Введение. Состояние дел с мошенничествами в «паутине».
1. Современные системы дистанционного банковского обслуживания:
- Платежные карты платежных международных и национальных систем;
- Системы дистанционного доступа к клиентским счетам с использованием специальных каналов доступа (Банк-клиент);
- Системы дистанционного доступа к клиентским счетам с использованием сети Интернет (Интернет-Банкинг);
- Системы дистанционного доступа к клиентским счетам с использованием мобильной связи (мобильный банкинг);
- Системы электронных платежей через специальные небанковские платежные системы (WEB-деньги).
1.1 Функции современного Интернет-банкинга.
1.2 Штрихи о виртуальных платежных системах.

2. Организация работы Интенет-банкинга:
2.1 Примерная схема взаимодействия

3. Модель угроз:
3.1 Классификация угроз Интернет-банкинга.
3.2 Основные угрозы.

4. Краткая историческая справка по способам мошенничеств в ДБО:
- Атаки на каналы передачи данных, атаки на передаваемые документы;
- Подложные документы по используемым каналам (фальшивые «Авизо»);
- Компрометация таблиц переменных кодов и подделка платежных документов;
- Атака на компьютер через Интернет с целью кражи ЭПЦ и пароля;
- Атака на компьютер через Интернет с целью захвата удаленного управления ресурсами компьютера;
- Атака на документ через Интернет с целью подмены настоящего документа подложным.
4.1 Незаконный товар или услуга на "черном" рынке.

5. Краткая история механизмов защиты в ДБО.

6. Источники и составные части причин Интернет – мошенничества:
6.1 Субъективные причины;
6.2 Объективные причины:
•    Технические
•    Организационные
•    Правовые
•    Кадровые

7. Особенности наиболее распространенных схем:
7.1 Организация работы ОПГ;
7.2 Этапы «операции» по атаке на системы ДБО;
7.3 Диаграмма атаки.

Традиционные меры безопасности:
8. Стратегия безопасности:
8.1 Определение политики безопасности СДБО;
8.2 Организационные мероприятия;
8.3 Технические мероприятия;
8.4 Повышение осведомленности клиентов СДБО о мерах безопасности.

9. Примеры отдельных технических решений:
9.1 Компенсация недостаточного уровня защищенности рабочих мест клиентов;
9.1.1 Примеры доверенного устройства ввода ключевых полей.
9.2 Контроль и продвижение транзакций.

Организаторы оставляют за собой право внесения оперативных изменений в программу семинара

Стоимость участия: 13 990 руб.
Для членов АРБ скидка 10%
РЕГИСТРАЦИЯ ПО ТЕЛЕФОНАМ: (495) 234-57-99 (многоканальный), 365-1107,
e-mail: registration@ibdarb.ru