SlideShare a Scribd company logo
1 of 2
Download to read offline
РЕЗУЛЬТАТИ ДОСЛІДЖЕННЯ АСОЦІАЦІЇ «ЄМА»
НА ТЕМУ
«ЕФЕКТИВНІСТЬ ТА ДОСТУПНІСТЬ ІНФОРМУВАННЯ БАНКАМИ
КЛІЄНТІВ ЩОДО ПРАВИЛ БЕЗПЕКИ
ПРИ ВИКОРИСТАННІ ПЛАТІЖНИХ КАРТОК ТА ДБО
НА ОФІЦІЙНИХ СТОРІНКАХ БАНКІВ У МЕРЕЖІ ІНТЕРНЕТ»
У листопаді 2013 р. в рамках навчально-освітньої ініціативи «EMA Academy» був
проведений аналіз ефективності та доступності інформування банками своїх клієнтів щодо правил
безпеки при використанні платіжних карток та ДБО у відкритих джерелах, а саме, на офіційних
сторінках банків у мережі Інтернет. Об’єктом аналізу стали 72 веб-сайти банків, які разом з випуском
платіжних карт пропонують послуги ДБО. Банки, чиї сайти стали об’єктом аналізу, обирались
незалежно від ключових показників їх діяльності, за випадковим принципом.
Завдання аналізу полягали в оцінці наявності відповідних рекомендацій на банківських
сайтах, їх доступності для відвідувачів сайтів та змісту. За отриманими результатами аналізу було
встановлено, що не всі банки надають на своїх сайтах рекомендації щодо правил безпеки при
використанні платіжних карток: 11% банків не інформують про правила безпеки користувачів
платіжних карток, 33% банків не інформують про правила безпеки користувачів ДБО. Банки частіше
інформують про правила безпеки користувачів платіжних карток, ніж користувачів ДБО (89 % і 67 %
відповідно). Щодо оцінки доступності відповідних рекомендацій для відвідувачів банківських веб-
сайтів було виявлено, що на більшості сайтів дістатися до правил безпеки за посиланнями з головної
сторінки можна тільки за декілька переходів або після запиту в пошуковому сервісі.
Інформуючи про правила безпеки користувачів платіжних карток, банки розміщають на своїх
сайтах або рекомендації, розроблені власними силами, або текст «Рекомендацій НБУ держателям
платіжних карток щодо їх використання» (додаток до листа НБУ від 03.03.2010 р. N 25-312/519-3299),
або власні рекомендації поруч із рекомендаціями НБУ. В основному, рекомендації схожі за змістом
та формою викладення (поділ рекомендацій на блоки: загальні, при використанні банкомату, при
здійсненні безготівкових розрахунків, при виконанні операцій через мережу Інтернет, тощо) і
відрізняються лише за кількістю порад та рівнем деталізації. Принципово іншою є ситуація з
правилами безпеки для користувачів ДБО: банки або розміщують на сайті мінімальний перелік
власних рекомендацій, або крім власних рекомендацій, розміщують рекомендації від інших
розробників (Dr. Web, Microsoft, тощо), - рекомендації користувачам ДБО помітно відрізняються між
собою.
Частина рекомендацій, що увійшли в ТОП-10 найпопулярніших рекомендацій користувачам
платіжних карток, є рекомендаціями, які, в дійсності, не виконуються клієнтами («не зберігати ПІН-
код поруч з карткою», «зберігати картку окремо від готівки») або не можуть бути ними виконані
(«контролювати дотримання касиром стандартної схеми проведення оплати карткою») або не є
критично важливими («перед підписанням чеку перевірити інформацію, що роздрукована на
ньому»). При цьому рекомендації, виконання яких, насправді, може захистити від шахрайства або в
разі його скоєння звести втрати клієнта до мінімуму, а саме, підключення послуги СМС-інформування,
встановлення лімітів на проведення операцій, встановлення на комп’ютер легальної антивірусної
програми та перевірка зовнішнього вигляду банкомату за допомогою екранної заставки, що інформує
про вигляд банкомату без несанкціонованих пристроїв, - увійшли тільки у другу десятку
найпопулярніших рекомендацій; рекомендації щодо проведення розрахунків в магазинах, кафе,
ресторанах, тощо тільки в присутності клієнта, запам’ятовування або запису в мобільному
телефоні/іншому носії інформації телефону служби підтримки банку, інформування банку щодо зміни
контактних даних та від’їзд закордон, негайного звернення до банку в разі виявлення незнайомої
операції та відкриття окремої картки для розрахунків через Інтернет, - увійшли тільки у третю десятку
найпопулярніших рекомендацій.
У ТОП-10 найпопулярніших рекомендацій користувачам ДБО не увійшли критично-важливі
рекомендації щодо встановлення на комп’ютер легального програмного забезпечення,
розмежування доступу, використання лімітів та СМС-інформування. Щодо рекомендації
використовувати комп’ютер тільки для ДБО, яка разом з виконанням рекомендацій щодо
встановлення на нього легального програмного забезпечення та підключення послуги СМС-
інформування про кожну проведену операцію, є найефективнішою рекомендацією проти
шахрайства в системах ДБО на сьогоднішній день, то таку рекомендацію надають тільки 9 % банків.
Підсумовуючи результати аналізу банківських веб-сайтів, потрібно зауважити, що більшість
вітчизняних банків надає своїм клієнтам рекомендації щодо безпечного використання платіжних
карток та системи ДБО. Загальний рівень ефективності та доступності інформування банками своїх
клієнтів можна оцінити як задовільний. Але при цьому зміст рекомендацій банків, так само як і
«Рекомендацій НБУ держателям платіжних карток щодо їх використання», в розробці яких приймала
участь Асоціація «ЄМА», має бути переглянутий на користь ефективних та дієвих рекомендацій з
запобігання та протидії картковому шахрайству та шахрайству в системах ДБО.

More Related Content

Similar to Ema card security rules bank_web_sites

Модель Customer Journey Map.pptx
Модель Customer Journey Map.pptxМодель Customer Journey Map.pptx
Модель Customer Journey Map.pptxRostyslavDmytruk
 
Модель Customer Journey Map.pptx
Модель Customer Journey Map.pptxМодель Customer Journey Map.pptx
Модель Customer Journey Map.pptxRostyslavDmytruk
 
Журнал «Народний банкір» ~ Випуск №2 [2016]
Журнал «Народний банкір» ~ Випуск №2 [2016] Журнал «Народний банкір» ~ Випуск №2 [2016]
Журнал «Народний банкір» ~ Випуск №2 [2016] ПУМБ / FUIB
 
Презентация BanQ на НАБУ
Презентация BanQ на НАБУПрезентация BanQ на НАБУ
Презентация BanQ на НАБУBanQ Systems
 
Презентація 10 клас Урок 5.pptx
Презентація 10 клас Урок 5.pptxПрезентація 10 клас Урок 5.pptx
Презентація 10 клас Урок 5.pptxDanMan40
 
Lesson # 7. internet marketing and internet banking
Lesson # 7. internet marketing and internet bankingLesson # 7. internet marketing and internet banking
Lesson # 7. internet marketing and internet bankingNikolay Shaygorodskiy
 
Lviv SMCamp 2014. Алла Ожиєвська “Моніторинг соціальних медіа: “хороший тон” ...
Lviv SMCamp 2014. Алла Ожиєвська “Моніторинг соціальних медіа: “хороший тон” ...Lviv SMCamp 2014. Алла Ожиєвська “Моніторинг соціальних медіа: “хороший тон” ...
Lviv SMCamp 2014. Алла Ожиєвська “Моніторинг соціальних медіа: “хороший тон” ...Lviv Startup Club
 
Національна система масових електронних платежів
Національна система масових електронних платежівНаціональна система масових електронних платежів
Національна система масових електронних платежівFinTech Department
 
Фінтех: переваги та недоліки
Фінтех: переваги та недолікиФінтех: переваги та недоліки
Фінтех: переваги та недолікиFinTech Department
 

Similar to Ema card security rules bank_web_sites (13)

Модель Customer Journey Map.pptx
Модель Customer Journey Map.pptxМодель Customer Journey Map.pptx
Модель Customer Journey Map.pptx
 
Модель Customer Journey Map.pptx
Модель Customer Journey Map.pptxМодель Customer Journey Map.pptx
Модель Customer Journey Map.pptx
 
Журнал «Народний банкір» ~ Випуск №2 [2016]
Журнал «Народний банкір» ~ Випуск №2 [2016] Журнал «Народний банкір» ~ Випуск №2 [2016]
Журнал «Народний банкір» ~ Випуск №2 [2016]
 
Oshadbank
OshadbankOshadbank
Oshadbank
 
Презентация BanQ на НАБУ
Презентация BanQ на НАБУПрезентация BanQ на НАБУ
Презентация BanQ на НАБУ
 
Презентація 10 клас Урок 5.pptx
Презентація 10 клас Урок 5.pptxПрезентація 10 клас Урок 5.pptx
Презентація 10 клас Урок 5.pptx
 
Lesson # 7. internet marketing and internet banking
Lesson # 7. internet marketing and internet bankingLesson # 7. internet marketing and internet banking
Lesson # 7. internet marketing and internet banking
 
Детальна інструкція щодо підходу до збору та обробки даних для складання Інде...
Детальна інструкція щодо підходу до збору та обробки даних для складання Інде...Детальна інструкція щодо підходу до збору та обробки даних для складання Інде...
Детальна інструкція щодо підходу до збору та обробки даних для складання Інде...
 
Kredo bank
Kredo bankKredo bank
Kredo bank
 
Lviv SMCamp 2014. Алла Ожиєвська “Моніторинг соціальних медіа: “хороший тон” ...
Lviv SMCamp 2014. Алла Ожиєвська “Моніторинг соціальних медіа: “хороший тон” ...Lviv SMCamp 2014. Алла Ожиєвська “Моніторинг соціальних медіа: “хороший тон” ...
Lviv SMCamp 2014. Алла Ожиєвська “Моніторинг соціальних медіа: “хороший тон” ...
 
Національна система масових електронних платежів
Національна система масових електронних платежівНаціональна система масових електронних платежів
Національна система масових електронних платежів
 
Procredit bank
Procredit bankProcredit bank
Procredit bank
 
Фінтех: переваги та недоліки
Фінтех: переваги та недолікиФінтех: переваги та недоліки
Фінтех: переваги та недоліки
 

More from Aleksandr Karpov

Нацбанк обязал украинские банки и небанковские учреждения прекратить предоста...
Нацбанк обязал украинские банки и небанковские учреждения прекратить предоста...Нацбанк обязал украинские банки и небанковские учреждения прекратить предоста...
Нацбанк обязал украинские банки и небанковские учреждения прекратить предоста...Aleksandr Karpov
 
зарплатне рабство нові вимоги кму коментує єма 22 09-16
зарплатне рабство нові вимоги кму коментує єма 22 09-16зарплатне рабство нові вимоги кму коментує єма 22 09-16
зарплатне рабство нові вимоги кму коментує єма 22 09-16Aleksandr Karpov
 
Національна академія прокуратури України підтримує посилення відповідальності...
Національна академія прокуратури України підтримує посилення відповідальності...Національна академія прокуратури України підтримує посилення відповідальності...
Національна академія прокуратури України підтримує посилення відповідальності...Aleksandr Karpov
 
How detect phishing_site. association_ema_lifehack
How detect phishing_site. association_ema_lifehackHow detect phishing_site. association_ema_lifehack
How detect phishing_site. association_ema_lifehackAleksandr Karpov
 
Комітет з питань правової політики та правосуддя щодо законопроекту #1272 #a...
Комітет з питань правової політики та правосуддя  щодо законопроекту #1272 #a...Комітет з питань правової політики та правосуддя  щодо законопроекту #1272 #a...
Комітет з питань правової політики та правосуддя щодо законопроекту #1272 #a...Aleksandr Karpov
 
№3111 PrivatBank2NBU re. CreditRegister DraftLaw amendments
№3111 PrivatBank2NBU re. CreditRegister DraftLaw amendments№3111 PrivatBank2NBU re. CreditRegister DraftLaw amendments
№3111 PrivatBank2NBU re. CreditRegister DraftLaw amendmentsAleksandr Karpov
 
EBA Association Letter 2 Parliament re. CreditRegisterNBUCreditBureau Draft L...
EBA Association Letter 2 Parliament re. CreditRegisterNBUCreditBureau Draft L...EBA Association Letter 2 Parliament re. CreditRegisterNBUCreditBureau Draft L...
EBA Association Letter 2 Parliament re. CreditRegisterNBUCreditBureau Draft L...Aleksandr Karpov
 
Украина в киберпространстве - VIII Восточно-европейская конференция “ЕМА” по ...
Украина в киберпространстве - VIII Восточно-европейская конференция “ЕМА” по ...Украина в киберпространстве - VIII Восточно-европейская конференция “ЕМА” по ...
Украина в киберпространстве - VIII Восточно-европейская конференция “ЕМА” по ...Aleksandr Karpov
 
Info graphic payment_fraud_ukraine_h12015
Info graphic payment_fraud_ukraine_h12015Info graphic payment_fraud_ukraine_h12015
Info graphic payment_fraud_ukraine_h12015Aleksandr Karpov
 

More from Aleksandr Karpov (10)

#Safecard
#Safecard#Safecard
#Safecard
 
Нацбанк обязал украинские банки и небанковские учреждения прекратить предоста...
Нацбанк обязал украинские банки и небанковские учреждения прекратить предоста...Нацбанк обязал украинские банки и небанковские учреждения прекратить предоста...
Нацбанк обязал украинские банки и небанковские учреждения прекратить предоста...
 
зарплатне рабство нові вимоги кму коментує єма 22 09-16
зарплатне рабство нові вимоги кму коментує єма 22 09-16зарплатне рабство нові вимоги кму коментує єма 22 09-16
зарплатне рабство нові вимоги кму коментує єма 22 09-16
 
Національна академія прокуратури України підтримує посилення відповідальності...
Національна академія прокуратури України підтримує посилення відповідальності...Національна академія прокуратури України підтримує посилення відповідальності...
Національна академія прокуратури України підтримує посилення відповідальності...
 
How detect phishing_site. association_ema_lifehack
How detect phishing_site. association_ema_lifehackHow detect phishing_site. association_ema_lifehack
How detect phishing_site. association_ema_lifehack
 
Комітет з питань правової політики та правосуддя щодо законопроекту #1272 #a...
Комітет з питань правової політики та правосуддя  щодо законопроекту #1272 #a...Комітет з питань правової політики та правосуддя  щодо законопроекту #1272 #a...
Комітет з питань правової політики та правосуддя щодо законопроекту #1272 #a...
 
№3111 PrivatBank2NBU re. CreditRegister DraftLaw amendments
№3111 PrivatBank2NBU re. CreditRegister DraftLaw amendments№3111 PrivatBank2NBU re. CreditRegister DraftLaw amendments
№3111 PrivatBank2NBU re. CreditRegister DraftLaw amendments
 
EBA Association Letter 2 Parliament re. CreditRegisterNBUCreditBureau Draft L...
EBA Association Letter 2 Parliament re. CreditRegisterNBUCreditBureau Draft L...EBA Association Letter 2 Parliament re. CreditRegisterNBUCreditBureau Draft L...
EBA Association Letter 2 Parliament re. CreditRegisterNBUCreditBureau Draft L...
 
Украина в киберпространстве - VIII Восточно-европейская конференция “ЕМА” по ...
Украина в киберпространстве - VIII Восточно-европейская конференция “ЕМА” по ...Украина в киберпространстве - VIII Восточно-европейская конференция “ЕМА” по ...
Украина в киберпространстве - VIII Восточно-европейская конференция “ЕМА” по ...
 
Info graphic payment_fraud_ukraine_h12015
Info graphic payment_fraud_ukraine_h12015Info graphic payment_fraud_ukraine_h12015
Info graphic payment_fraud_ukraine_h12015
 

Ema card security rules bank_web_sites

  • 1. РЕЗУЛЬТАТИ ДОСЛІДЖЕННЯ АСОЦІАЦІЇ «ЄМА» НА ТЕМУ «ЕФЕКТИВНІСТЬ ТА ДОСТУПНІСТЬ ІНФОРМУВАННЯ БАНКАМИ КЛІЄНТІВ ЩОДО ПРАВИЛ БЕЗПЕКИ ПРИ ВИКОРИСТАННІ ПЛАТІЖНИХ КАРТОК ТА ДБО НА ОФІЦІЙНИХ СТОРІНКАХ БАНКІВ У МЕРЕЖІ ІНТЕРНЕТ» У листопаді 2013 р. в рамках навчально-освітньої ініціативи «EMA Academy» був проведений аналіз ефективності та доступності інформування банками своїх клієнтів щодо правил безпеки при використанні платіжних карток та ДБО у відкритих джерелах, а саме, на офіційних сторінках банків у мережі Інтернет. Об’єктом аналізу стали 72 веб-сайти банків, які разом з випуском платіжних карт пропонують послуги ДБО. Банки, чиї сайти стали об’єктом аналізу, обирались незалежно від ключових показників їх діяльності, за випадковим принципом. Завдання аналізу полягали в оцінці наявності відповідних рекомендацій на банківських сайтах, їх доступності для відвідувачів сайтів та змісту. За отриманими результатами аналізу було встановлено, що не всі банки надають на своїх сайтах рекомендації щодо правил безпеки при використанні платіжних карток: 11% банків не інформують про правила безпеки користувачів платіжних карток, 33% банків не інформують про правила безпеки користувачів ДБО. Банки частіше інформують про правила безпеки користувачів платіжних карток, ніж користувачів ДБО (89 % і 67 % відповідно). Щодо оцінки доступності відповідних рекомендацій для відвідувачів банківських веб- сайтів було виявлено, що на більшості сайтів дістатися до правил безпеки за посиланнями з головної сторінки можна тільки за декілька переходів або після запиту в пошуковому сервісі. Інформуючи про правила безпеки користувачів платіжних карток, банки розміщають на своїх сайтах або рекомендації, розроблені власними силами, або текст «Рекомендацій НБУ держателям платіжних карток щодо їх використання» (додаток до листа НБУ від 03.03.2010 р. N 25-312/519-3299), або власні рекомендації поруч із рекомендаціями НБУ. В основному, рекомендації схожі за змістом та формою викладення (поділ рекомендацій на блоки: загальні, при використанні банкомату, при здійсненні безготівкових розрахунків, при виконанні операцій через мережу Інтернет, тощо) і відрізняються лише за кількістю порад та рівнем деталізації. Принципово іншою є ситуація з правилами безпеки для користувачів ДБО: банки або розміщують на сайті мінімальний перелік власних рекомендацій, або крім власних рекомендацій, розміщують рекомендації від інших розробників (Dr. Web, Microsoft, тощо), - рекомендації користувачам ДБО помітно відрізняються між собою. Частина рекомендацій, що увійшли в ТОП-10 найпопулярніших рекомендацій користувачам платіжних карток, є рекомендаціями, які, в дійсності, не виконуються клієнтами («не зберігати ПІН- код поруч з карткою», «зберігати картку окремо від готівки») або не можуть бути ними виконані («контролювати дотримання касиром стандартної схеми проведення оплати карткою») або не є критично важливими («перед підписанням чеку перевірити інформацію, що роздрукована на ньому»). При цьому рекомендації, виконання яких, насправді, може захистити від шахрайства або в разі його скоєння звести втрати клієнта до мінімуму, а саме, підключення послуги СМС-інформування, встановлення лімітів на проведення операцій, встановлення на комп’ютер легальної антивірусної програми та перевірка зовнішнього вигляду банкомату за допомогою екранної заставки, що інформує про вигляд банкомату без несанкціонованих пристроїв, - увійшли тільки у другу десятку найпопулярніших рекомендацій; рекомендації щодо проведення розрахунків в магазинах, кафе,
  • 2. ресторанах, тощо тільки в присутності клієнта, запам’ятовування або запису в мобільному телефоні/іншому носії інформації телефону служби підтримки банку, інформування банку щодо зміни контактних даних та від’їзд закордон, негайного звернення до банку в разі виявлення незнайомої операції та відкриття окремої картки для розрахунків через Інтернет, - увійшли тільки у третю десятку найпопулярніших рекомендацій. У ТОП-10 найпопулярніших рекомендацій користувачам ДБО не увійшли критично-важливі рекомендації щодо встановлення на комп’ютер легального програмного забезпечення, розмежування доступу, використання лімітів та СМС-інформування. Щодо рекомендації використовувати комп’ютер тільки для ДБО, яка разом з виконанням рекомендацій щодо встановлення на нього легального програмного забезпечення та підключення послуги СМС- інформування про кожну проведену операцію, є найефективнішою рекомендацією проти шахрайства в системах ДБО на сьогоднішній день, то таку рекомендацію надають тільки 9 % банків. Підсумовуючи результати аналізу банківських веб-сайтів, потрібно зауважити, що більшість вітчизняних банків надає своїм клієнтам рекомендації щодо безпечного використання платіжних карток та системи ДБО. Загальний рівень ефективності та доступності інформування банками своїх клієнтів можна оцінити як задовільний. Але при цьому зміст рекомендацій банків, так само як і «Рекомендацій НБУ держателям платіжних карток щодо їх використання», в розробці яких приймала участь Асоціація «ЄМА», має бути переглянутий на користь ефективних та дієвих рекомендацій з запобігання та протидії картковому шахрайству та шахрайству в системах ДБО.