17 июля, вторник 22:15
Bankir.Ru

Объявление

Свернуть
Пока нет объявлений.

Рекомендации ЦБ по Web-сайтам

Свернуть
X
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Рекомендации ЦБ по Web-сайтам

    от 03.02.2004 № 16-Т

    Я понимаю, что людям, видимо, заняться нечем, но такой бред писать...
    Хоть бы спросили у своих безопасников, что такое идентификация и аутентификация (фильм ужасов: установление личности пользователя через интернет).
    Наличие сервис-центра по консультированию клиентов банка об использовании интернет-технологий - отдельная сказка. Отсутствие DNS-имени у серверов клиент-банка / интернетбанка и сообщение IP-адресов клиентам по большому секрету - сильное решение, "существенно повышающее" безопасность дистанционного банковского обслуживания.
    Зато шифровать трафик между сервером и клиентом всего лишь "целесообразно".

    Единственый мучающий меня вопрос - а что будет за невыполнение этих, с позволения сказать, рекомендаций?
    Earl Vlad Drakula. ///

  • #2
    hugevlad

    а что будет

    Согласно действующему законодательству (о ЦБ РФ, о банках и банковской деятельности) с юридической точки зрения ничего не будет.

    Но есть такая неприятная штука, как комплексная проверка кредитной организации, проводимая территориальным органом ЦБ РФ. На этот счёт существует отдельный нормативный документ ЦБ РФ, который определяет предмет и процедуру проверки. Поэтому существует теоретическая возможность получения замечаний по результатам этой проверки на предмет исполнения волшебных рекомендаций о web-сайте.

    Как относиться к этим замечаниям - вопрос скорее философский, нежели юридический

    Комментарий

    Пользователи, просматривающие эту тему

    Свернуть

    Присутствует 1. Участников: 0, гостей: 1.

    Обработка...
    X