позвольте… Мужчина, позвольте…

Как флирт помогает держать себя в тонусе: 5 неочевидных плюсов

Лиза
Узнайте, почему водка не замерзает в морозилке! Блесните этим фактом в компании друзей Узнайте, почему водка не замерзает в морозилке! Блесните этим фактом в компании друзей

Замерзает ли алкоголь вообще?

ТехИнсайдер
Незабытое поколение Незабытое поколение

В чем смысл и выгода в поддержке старого софта и устройств

РБК
Бэби-бум Бэби-бум

Мечтаете о классическом бэбифейсе?

Собака.ru
Бешеные скорости, безумные деньги и крутые копы: все, что вы хотели знать о немецких автобанах Бешеные скорости, безумные деньги и крутые копы: все, что вы хотели знать о немецких автобанах

Немецкие автобаны: может быть, не все правда, что о них толкуют?

ТехИнсайдер
«Место авиакатастрофы напоминало кадр из фильма»: трагедия 1997 года в Иркутске «Место авиакатастрофы напоминало кадр из фильма»: трагедия 1997 года в Иркутске

Крушение самолета Ан-124 «Руслан» 1997 года в Иркутске: как это было

ТехИнсайдер
Что такое КШМ, как он устроен и для чего предназначен Что такое КШМ, как он устроен и для чего предназначен

Все о КШМ: назначение, устройство, принцип действия

РБК
Денис и Артемий Драгунские: «Мы поэты чего-то оптимистического» Денис и Артемий Драгунские: «Мы поэты чего-то оптимистического»

Писатель Денис Драгунский — о том, что для него значит слово «династия»

Правила жизни
Как фальсицифируют палестинские древности: история черных археологов в Иерусалиме Как фальсицифируют палестинские древности: история черных археологов в Иерусалиме

О подделках древних артефактов в Палестине

Forbes
Пыльца покажет Пыльца покажет

Как растения раскрывают преступления и загадки археологии

N+1
В зоне особого внимания В зоне особого внимания

Зональная диета: что это за система питания и как она работает?

Лиза
Дядя честных правил Дядя честных правил

«Дядя Леша»: Юрий Деточкин нового времени

Weekend
Женщина за рулём Женщина за рулём

Именно женщина первая села за руль первого автомобиля

Новый очаг
Код активного Солнца Код активного Солнца

Сможет ли искусственный интеллект предупреждать нас о природных катастрофах

РБК
60% считают, что повседневные хлопоты могут помочь поддерживать себя в форме 60% считают, что повседневные хлопоты могут помочь поддерживать себя в форме

Можно ли выполнять норму физических упражнений, не ходя в зал?

ТехИнсайдер
10 крупных народов, у которых нет своего государства 10 крупных народов, у которых нет своего государства

В мире существует большое число этносов, лишенных собственного государства

ТехИнсайдер
Что добавить в воду, чтобы быстро отмыть окна до полной прозрачности: секреты клинеров Что добавить в воду, чтобы быстро отмыть окна до полной прозрачности: секреты клинеров

Что добавить в воду для мойки окон, чтобы сэкономить деньги на моющих средствах?

VOICE
Открыть в приложении