Пример
В рамках программ «Аэрофлот Бонус» клиенты «Альфа-банка» могут оформить кобрендинговую карту, накапливать на нее мили, а затем обменять их на бесплатные перелеты. Конвертация: 30 руб = 1 балл. Минимальный порог обмена – 15 тыс. мили – перелет внутри России. Стоимость билета – 8 тыс. руб. Итого получается:
15 000 баллов * 30 руб./бонус = 450 тыс. руб.
И это не считая платы за выпуск и обслуживание карты. Конечно, в рамках каждой программы предусмотрены премиальные стартовые бонусы и поощрительные за активное использование карты. Так, что до первого минимального порога клиент банка доберется быстро. Но если человек не пользуется услугами данной авиакомпании постоянно, ему выгоднее участвовать в программе лояльности бесплатно, то есть оформить заявку через сайт и просто накапливать бонусы за перелеты.
Грабим караваны
Зная, как вся это каша работает, рассмотрим теперь, как нехорошие люди уводят
деньги.
История номер один:
Береги WiFi смолоду
Срочное расследование инцидента показало, что в среду утром (на более ранее
число логов не сохранилось) к офису одной компании в Петергофе подключились по
WiFi (шифрование WEP, так что я использовал слово «подключились»… о том, что по
WiFi, ясно из MAC-адреса, который говорил о 3Com-устройстве, а в компании нет ни
одной 3Com-карточки, что говорит о том, что нарушитель скорее внешний, так как
внутри офиса заметили бы новый девайс или ноут). Далее злоумышленник что-то
делал, но что — не ясно, ибо логи были в очень ограниченном числе с определенных
серверов, но буквально к вечеру с этого IP-адреса уже использовалась админская
учетная запись домена (не сильный админский пароль -> ARP-SPOOF -> HASH+CONST
handshake -> Ranibow-Table -> profit!). За это время ребята смогли найти машины,
работающие с банком, что было несложно, ибо netbios и доменные имена машин в
локалке были вида: BANK01, BANK02. Имея админскую учетку, нетрудно захватить
контроль над тачкой, установить кейлогер и стырить ключи от банка, ведь ключи-то
были на флэшке… Через день негодяи попытались осуществить перевод денег. Они
нашли WiFi-точку, поднятую без шифрования в жилом доме, в квартире.
Злоумышленники вышли в интернет, подключись к нескольким системам банк-клиент,
ввели логины и пароли, которые добыли с кейлогера — вошли в систему. Далее они
набили платежки (практически одновременно, что говорит о том, что злоумышленники
действовали в числе 2-3 человек с одного WiFi-шлюза, видимо, из автомобиля) и
подписали их ключами, которые прихватили с собой позавчера с флехи. Только чудом
удалось избежать потерь — один из банков что-то заподозрил и сообщил клиенту,
клиент тут же проверил остальные БК, нашел левые платежки и успел их отменить.
Но такое случается не всегда.
Выводы: безопасность внешнего периметра, парольная политика, сегментация
сети, неиспользование прозрачных имен машин, вывод критичных машин из общего
домена, неиспользование флешек и HDD для хранения ключевой информации. Про
антивири, IDS и привязку IP компании к счету я молчу, ибо это полезно, но не
всегда действенно.
История номер два
В небольшой компании бухгалтер сам отправляет платежки. Он любит это делать с
ноута, а также этот ноут он использует как домашний и рабочий компьютер.
Однажды, проверяя почту, он увидел письмо, в котором говорилось, что они что-то
там не уплатили по счету некой строительной компании. И вроде да… недавно они
что-то заказывали по ремонту, но наш герой уже не помнит деталей. Письмо
составлено нормально, нигде нет ничего палевного, что и логично, автор письма
знаком с основами СИ. Так вот, бухгалтеру нашему надо вспомнить, что это за
строительная компания такая, а то подозрительно как-то. О, да тут в письме, в
подписи, есть линк на сайт компании… Дальше все понятно, exploit-pack, Acrobat
Reader, спец-троян для БК. Дальше история может быть аналогична предыдущей.
Социальная инженерия, отсутствие патч-менеджмента и отсутствие правил
безопасности и простейших политик. Такие истории случаются довольно часто.
Добавлю еще один, как мне кажется, интересный вариант — внедрение платежки в БД
или в экспорт из БД.
Поясню: в больших компаниях происходит так много различных операций со
счетами, что за всем сложно уследить. Поэтому автоматизация процесса выглядит
так. Каждый отдел что-то покупает, что-то заказывает и что-то оплачивает. У него
есть доступ к ERP-системе (ну или 1C, для России актуальнее), где он (работник
отдела) обозначает, что ем у (как обычно, по работе) надо докупить, например,
туалетной бумаги на 700 тысяч рублей. В другом отделе оплачивают аутсорсинг
компании, которая занималась ИБ, в третьем считают что-то еще. И у каждого
ответственного работника своя учетная запись в системе, где он по своему
роду деятельности выполняет различные действия. Все это хранится в БД,
проверяется бухгалтером или еще кем-то, и затем скидывается, например, в обычный
текстовый файл на расшаренном ресурсе. Работники отдела, где занимаются работой
с банк-клиентами, просто открывают этот текстовый файл и построчно выполняют
переводы в системе БК. Это, опять же, упрощенная схема, но если нет должного
внимания к самому слабому звену — БД и расшаренному ресурсу, то ничего не мешает
добавить в этот текстовый файл или БД еще одну-две строчки :). При набивке
платежки в БК работник просто не поймет, в чем дело, и отправит еще и
злоумышленнику деньжат… Конечно, всего этого можно избежать, делая
дополнительные проверки и грамотно выставляя права в БД, сетевых дисках и т.д.
Дистанционное банковское обслуживание
Система дистанционного банковского обслуживания юридических лиц «Интернет-Клиент»
Новая Система представляет собой отвечающую всем современным требованиям совокупность платежного и информационного сервисов, что позволит Вам обеспечить более эффективную и удобную работу с банком.
Система ДБО «Интернет-Клиент» позволяет, не покидая своего рабочего места:
- получать выписки об остатках и движении денег по банковским счетам за любой период времени (входящий и исходящий остаток, операции за день);
- получать оперативную информацию о движении денег по счетам дочерних компаний и филиалов, находящихся в разных регионах;
- подготавливать и передавать в банк платёжные поручения на осуществление внутренних и внешних переводов в рублях и иностранной валюте;
- осуществлять международные переводы;
- перечислять заработную плату и другие выплаты сотрудникам на карточные или лицевые счета;
- совершать платежи в накопительные пенсионные фонды;
- осуществлять обязательные социальные взносы и налоговые платежи;
- контролировать свои депозитные счета, а также пополнять или уменьшать депозиты (при наличии данной возможности в условиях депозита);
- осуществлять покупку/продажу иностранной валюты по безналичному расчету;
- отправлять и получать произвольные документы с вложением;
- осуществлять покупку/продажу иностранной валюты по безналичному расчету;
- получать в on-line режиме остаток по счетам;
- получать в on-line режиме информацию по входящим платежам.
Вам больше не придется ездить в банк, чтобы получить выписку или отвезти платежные поручения. Для холдингов это прекрасная возможность управления финансовыми потоками дочерних организаций с одного рабочего места. Преимущества Системы дистанционного банковского обслуживания «Интернет-Клиент»:
- сертифицированная система криптографической защиты информации обеспечит надежную защиту передаваемых и получаемых Вами данных;
- дружественный интерфейс, полное взаимодействие в плане импорта документов и экспорта выписок в бухгалтерскую систему 1С;
- модули системы работают в любой версии операционной системы Windows, начиная с Windows 7 и выше;
- быстрая смена статуса платежей позволяет мгновенно показать актуальный статус платёжного документа;
- независимость работы программного обеспечения от операционной системы.
Как подключиться к Системе?
Для того чтобы подключиться к услугам Системы, достаточно:
- наличие текущего счёта в «Евразийском Банке» (заключить Договор на открытие счёта, в случае его отсутствия);
- наличие персонального компьютера, подготовленного для работы с Системой, модема или выделенной линии, либо любой другой вариант доступа в Интернет;
- обратиться к менеджеру Банка в любом регионе присутствия Банка.
Тысячи бухгалтеров задают этот вопрос, впервые столкнувшись с системой дбо bs-client! И есть отчего болеть голове — «тонкие» (на 10-15 страниц) инструкции относятся только к установке клиент-банка, все, что относится к работе — многостраничное (500-1000) и многочасовое.
Как зайти в клиент-банк? С этого вопроса начинают все пользователи, потому что обучения как такового нет. Никто не сидит рядом с вами и не показывает с чего начать. Вы тратите свое время и нервы на копание в документации или звонки в службу поддержки. А ведь достаточно одного небольшого шестиминутного видео, чтобы ответить на все основные вопросы бухгалтера, впервые увидевшего клиент-банк дбо bs client:
как зайти в клиент-банк как посмотреть выписки по счету где находятся платежные документы где создаются платежные поручения как связаться с банком как загрузить документы из 1С
За 6 минут просмотра вы освобождаете от 2 до 5 часов своего времени!!!
После первого ознакомления с дбо клиент-банком для того, чтобы приступить к своим обязанностям, вам понадобятся актуальные выписки.
Это интересно: Какую сумму можно снять в банкомате сбербанк: разъяснение
Что такое банк клиент в бухгалтерии
Автоматизированная система «Банк-клиент»: плюсы и минусы.
Затраты на систему «Банк-клиент»
Преимущества пользования системой
Увеличение продолжительности операционного дня и экономия времени
При работе с предприятием через систему «Банк-клиент» операционисту не нужно вручную вводить реквизиты платежных поручений, поэтому операционный день для пользователей системы длится дольше в среднем на два часа — до 15 часов (а по договоренности с банком еще дольше), в то время как платежи на бумажных носителях банки, как правило, принимают только до 13 часов. Кроме того, бухгалтеру не нужно ежедневно ездить в банк, поскольку платежные поручения вполне можно забирать несколько раз в месяц по мере необходимости.
Снижение количества ошибок
Электронная обработка платежных поручений снижает вероятность ошибок при их заполнении. Во-первых, все изменения в номерах расчетных счетов банков-корреспондентов, коды платежей и прочие параметры платежных документов будут обновляться в вашей системе автоматически. Во-вторых, при неправильном заполнении платежки система или операционист проинформирует вас об ошибке сразу после получения документа, то есть в течение нескольких минут.
Оперативность расчетов
Технология расчетов с помощью системы «Банк-клиент» не во всех регионах одинакова.
Это интересно: Когда начисляются бонусы спасибо от сбербанка?
Юрики
Итак, почему юридические лица? Во-первых, у них большой поток денег и
множество переводов в сутки. Если добавить одну маленькую платежку, ну, скажем,
на один-два миллиона рублей, то такая платежка на фоне остальных не вызовет
подозрения у операциониста. И потом, у юридических лиц нет подтверждения через
мобильники и прочей лабуды, что напридумывали для физических лиц взамен
электронно-цифровой подписи (ЭЦП) на платежку (у них только ЭЦП). Следующий
фактор — больше возможностей для маневра и взлома. Фактически, взламывая ЛЮБУЮ
фирму или компанию, можно смело утверждать, что где-то там в локалке есть
компьютер с установленным банк-клиентом. Более того, в действительно больших
фирмах финансисты, которые от имени фирмы осуществляют платежи, имеют договоры
сразу с НЕСКОЛЬКИМИ банками и БК соответственно, более того, они же не
придумывают и, тем более, не знают, что именно они делают. Что я сейчас сказал?
Вот именно — не знают. В большинстве случаев такие операторы просто получают
ТЕКСТОВЫЙ ФАЙЛ без подписи из 1С или из ERP-системы со списком, куда, сколько
отправить, что они уже и выполняют в БК.
Как перевести деньги на карту РНКБ и других банков?
- Заполнить данные своей карты: номер, срок действия, код CVC2.
- Указать номер карты получателя.
- Ввести желаемую сумму перевода (от 50 до 75 тысяч рублей).
- Принять условия публичной оферты.
- Перевести средства.
Как перевести деньги с карты Сбербанка на карту РНКБ Мир в Крым
Самый простой способ перевести деньги с карты Сбербанка на карту РНКБ — воспользоваться официальным приложением Сбербанк Онлайн. Подключить интернет-банкинг в Сбербанке можно с помощью банкомата или в отделении банка. Также данные для входа в личный кабинет можно получить по телефону. Процесс перевода средств с карты Сбербанка на карту РНКБ состоит из таких этапов:
- Авторизация в приложении Сбербанк Онлайн.
- Выбор в меню “Переводы и платежи”.
- Далее — “Перевод частному лицу и реквизитам”
- После заполнения необходимых данных нужно подтвердить операцию — на телефон придет СМС с кодом. Его нужно ввести для завершения перевода.
Деньги на счет получателя поступают в течение 3 рабочих дней.
Как перевести деньги с карты РНКБ на карту Сбербанка в личном кабинете
Клиенты РНКБ могут выбрать удобный способ перевода денежных средств. В частности, перевести деньги на карту Сбербанка Вы можете:
- В ближайшем отделении.
- В банкомате или терминале самообслуживания.
- Через веб-банкинг на компьютере.
- В мобильном клиенте РНКБ 24/7 на смартфоне под управлением Android или iOS.
Как перевести деньги с РНКБ на Яндекс.Деньги
Клиенты РНКБ могут выбрать удобный способ пополнения кошелька в системе Яндекс.Деньги. Для перевода денег можно:
- Войти в личный кабинет RNCB на смартфоне или в браузере и перевести деньги на номер кошелька Яндекс.Деньги.
- Привязать карту к счету в системе Яндекс.Деньги и оплачивать покупки без необходимости пополнять электронный кошелек — нужная сумма будет автоматически переводится на Яндекс.Деньги в момент совершения платежа.
Способы пополнения Perfect Money через РНКБ
Перевести деньги из РНКБ:
Перевести на Perfect Money:
После этого будет представлен список обменников, где можно совершить такую операцию. Кроме стандартных результатов, можно выбрать пункт “Двойной обмен”. В этом случае рассчитывается самый выгодный курс с учетом двойной конвертации.
Пополнить счет МТС через карту РНКБ
Для пополнения счета МТС можно воспользоваться мобильным клиентом РНКБ 24/7,а также совершить платеж через браузер на компьютере или ноутбуке. Для этого нужно войти в личный кабинет РНКБ и перейти в раздела “Платежи и переводы”.
В разделе “Платежи” нужно выбрать пункт “Мобильная связь”:
В появившемся окне нужно выбрать МТС Россия. Пополнение выполняется без комиссии.
Транспортный налог через интернет в личном кабинете РНКБ
Пользователи интернет-банка РНКБ могут оплачивать транспортный налог без комиссии, не выходя из дома или офиса. Для этого в онлайн-банкинге RNCB нужно выполнить 4 действия:
Преимущества Интернет-банкинга для юридических лиц
Интернет-банкинг как стремительно набирающая популярность технология позволяет отметить ряд преимуществ ее применения для юридических лиц. К числу таких преимуществ относятся следующие.
Экономия денежных средств. На сегодняшний день банки предлагают достаточно высокие расценки за оказываемые юридическим лицам услуги, банковская комиссия взимается с внесенных наличных денежных средств, за перечисление средств на счета других организаций и так далее. Причем величина комиссии при визите в банк выше, чем комиссия, взимаемая при осуществлении тех же услуг, но через систему Интернет-банкинга, что обусловлено сокращением персонала банка, обусловленного снижением посещаемости отделений банка в связи с работой через Интернет. Выгода для предприятий возрастает с увеличением количества совершаемых операций, кроме того, юридические лица экономят средства на оплату поездок сотрудников в банк на общественном транспорте или транспорте организации и на затратах рабочего времени, поскольку оформление операции через интернет занимает несколько минут в отличие от визита в банк;
Наличие возможности осуществления платежей в любом месте и в любое время. Зачастую бизнес не оставляет своим владельцам личного времени и может потребовать проведения операций в любой момент времени, особенно с учетом различных часовых полюсов. В настоящее время деловые контакты не ограничиваются ни пространством, ни временем. Необходимость совершить платеж может возникнуть в тот момент, когда кредитная организация уже закончила рабочий день, или в от момент, когда рядом нет ни одного банка. В этом случае при наличии Интернет-банкинга для решения проблемы достаточно только сети Интернет, которая позволит использовать все возможности банка удаленно;
Возможность самоинкассации. Инкассация наличных средств предприятия предполагает их сдачу в учреждение банка путем внесения в вечернюю кассу или через инкассаторов. В настоящее время банки активно осваивают систему самоинкассации, когда работник юридического лица осуществляет внесение наличных денежных средств на счета организации в банке через специальные терминалы или банкоматы. Пока такая услуга доступна лишь в некоторых банках, но она активно развивается. Использование данного преимущества системы обеспечивает существенное сокращение затрат на инкассацию, а также снижает расходы на безопасность инкассаторских экипажей и машин для банков;
Обеспечение широкого спектра доступных банковских услуг. Развитие системы Интернет-банкинга приводит к увеличению количества услуг, доступных юридическим лицам удаленно. организации могут открыть дополнительные счета через Интернет, подать заявку на кредит, погасить свои обязательства, узнать состояние счета и получить выписку из него, открыть депозит и прочее. В определенных случаях банки могут даже взять на себя ведение переписки с контрагентами и контролирующими органами.
Экономия времени. Совокупное влияние уже перечисленных преимуществ использования Интернет-банкинга для бизнеса выражается в еще одном – сокращении затрат рабочего времени на выполнение банковских операций, их проверку и отслеживание, что снижает нагрузку на работников бухгалтерии и позволяет перенаправить их усилия на более значимые операции.
Замечание 1
Также к числу преимуществ Интенет-банкинга следует отнести простоту использования данной системы, для применения которой не требуется специальных навыков уверенному пользователю компьютера, наличие круглосуточной системы поддержки, позволяющей разрешить проблемные ситуации.
Все документы под рукой
- Все счета организации доступны в «одном окне»: для проверки текущего состояния всех счетов, упрощенного процесса получения выписки по счетам и просмотра истории операций.
- Экспортируйте и импортируйте выписки, платежные поручения и реестры из 1С.
- Обменивайтесь электронными документами с банком и контрагентами.
- Для выполнения операций мы поддерживаем общие (БИК ЦБ РФ, ОКАТО, КБК и др.) и пользовательские (контрагенты в валюте РФ и иностранной валюте, справочник назначений платежей) справочники.
- Оперативно информируйте контрагентов о совершении платежей в их пользу.
- Оплата любых счетов на три счёта: найти поставщика, заполнить документ, отправить платёж! В интернет-банке для корпоративных клиентов оплачивать также легко, как в интернет-банке для физических лиц.
- Ведите зарплатные реестры, формируйте автоматически платежные поручения по созданным реестрам. Просмотр протоколов проверки отправленных реестров.
- Для оплаты счетов в иностранной валюте ведите отдельные счета, ориентируясь на актуальные курсы валют, покупайте, продавайте, платите и переводите в валюте.
- С интернет-банком Faktura.ru легко получать уведомления о поступлении валютной выручки, отправлять заявления на списание средств с транзитных счетов, вести документы валютного контроля.
- Отправь заявку на открытие вклада из интерфейса интернет-банка и отслеживай историю состояния документа.
- Чтобы вы не пропустили очередной платёж мы предусмотрели информирование о траншах.
Програмное обеспечение
-
Для установки програмного обеспечения Вам необходимы:
- Браузер Internet Explorer 9 и выше, Google Chrome или другой.
-
Для браузера Google Chrome версии 42 и выше необходимо также установить расширение.
Для браузера Opera версии 31 и выше необходимо также установить расширение. -
Нажать «Скачать програмное обеспечение», чтобы сохранить и запустить программу настройки*:
Скачать програмное обеспечение для Windows 7,8,10 Скачать програмное обеспечение для Windows XP, Vista
-
Если у вас Mac OS X 10.13 (High Sierra) или 10.14 (Mojave), вам нужно:
- Браузер Apple Safari версии 10, 11 или браузер Google Chrome.
- Смарт-ключ РУТОКЕН ЭЦП.
- Программное обеспечение Java 8.
- При использовании браузера Google Chrome установить расширение «Интернет-банк Faktura.ru» из магазина расширений Google Chrome.
-
Нажать «Скачать програмное обеспечение», чтобы сохранить и запустить программу настройки*:
Скачать программное обеспечение Инструкция по проверке подписи установочного файла Instructions for signature verification of the installation file
-
Для настройки обмена банковскими документами по технологии DirectBank вам потребуется:
- Иметь зарегистрированные в банке ключи электронной подписи;
- Скачать файл PSCB-DirectBank.epf на ПК;
- Выполнить настройку компьютера для работы в системе по Инструкции на сайте;
- Обеспечить прямой доступ в Internet до узла https://business.faktura.ru/f2b/?site=pscb, port 443;
- Иметь 32-битную версию платформы 1С:Предприятие 8.
Перед работой по технологии DirectBank рекомендуется обновить конфигурацию 1С до последней версии.
-
-
Название модуля Актуальная версия Интернет-банк для «1С: Предприятие 8» faktura81-1.8.12.epf 1.8.12 faktura82-1.8.12.epf 1.8.12 faktura83-1.8.12.epf 1.8.12 Фактура1САдаптер-1.0.0.31.epf 1.0.0.31 Банк-Клиент «Faktura.ru» faktura.setup.1.0.3.30.msi 1.0.3.30 -
Название модуля Контрольная сумма модуля faktura81-1.8.12.epf 1AFADAE75A1EC7D09DF4ABEF6F3596DC0D6853FFBA5CD313FEDB1084A5F48E faktura82-1.8.12.epf 451F5A7F93D705CDB0875C78B1C093BC9B005FC0EEE8FCFFDA1ABA54F526BBF faktura83-1.8.12.epf 1AFADAE75A1EC7D09DF4ABEF6F3596DC0D6853FFBA5CD313FEDB1084A5F48E Фактура1САдаптер-1.0.0.31.epf C4F3650D7B073ED865404485D79AFA9D63C168EC5B2C948E5EEA8B7FD13E4F4 faktura.setup.1.0.3.30.msi 7D5D0082A2165F1001B78C4374FBEC0C0FE60B99B630CFB44B85ACF0632A49B6 -
Инструкция для проверки контрольных сумм дистрибутивов
Для проверки контрольных сумм дистрибутивов можно использовать программу контроля целостности «cpverify.exe». Программа доступна для скачивания на сайте компании «Крипто-ПРО»:
После загрузки программы «cpverify.exe» запустите ее из командной строки. Для вызова командной строки используйте, например, комбинацию клавиш Windows+R
В строке поиска укажите “cmd” и нажмите «ОК».
В появившемся окне введите команду cpverify –alg GR3411 –ml имя файла, где имя_файла – название модуля, контрольную сумму которого требуется проверить.
Далее сравните строку с рассчитанной контрольной суммой от дистрибутива со значением из таблицы актуальных версий модуля.
Если значения совпадают, значит, дистрибутив можно использовать в работе. Если нет, просьба сообщить в службу сопровождения сервиса по адресу support@pscb.ru
-
Виды мошенничества в сфере ДБО [ править | править код ]
К наиболее распространенным можно отнести:
- Преступления с привлечением инсайдеров, в частности, имеющих доступ к легитимным ключам и аутентификационным данным.
- Применение специальных вредоносных программ извне системы с использованием электронной почты, покупки загрузок и эксплуатации слабых мест на тематических сайтах.
- Атаки на клиентов банка.
- Фишинг.
- Использование скиммеров.
КЛИЕНТ — (от лат. cliens) лицо, пользующееся услугами учреждения, организации, предприятия (например, клиент банка), постоянные покупатели, заказчики. Райзберг Б.А., Лозовский Л.Ш., Стародубцева Е.Б.. Современный экономический словарь. 2 е изд., испр. М … Экономический словарь
клиент — лицо, находящееся в деловых отношениях с какой нибудь организацией в качестве ее заказчика или покупателя или пользующееся услугами ее (напр. клиент банка); также пользующийся услугами лица определенной профессии (клиент адвоката) … Справочный коммерческий словарь
клиент — (от лат. cliens) лицо, пользующееся услугами учреждения, организации, предприятия (например, клиент банка), постоянные покупатели, заказчики … Словарь экономических терминов
КЛИЕНТ — (лат. cliens, tis, слушающий). 1) находящийся под чьим либо покровительством. 2) в Риме плебей, находившейся под покровительством у патрициев. 3) лицо, поручающее свои дела и интересы адвокату, нотариусу и т. п. Словарь иностранных слов, вошедших … Словарь иностранных слов русского языка
клиент — а, м. client m. <, лат. cliens, entis < cluo называюсь, слушаюсь. 1. Вдревнем Риме полноправный гражданин, находившийся в зависимости от своего патрона и пользовавшийся его защитой и покровительством. БАС 1. || О лице, пользующемся чьей л.… … Исторический словарь галлицизмов русского языка
КЛИЕНТ — 1) в Древнем Риме свободный человек, отдавшийся под покровительство патрона и находящийся от него в зависимости; 2) лицо, пользующееся услугами адвоката, банка, нотариуса и т.д. Название одной из сторон договоров транспортной экспедиции,… … Юридический словарь
КЛИЕНТ — КЛИЕНТ, клиента, муж. (лат. cliens). 1. В древнем Риме неполноправный гражданин, зависевший в правовом отношении от покровителя патрона (ист.). 2. Лицо, поручившее ведение своего дела адвокату, защитнику. 3. Постоянный покупатель, заказчик,… … Толковый словарь Ушакова
КЛИЕНТ — КЛИЕНТ, а, муж. 1. Лицо, пользующееся услугами адвоката, нотариуса, банка. 2. Тот, кого обслуживают (в 1 знач.); посетитель, заказчик. К. ателье, парикмахерской, мастерской. | жен. клиентка, и. | прил. клиентский, ая, ое. Толковый словарь Ожегова … Толковый словарь Ожегова
клиент (участника системы) — Покупатель, продавец или владелец ценных бумаг и финансовых инструментов, который непосредственно не участвует в системе. Вложения участника в системе часто включают ценные бумаги и финансовые инструменты, бенефициарными владельцами которых… … Справочник технического переводчика
Клиент-банк — Дистанционное банковское обслуживание (ДБО) общий термин для технологий предоставления банковских услуг на основании распоряжений, передаваемых клиентом удаленным образом (то есть без его визита в банк), чаще всего с использованием компьютерных… … Википедия
Восприятие банка клиентом
Попробуем пояснить мысль. Не является секретом, что большинство россиян относятся к банкам очень негативно. «Зажрались», «постоянно норовят обмануть», «обирают заемщиков до нитки», — вот их высказывания. Так и пребывают в состоянии войны. Считая, что банк является хитрым и коварным врагом, поэтому и поступать с ним нужно соответственно, такие клиенты зачастую пытаются сами какими-либо способами «объегорить» кредитное учреждение. Впрочем, иногда этим грешат и лояльные клиенты. Ну, допустим, многие ли из граждан, бравших в банке кредиты, погасили их в указанный в договоре срок? Здесь не имеется в виду просрочка (об этом разговор отдельный), а, напротив, досрочное погашение. Не секрет, что многие, если появляется возможность, стараются погасить ссуду заранее. Когда-то за погашение до срока взимали штраф, это сильно возмущало клиентов. Теперь такой штраф запрещен законодательно. Наверное, это не совсем справедливо: ведь банк в этом случае недополучает доход, на который рассчитывал, потому он должен иметь право наложить штраф.
Или пример другого рода: потенциальный клиент желает получить заем и рассылает заявки одновременно в несколько финорганизаций. Каждый банк проводит работу по оценке претендента на кредит, рассчитывает условия предоставления займа и т. д. В результате человек выбирает самый подходящий ему вариант, а труд остальных банков отправляется в корзину. Еще недавно заявка на ссуду считалась офертой, и средства сразу направлялись на счет заемщика. Теперь же процедура является социально ориентированной, но намного более трудозатратной и дорогостоящей для финорганизаций.
Кто-то возразит, что банкиры никогда не останутся внакладе и переложат все дополнительные затраты на плечи клиентов, но мы сейчас не об этом.
Патернализм является другой крайностью в восприятии банка. Финучреждение должно меня защитить, пусть и вопреки собственным интересам. Между прочим, эти две крайности легко схлопываются. Ежели клиент не получает ожидаемой поддержки от банка, он тут же начинает считать его врагом.
Патернали?зм (лат. paternus — отцовский, отеческий) — это система отношений, при которой власти обеспечивают потребности граждан, которые в обмен на это позволяют диктовать им модели поведения, как публичного, так и частного. Патернализм отражает узость перспективы, социальное объединение путём принятия единственного кодекса этики, ограничения интересов и форм опыта теми, которые уже установились как традиционные. Патернализм — система отношений, основанная на покровительстве, опеке и контроле старшими младших (подопечных), а также подчинении младших старшим.
Взять ту же набившую оскомину валютную ипотеку. Например, в укор кредиторам говорится, что они «препятствовали желающим перевести валютный заем в рублевый, как только запахло жареным». Но, друзья, банк – это не благотворительная организация. Он никогда им не был и не будет. Почему вы начали переводить инвалютную ипотеку в рублевую лишь после того, «как запахло жареным»? И с чего вы решили, что банк возьмет на себя дополнительные расходы, вызванные валютным риском?
Или другой аргумент: узнав о процедуре рефинансирования ипотеки, заемщик выказывает недовольство, что это, мол, займет много времени и потребует расходов. Простите, но это какой-то инфантилизм. Вы не желаете тратить деньги и время, чтобы помочь себе же, а банкиры должны сделать это за вас? Причем в ущерб своим интересам? Право, странная логика. Ипотека, между прочим, традиционно самый невыгодный для кредитных организаций продукт, если судить по процентной ставке. Многие банки «связываются» с ипотекой лишь для поддержания имиджа универсальных структур, обладающих полным спектром продуктов.
Финиш
Каковы же правила выживания? Да просты они, как и всегда, многое уже
прозвучало и не один раз в тексте статьи, многое итак очевидно, но кое-что и не
особо, так что я соберу все в одном абзаце.
- Сегментация — компы с БК в отдельной подсетке;
- Политика пользования — должны быть правила по работе с этими ПК;
- Антивирусная защита;
-
Ключевая политика — использование USB-тoken’ов и правила их
использования также важны — не оставлять токен все время в системнике — это
приводит к хищению денег! -
Парольная политика — разные юзеры — разные сложные пароли и все в
таком духе; -
ПК, его софт, процессы и порты должны быть обоснованы для
использования. Все лишнее — в топку; -
Фильтрация доступа на сетевом уровне — с БК машин могут ходить
только на IP банков и на определенные порты, входящий трафик запрещен
(динамическая фильтрация входящих пакетов); - Патч-менеджмент;
-
Аудит — важный шаг, чтобы понять, можно ли в БД или в выгрузочном
файле подсунуть платежку. БД тут — вообще тонкий момент; - Проверка внешнего периметра;
-
— проверка, что локальная БД не светится в локалку, нет
паролей по умолчанию.
Эта тема закрыта для публикации ответов.