7 марта, воскресенье 06:11
Bankir.Ru

Объявление

Свернуть
Пока нет объявлений.

Организация удаленной помощи клиентам

Свернуть
X
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Организация удаленной помощи клиентам

    Добрый день, коллеги!
    С целью оперативности оказания техподдержки по системам ДБО рассматриваем варианты организации удаленного подключения к рабочему столу клиента (TeamViewer, AmmyAdmin, Lync и т.д.). Какие-нибудь банки из использует подобные методы? Интересует практический опыт применения и возможные проблемы. Еще интересен момент заключения с клиентом доп. соглашения на использование удаленной помощи или получение от клиента согласия о предоставлении такой услуги, с указанием возможных рисков. Делимся опытом

  • #2
    Сейчас точно не припомню, но кто-то делился подобным опытом.

    А опыт был следующий.

    У клиента случилось хищение.
    Схема примерно понятная: вирусное заражение,
    удаленное управление компьютером со стороны злоумышленника и т. д.
    Но клиенту от этого понимания не легче.
    В надежде на возмещение он оперировал фактом,
    что это банк устанавливал TeamViewer и способствовал злоумышленникам.

    Затея может и благая, но тут будет много работы для юристов.

    Современные системы интернет-банкинга достаточно просты (или умеренно сложны) в освоении пользователями.
    Так что стоит подумать: надо ли принимать на себя такие риски.
    И если надо - разумно будет применять усиленные сценарии и регламенты информационной безопасности,
    требовать подтверждения всех платежей кодом из SMS, MAC-токена,.. и чего там еще сегодня модно.

    Комментарий


    • #3
      Сообщение от zoomp Посмотреть сообщение
      В надежде на возмещение он оперировал фактом,
      что это банк устанавливал TeamViewer и способствовал злоумышленникам.
      Вот это то и смущает...
      Сообщение от zoomp Посмотреть сообщение
      Затея может и благая, но тут будет много работы для юристов.
      Безусловно, от клиента нужно письменное согласие.
      Сообщение от zoomp Посмотреть сообщение
      Современные системы интернет-банкинга достаточно просты (или умеренно сложны) в освоении пользователями.
      Так что стоит подумать: надо ли принимать на себя такие риски.
      И если надо - разумно будет применять усиленные сценарии и регламенты информационной безопасности,
      требовать подтверждения всех платежей кодом из SMS, MAC-токена,.. и чего там еще сегодня модно.
      Есть клиенты в других городах. По телефону не всегда возможно решить все проблемы.
      А насчет уведомления клиента о произведенных платежах - принимая внимане ФЗ о национальной платежной системе, уведомлять клиента все-равно необходимо.

      Комментарий


      • #4
        Сообщение от Artfox Посмотреть сообщение
        Безусловно, от клиента нужно письменное согласие.
        Пока проблем нет, он со всем согласен.

        Так что юристам придется прописывать,
        что он согласен даже с тем, чего никогда не может быть : )
        А когда это случится, клиент, несмотря на подписанное,
        может начать утверждать, что был введен в заблуждение.

        Сообщение от Artfox Посмотреть сообщение
        Есть клиенты в других городах. По телефону не всегда возможно решить все проблемы.
        Мне трудно сегодня представить такое.
        Онлайн или работает или нет.
        Ну изгадили настройки браузера - возьмите другой.

        Офлайн инсталляция не работает - выбросить и установить заново.
        Изгадили систему - см. выше.

        У клиента кто-то перенакрутил firewall/proxy/антивирус -
        быстрее этот "кто-то" обратно раскрутит,
        чем вы разберетесь в настройках каждого продукта.

        Конечно, можно придумать исключения из таких правил.
        Но на ~1000 клиентов, такой найдется ~ 1.
        Стоит ли овчинка выделки?..

        Сообщение от Artfox Посмотреть сообщение
        А насчет уведомления клиента о произведенных платежах - принимая внимане ФЗ о национальной платежной системе, уведомлять клиента все-равно необходимо.
        Я имел ввиду другое,.. ну ладно...

        Комментарий


        • #5
          В современных интернет-клиентах (на правах рекламы: например - нашем) есть функция совместной работы над документом операционистом и клиентом. Очень помогает при подготовке валютных документов - без этой функции у меня валютный перевод в Тайвань за лицензии на софт уходил только с третьей итерации. Естественно при этом операционист должен обладать соответствующими правами, все изменения в документе сохраняются в истории документа, а финальная подпись обязательно должна быть за самим клиентом.

          Пожалуй это максимум того что стоит делать, иначе можно нажить себе проблем. При эксплуатации банк-клиента такое решение, естественно, не работает... но стоит ли продолжать использовать такие технологии? Для крупных корпоративных клиентов с большим потоком платежей сейчас есть гораздо более подходящие современные решения, а для остальных овчинка выделки не стоит.
          Дмитрий Мирошников
          www.iSimpleLab.com

          Комментарий


          • #6
            Найдите в регионе нормального интегратора и пусть вашим клиентам оказывает комплексную услугу по обслуживанию ИТ.
            Если Банк имеет доступ к компьютеру клиента, то всегда адвокат клиента докажет, что в хищении виноват банк!

            Комментарий


            • #7
              Сообщение от MDS Посмотреть сообщение
              В современных интернет-клиентах (на правах рекламы: например - нашем) есть функция совместной работы над документом операционистом и клиентом. Очень помогает при подготовке валютных документов - без этой функции у меня валютный перевод в Тайвань за лицензии на софт уходил только с третьей итерации. Естественно при этом операционист должен обладать соответствующими правами, все изменения в документе сохраняются в истории документа, а финальная подпись обязательно должна быть за самим клиентом.
              Это пока деньги уходят туда куда клиент хочет.... А когда деньги уйдут куда клиент не хочет, то такая совместная работа сыграет сильно против банка.
              Я бы не рекламировала таких сомнительных сервисов...
              Не допускается работа сотрудника банка под учетными данными клиента.

              Комментарий


              • #8
                Сообщение от Dolphina12 Посмотреть сообщение
                Это пока деньги уходят туда куда клиент хочет.... А когда деньги уйдут куда клиент не хочет, то такая совместная работа сыграет сильно против банка.
                Я бы не рекламировала таких сомнительных сервисов...
                Не допускается работа сотрудника банка под учетными данными клиента.
                Я полностью согласен с последним предложением. Сотрудник должен работать под своими учетными данными, а не под данными клиента. Каждое проводимое над документом действие должно сохранятся в базе, включая изменения всех полей. И подписывать/отправлять документ должен исключительно клиент, помощь операциониста - только в процессе подготовки, при явном выраженном желании клиента воспользоваться данной услугой (платной). К слову, банки из топ3 уже запускают аналогичные сервисы - поскольку понимают потребности клиентов; а работа служб безопасности банка должна заключаться в обеспечении безопасности, а не запрещении бизнеса.
                Дмитрий Мирошников
                www.iSimpleLab.com

                Комментарий

                Обработка...
                X