SlideShare a Scribd company logo
1 of 7
Биометрическая идентификация по
динамике написания парольной фразы
(подписи) для дистанционного
банковского обслуживания
- Согласно ФЗ «О национальной платежной системе» банки несут ответственность за сохранность
денежных средств на счетах владельцев пластиковых карт;
- Системы различных интеграторов «не дружат» друг с другом;
- Клиенты нарушают правила информационной безопасности (пользуются нелицензионным программным
обеспечением, не используют межсетевые экраны, не обновляют антивирусное ПО);
- Клиенты с неудовольствием относятся к нововведениям, позволяющим повысить уровень ИБ в ДБО, т.к.
нововведения создают неудобства клиенту (необходимость использовать , скретч-карты,
криптокалькуляторы, вводить дополнительный пароль, полученный по SMS и т.д.);
- 40% инцидентов в банковской системе – инсайд (исследование АНХ по заказу АРБ);
- Новый тип атак в системах дистанционного банковского обслуживания (ДБО) – «атака подмены
документа».
Эти проблемы диктуют требования по улучшению систем ИБ, вектором движения может стать
биометрия.
Проблемы информационной безопасности в банковской сфере
Существующие биометрические решения
 
Для биометрической аутентификации клиентов в банковских терминалах традиционно используются две 
технологии:
1. Распознавание по отпечатку пальца.  Технология распространена в Саудовской Аравии, Индии, 
Колумбии, внедряется в Польше. Лидер рынка -  Diebold Incorporated, Ohio, Usa.
2. Распознавание по рисунку вен. Технология применяется в Японии, Бразилии. 
Лидеры рынка:
- решение VeinID, разработанное Diebold совместно с Hitachi, 
- решение Palm Secure, разработанное Wincor Nixdorf совместно с Fujitsu. 
В России низкие температуры зимой затрудняют распознавание по рисунку вен и отпечаткам пальцев.
 
Реализация биометрических решений в России
 
На территории СНГ крупное внедрение биометрии было в АО Сбербанк Казахстана – на 9000 рабочих 
станций установили решения Biolink. 
ОАО «Забсибкомбанк» установил Biolink Idenum в головном офисе и 24 филиалах.
Решение «BioLink Solutions» используется для доступа клиентов к своим ячейкам в автоматизированном 
депозитарии ОАО «Банк Москвы».
Пилотный проект в Астраханской области по использованию устройств считывания отпечатков пальцев для 
пенсионеров в банкоматах Сбербанка. 
 
Лидер рынка - «BioLink Solutions», Россия
Предлагаемое решение
 
Облачная система биометрического распознавания по динамике подписи SignToLogin.com,
разработанная  Научно-техническим центром «КАСИБ», интегрируется с системой 
аутентификации стороннего производителя и позволяет решить следующие задачи:
- Максимально надежно идентифицировать сотрудников банка при выполнении критических 
операций;
- Обеспечить дополнительную идентификацию клиентов ДБО;
- Идентифицировать подпись на отправляемых реквизитах – борьба с атакой подмены 
документа – в перспективе. 
Аутентификация происходит по динамике почерка.
Само графическое изображение подписи не хранится в базе данных. Однако, есть 
возможность добавления функции отображения графической подписи на документе для 
перевода документов в электронную форму без предварительного «печать-подпись-
сканирования».
Применение решения идентификации человека по динамике подписи:
- идентификация пользователей Интернет-сайтов.
- идентификация пользователей внутренних систем.
Использование системы идентификации по динамике подписи позволяет подавать заявления,
подписывать документы в электронном виде на сайте организации, что помогает избегать
очередей и экономить время при выполнении операций типа «Назвать ФИО, подать паспорт,
заполнить (операционист) паспортные данные на договоре, расписаться, отсканировать
(операционист)– при необходимости).
Например, при выдаче зарплатных пластиковых карт клиент может заполнить все данные и
расписаться через Интернет-сайт. Организация печатает договор и вместе с картой закрывает
его в ячейке постомата, расположенного в помещении организации. Код доступа к ячейке
высылается по телефону. Клиент приходит в установленный интервал времени открывает
ячейку, администратор сверяет данные паспорта и подпись клиента, затрачивая на это 3-4
минуты. Результат – карта выдана, очередей нет, клиент доволен, операционист не тратит
время.
Бета-версия облачной системы распознавания по динамике подписи доступна для
тестирования по адресу www.signtologin.com
ИС № Название Дата Правообладатель Состояние
Свидетельство
на
регистрацию
программ
2007612156 Система аутентификации по рукописным
паролям "TEOFRAST"
24.05.2007 ООО НТЦ
"КАСИБ"
Права
оформлены
Свидетельство
на
регистрацию
программ
2008610941 Расчетный модуль методики
индивидуального обучения студента по
биометрическим и
психофизиологическим показателям
"ХОТЕЙ"
22.02.2008 ООО НТЦ
"КАСИБ"
Права
оформлены
Патент на
изобретение
2459252 Способ идентификации личности по
рукописному паролю
11.01.2010 ООО НТЦ
"КАСИБ"
Права
оформлены
Свидетельство
на
регистрацию
программ
2010610473 Программный модуль для обеспечения
безопасности бухгалтерских
информационных систем "TEOFRAST-B"
11.01.2010 ООО НТЦ
"КАСИБ"
Права
оформлены
Патент на
полезную
модель
2011134473 Устройство идентификации
пользователей ЭВМ
17.08.2011 ООО НТЦ
"КАСИБ"
Получение
решения
Свидетельство
на
регистрацию
программ
2012611310 Мультифакторная система
аутентификации "TEOFRAST-M"
01.02.2012 ООО НТЦ
"КАСИБ"
Права
оформлены
Авторские
права на
литературное
произведение
1-
857773901
Cloud biometrical system of identification
through handwriting dynamics
'SignToLogin"
12/18/2012 П. Ложников, А.
Сулавко
Подана заявка
на регистрацию
в Библиотеку
Конгресса США
Интеллектуальная собственность
ИС № Название Дата Правообладатель Состояние
Свидетельство
на
регистрацию
программ
2007612156 Система аутентификации по рукописным
паролям "TEOFRAST"
24.05.2007 ООО НТЦ
"КАСИБ"
Права
оформлены
Свидетельство
на
регистрацию
программ
2008610941 Расчетный модуль методики
индивидуального обучения студента по
биометрическим и
психофизиологическим показателям
"ХОТЕЙ"
22.02.2008 ООО НТЦ
"КАСИБ"
Права
оформлены
Патент на
изобретение
2459252 Способ идентификации личности по
рукописному паролю
11.01.2010 ООО НТЦ
"КАСИБ"
Права
оформлены
Свидетельство
на
регистрацию
программ
2010610473 Программный модуль для обеспечения
безопасности бухгалтерских
информационных систем "TEOFRAST-B"
11.01.2010 ООО НТЦ
"КАСИБ"
Права
оформлены
Патент на
полезную
модель
2011134473 Устройство идентификации
пользователей ЭВМ
17.08.2011 ООО НТЦ
"КАСИБ"
Получение
решения
Свидетельство
на
регистрацию
программ
2012611310 Мультифакторная система
аутентификации "TEOFRAST-M"
01.02.2012 ООО НТЦ
"КАСИБ"
Права
оформлены
Авторские
права на
литературное
произведение
1-
857773901
Cloud biometrical system of identification
through handwriting dynamics
'SignToLogin"
12/18/2012 П. Ложников, А.
Сулавко
Подана заявка
на регистрацию
в Библиотеку
Конгресса США
Интеллектуальная собственность

More Related Content

What's hot

Опыт аудита контрагентов, задействованных в работе с персональными данными
Опыт аудита контрагентов, задействованных в работе с персональными даннымиОпыт аудита контрагентов, задействованных в работе с персональными данными
Опыт аудита контрагентов, задействованных в работе с персональными даннымиAcribia
 
Илья Никушин (BSS) - Технологии #DigitalBanking
Илья Никушин (BSS) - Технологии #DigitalBankingИлья Никушин (BSS) - Технологии #DigitalBanking
Илья Никушин (BSS) - Технологии #DigitalBankingExpolink
 
презентация о.а. гончарова
презентация о.а. гончаровапрезентация о.а. гончарова
презентация о.а. гончароваfinnopolis
 
Вводный курс по онлайн-платежам от PayOnline
Вводный курс по онлайн-платежам от PayOnline Вводный курс по онлайн-платежам от PayOnline
Вводный курс по онлайн-платежам от PayOnline PayOnline
 
презентация Бондарев С. - сбербанк россии
презентация Бондарев С. - сбербанк россиипрезентация Бондарев С. - сбербанк россии
презентация Бондарев С. - сбербанк россииfinnopolis
 
Аутентификация - поиск баланса
Аутентификация - поиск балансаАутентификация - поиск баланса
Аутентификация - поиск балансаAleksandrs Baranovs
 
Новый подход к аутентификации клиентов для каналов ДБО
Новый подход к аутентификации клиентов для каналов ДБО Новый подход к аутентификации клиентов для каналов ДБО
Новый подход к аутентификации клиентов для каналов ДБО Aleksandrs Baranovs
 
ИТ технологии будущего на службе современного банка
ИТ технологии будущего на службе современного банкаИТ технологии будущего на службе современного банка
ИТ технологии будущего на службе современного банкаDmytro Petrashchuk
 
анатомия интернет банка Publish
анатомия интернет банка Publishанатомия интернет банка Publish
анатомия интернет банка Publishrit2010
 
Современный интегрированный подход Kofax к управлению бизнес-процессами
Современный интегрированный подход Kofax к управлению бизнес-процессамиСовременный интегрированный подход Kofax к управлению бизнес-процессами
Современный интегрированный подход Kofax к управлению бизнес-процессамиAleksandrs Baranovs
 
Технологии #Digital bank. Сorreqts - платформа нового поколения от компании bss
Технологии #Digital bank. Сorreqts - платформа нового поколения от компании bssТехнологии #Digital bank. Сorreqts - платформа нового поколения от компании bss
Технологии #Digital bank. Сorreqts - платформа нового поколения от компании bssKusherman
 
Презентация Александра Кириллова с конференции «BIG DATA: банки, финансовые к...
Презентация Александра Кириллова с конференции «BIG DATA: банки, финансовые к...Презентация Александра Кириллова с конференции «BIG DATA: банки, финансовые к...
Презентация Александра Кириллова с конференции «BIG DATA: банки, финансовые к...Банковское обозрение
 

What's hot (19)

Опыт аудита контрагентов, задействованных в работе с персональными данными
Опыт аудита контрагентов, задействованных в работе с персональными даннымиОпыт аудита контрагентов, задействованных в работе с персональными данными
Опыт аудита контрагентов, задействованных в работе с персональными данными
 
dipresenetation
dipresenetationdipresenetation
dipresenetation
 
7seconds for inv
7seconds for inv7seconds for inv
7seconds for inv
 
Илья Никушин (BSS) - Технологии #DigitalBanking
Илья Никушин (BSS) - Технологии #DigitalBankingИлья Никушин (BSS) - Технологии #DigitalBanking
Илья Никушин (BSS) - Технологии #DigitalBanking
 
презентация о.а. гончарова
презентация о.а. гончаровапрезентация о.а. гончарова
презентация о.а. гончарова
 
Вводный курс по онлайн-платежам от PayOnline
Вводный курс по онлайн-платежам от PayOnline Вводный курс по онлайн-платежам от PayOnline
Вводный курс по онлайн-платежам от PayOnline
 
презентация Бондарев С. - сбербанк россии
презентация Бондарев С. - сбербанк россиипрезентация Бондарев С. - сбербанк россии
презентация Бондарев С. - сбербанк россии
 
Hlaponin_Svitit
Hlaponin_SvititHlaponin_Svitit
Hlaponin_Svitit
 
Аутентификация - поиск баланса
Аутентификация - поиск балансаАутентификация - поиск баланса
Аутентификация - поиск баланса
 
Новый подход к аутентификации клиентов для каналов ДБО
Новый подход к аутентификации клиентов для каналов ДБО Новый подход к аутентификации клиентов для каналов ДБО
Новый подход к аутентификации клиентов для каналов ДБО
 
ИТ технологии будущего на службе современного банка
ИТ технологии будущего на службе современного банкаИТ технологии будущего на службе современного банка
ИТ технологии будущего на службе современного банка
 
Ivchenko_SICenter
Ivchenko_SICenterIvchenko_SICenter
Ivchenko_SICenter
 
diploma
diplomadiploma
diploma
 
Цапко Денис
Цапко ДенисЦапко Денис
Цапко Денис
 
Prezentatsia dlya investorov (1)
Prezentatsia dlya investorov (1)Prezentatsia dlya investorov (1)
Prezentatsia dlya investorov (1)
 
анатомия интернет банка Publish
анатомия интернет банка Publishанатомия интернет банка Publish
анатомия интернет банка Publish
 
Современный интегрированный подход Kofax к управлению бизнес-процессами
Современный интегрированный подход Kofax к управлению бизнес-процессамиСовременный интегрированный подход Kofax к управлению бизнес-процессами
Современный интегрированный подход Kofax к управлению бизнес-процессами
 
Технологии #Digital bank. Сorreqts - платформа нового поколения от компании bss
Технологии #Digital bank. Сorreqts - платформа нового поколения от компании bssТехнологии #Digital bank. Сorreqts - платформа нового поколения от компании bss
Технологии #Digital bank. Сorreqts - платформа нового поколения от компании bss
 
Презентация Александра Кириллова с конференции «BIG DATA: банки, финансовые к...
Презентация Александра Кириллова с конференции «BIG DATA: банки, финансовые к...Презентация Александра Кириллова с конференции «BIG DATA: банки, финансовые к...
Презентация Александра Кириллова с конференции «BIG DATA: банки, финансовые к...
 

Viewers also liked

Actividades de excel
Actividades de excelActividades de excel
Actividades de excelguestbf2312c
 
Metrotext presentation (old)
Metrotext presentation (old)Metrotext presentation (old)
Metrotext presentation (old)Kevin Crouse
 
SignToLogin
SignToLoginSignToLogin
SignToLoginPavel
 
Testing slide show!
Testing slide show!Testing slide show!
Testing slide show!WinaTour
 
2038 - Six Trends for the Next 25 Years
2038 - Six Trends for the Next 25 Years2038 - Six Trends for the Next 25 Years
2038 - Six Trends for the Next 25 YearsZenithOptimedia
 
ZenithOptimedia's 2015 Emerging Top Ten Trends
ZenithOptimedia's 2015 Emerging Top Ten TrendsZenithOptimedia's 2015 Emerging Top Ten Trends
ZenithOptimedia's 2015 Emerging Top Ten TrendsZenithOptimedia
 
ZenithOptimedia's Insights From Davos 2015
ZenithOptimedia's Insights From Davos 2015ZenithOptimedia's Insights From Davos 2015
ZenithOptimedia's Insights From Davos 2015ZenithOptimedia
 
The Pursuit of Happiness
The Pursuit of HappinessThe Pursuit of Happiness
The Pursuit of HappinessZenithOptimedia
 
5 Key Mobile Trends for Marketers - dmexco 2015
5 Key Mobile Trends for Marketers - dmexco 20155 Key Mobile Trends for Marketers - dmexco 2015
5 Key Mobile Trends for Marketers - dmexco 2015ZenithOptimedia
 
The Mobile of Everything
The Mobile of EverythingThe Mobile of Everything
The Mobile of EverythingZenithOptimedia
 

Viewers also liked (17)

Web2.0
Web2.0Web2.0
Web2.0
 
Pttkhtttqlslide5
Pttkhtttqlslide5Pttkhtttqlslide5
Pttkhtttqlslide5
 
Actividades de excel
Actividades de excelActividades de excel
Actividades de excel
 
Metrotext presentation (old)
Metrotext presentation (old)Metrotext presentation (old)
Metrotext presentation (old)
 
SignToLogin
SignToLoginSignToLogin
SignToLogin
 
Wordpress
WordpressWordpress
Wordpress
 
Testing slide show!
Testing slide show!Testing slide show!
Testing slide show!
 
2038 - Six Trends for the Next 25 Years
2038 - Six Trends for the Next 25 Years2038 - Six Trends for the Next 25 Years
2038 - Six Trends for the Next 25 Years
 
Owned First
Owned FirstOwned First
Owned First
 
365 Communications
365 Communications 365 Communications
365 Communications
 
ZenithOptimedia's 2015 Emerging Top Ten Trends
ZenithOptimedia's 2015 Emerging Top Ten TrendsZenithOptimedia's 2015 Emerging Top Ten Trends
ZenithOptimedia's 2015 Emerging Top Ten Trends
 
Pttkhtttqlslide5
Pttkhtttqlslide5Pttkhtttqlslide5
Pttkhtttqlslide5
 
Stack storytelling
Stack storytellingStack storytelling
Stack storytelling
 
ZenithOptimedia's Insights From Davos 2015
ZenithOptimedia's Insights From Davos 2015ZenithOptimedia's Insights From Davos 2015
ZenithOptimedia's Insights From Davos 2015
 
The Pursuit of Happiness
The Pursuit of HappinessThe Pursuit of Happiness
The Pursuit of Happiness
 
5 Key Mobile Trends for Marketers - dmexco 2015
5 Key Mobile Trends for Marketers - dmexco 20155 Key Mobile Trends for Marketers - dmexco 2015
5 Key Mobile Trends for Marketers - dmexco 2015
 
The Mobile of Everything
The Mobile of EverythingThe Mobile of Everything
The Mobile of Everything
 

Similar to Решение для систем дистанционного банковского обслуживания

Безопасность и сертификация банковского ПО
Безопасность и сертификация банковского ПОБезопасность и сертификация банковского ПО
Безопасность и сертификация банковского ПОAlex Babenko
 
анатомия интернет банка Publish
анатомия интернет банка Publishанатомия интернет банка Publish
анатомия интернет банка Publishrit2010
 
Возможности интернет эквайринга Uniteller
Возможности интернет эквайринга Uniteller Возможности интернет эквайринга Uniteller
Возможности интернет эквайринга Uniteller it-park
 
Александр Соболев, банк "Таврический", презентация для VI Mobile VAS Conference
Александр Соболев, банк "Таврический", презентация для VI Mobile VAS ConferenceАлександр Соболев, банк "Таврический", презентация для VI Mobile VAS Conference
Александр Соболев, банк "Таврический", презентация для VI Mobile VAS ConferenceProcontent.Ru Magazine
 
Аутентификация
АутентификацияАутентификация
АутентификацияElena_dm
 
Вячеслав Семенихин | 2Can & iBox
Вячеслав Семенихин | 2Can & iBoxВячеслав Семенихин | 2Can & iBox
Вячеслав Семенихин | 2Can & iBoxrusbase
 
Игорь Ивченко "Деньги Онлайн"
Игорь Ивченко "Деньги Онлайн"Игорь Ивченко "Деньги Онлайн"
Игорь Ивченко "Деньги Онлайн"Artem Polyanskiy
 
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банкаДенис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банкаExpolink
 
Электронная коммерция:опыт и перспективы
Электронная коммерция:опыт и перспективыЭлектронная коммерция:опыт и перспективы
Электронная коммерция:опыт и перспективыAnnely Nurkaliyeva
 
платежные системы от платежей на сотовый телефон к электронн
платежные системы от платежей на сотовый телефон к электроннплатежные системы от платежей на сотовый телефон к электронн
платежные системы от платежей на сотовый телефон к электроннSamson Bezmyatezhny
 
Сбербанк презентация интернет эквайринг
Сбербанк презентация интернет эквайрингСбербанк презентация интернет эквайринг
Сбербанк презентация интернет эквайрингsimai
 
Уральский форум по банковской ИБ за 15 минут
Уральский форум по банковской ИБ за 15 минутУральский форум по банковской ИБ за 15 минут
Уральский форум по банковской ИБ за 15 минутAleksey Lukatskiy
 
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка  Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка Expolink
 
Pay-Mobile API: платежи банковскими картами в мобильном
Pay-Mobile API: платежи банковскими картами в мобильномPay-Mobile API: платежи банковскими картами в мобильном
Pay-Mobile API: платежи банковскими картами в мобильномElena Kotina
 
Юридическая значимость документооборота
Юридическая значимость документооборотаЮридическая значимость документооборота
Юридическая значимость документооборотаAlexander Kolybelnikov
 
SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...
SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...
SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...Expolink
 
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...Expolink
 
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...Expolink
 
платежная система E card
платежная система  E cardплатежная система  E card
платежная система E cardVeeRoute
 

Similar to Решение для систем дистанционного банковского обслуживания (20)

Безопасность и сертификация банковского ПО
Безопасность и сертификация банковского ПОБезопасность и сертификация банковского ПО
Безопасность и сертификация банковского ПО
 
анатомия интернет банка Publish
анатомия интернет банка Publishанатомия интернет банка Publish
анатомия интернет банка Publish
 
Возможности интернет эквайринга Uniteller
Возможности интернет эквайринга Uniteller Возможности интернет эквайринга Uniteller
Возможности интернет эквайринга Uniteller
 
Александр Соболев, банк "Таврический", презентация для VI Mobile VAS Conference
Александр Соболев, банк "Таврический", презентация для VI Mobile VAS ConferenceАлександр Соболев, банк "Таврический", презентация для VI Mobile VAS Conference
Александр Соболев, банк "Таврический", презентация для VI Mobile VAS Conference
 
Аутентификация
АутентификацияАутентификация
Аутентификация
 
Вячеслав Семенихин | 2Can & iBox
Вячеслав Семенихин | 2Can & iBoxВячеслав Семенихин | 2Can & iBox
Вячеслав Семенихин | 2Can & iBox
 
Игорь Ивченко "Деньги Онлайн"
Игорь Ивченко "Деньги Онлайн"Игорь Ивченко "Деньги Онлайн"
Игорь Ивченко "Деньги Онлайн"
 
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банкаДенис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
 
Электронная коммерция:опыт и перспективы
Электронная коммерция:опыт и перспективыЭлектронная коммерция:опыт и перспективы
Электронная коммерция:опыт и перспективы
 
платежные системы от платежей на сотовый телефон к электронн
платежные системы от платежей на сотовый телефон к электроннплатежные системы от платежей на сотовый телефон к электронн
платежные системы от платежей на сотовый телефон к электронн
 
Сбербанк презентация интернет эквайринг
Сбербанк презентация интернет эквайрингСбербанк презентация интернет эквайринг
Сбербанк презентация интернет эквайринг
 
Уральский форум по банковской ИБ за 15 минут
Уральский форум по банковской ИБ за 15 минутУральский форум по банковской ИБ за 15 минут
Уральский форум по банковской ИБ за 15 минут
 
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка  Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
 
Pay-Mobile API: платежи банковскими картами в мобильном
Pay-Mobile API: платежи банковскими картами в мобильномPay-Mobile API: платежи банковскими картами в мобильном
Pay-Mobile API: платежи банковскими картами в мобильном
 
Юридическая значимость документооборота
Юридическая значимость документооборотаЮридическая значимость документооборота
Юридическая значимость документооборота
 
SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...
SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...
SafeTech. Денис Калемберг "Интернет-банкинг. Как сделать работу клиента безоп...
 
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
 
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
Safe Tech. Денис Калемберг: "Интернет-банкинг. Как сделать работу клиента без...
 
Дистанционное для клиентов
Дистанционное для клиентовДистанционное для клиентов
Дистанционное для клиентов
 
платежная система E card
платежная система  E cardплатежная система  E card
платежная система E card
 

Решение для систем дистанционного банковского обслуживания

  • 1. Биометрическая идентификация по динамике написания парольной фразы (подписи) для дистанционного банковского обслуживания
  • 2. - Согласно ФЗ «О национальной платежной системе» банки несут ответственность за сохранность денежных средств на счетах владельцев пластиковых карт; - Системы различных интеграторов «не дружат» друг с другом; - Клиенты нарушают правила информационной безопасности (пользуются нелицензионным программным обеспечением, не используют межсетевые экраны, не обновляют антивирусное ПО); - Клиенты с неудовольствием относятся к нововведениям, позволяющим повысить уровень ИБ в ДБО, т.к. нововведения создают неудобства клиенту (необходимость использовать , скретч-карты, криптокалькуляторы, вводить дополнительный пароль, полученный по SMS и т.д.); - 40% инцидентов в банковской системе – инсайд (исследование АНХ по заказу АРБ); - Новый тип атак в системах дистанционного банковского обслуживания (ДБО) – «атака подмены документа». Эти проблемы диктуют требования по улучшению систем ИБ, вектором движения может стать биометрия. Проблемы информационной безопасности в банковской сфере
  • 3. Существующие биометрические решения   Для биометрической аутентификации клиентов в банковских терминалах традиционно используются две  технологии: 1. Распознавание по отпечатку пальца.  Технология распространена в Саудовской Аравии, Индии,  Колумбии, внедряется в Польше. Лидер рынка -  Diebold Incorporated, Ohio, Usa. 2. Распознавание по рисунку вен. Технология применяется в Японии, Бразилии.  Лидеры рынка: - решение VeinID, разработанное Diebold совместно с Hitachi,  - решение Palm Secure, разработанное Wincor Nixdorf совместно с Fujitsu.  В России низкие температуры зимой затрудняют распознавание по рисунку вен и отпечаткам пальцев.   Реализация биометрических решений в России   На территории СНГ крупное внедрение биометрии было в АО Сбербанк Казахстана – на 9000 рабочих  станций установили решения Biolink.  ОАО «Забсибкомбанк» установил Biolink Idenum в головном офисе и 24 филиалах. Решение «BioLink Solutions» используется для доступа клиентов к своим ячейкам в автоматизированном  депозитарии ОАО «Банк Москвы». Пилотный проект в Астраханской области по использованию устройств считывания отпечатков пальцев для  пенсионеров в банкоматах Сбербанка.    Лидер рынка - «BioLink Solutions», Россия
  • 4. Предлагаемое решение   Облачная система биометрического распознавания по динамике подписи SignToLogin.com, разработанная  Научно-техническим центром «КАСИБ», интегрируется с системой  аутентификации стороннего производителя и позволяет решить следующие задачи: - Максимально надежно идентифицировать сотрудников банка при выполнении критических  операций; - Обеспечить дополнительную идентификацию клиентов ДБО; - Идентифицировать подпись на отправляемых реквизитах – борьба с атакой подмены  документа – в перспективе.  Аутентификация происходит по динамике почерка. Само графическое изображение подписи не хранится в базе данных. Однако, есть  возможность добавления функции отображения графической подписи на документе для  перевода документов в электронную форму без предварительного «печать-подпись- сканирования».
  • 5. Применение решения идентификации человека по динамике подписи: - идентификация пользователей Интернет-сайтов. - идентификация пользователей внутренних систем. Использование системы идентификации по динамике подписи позволяет подавать заявления, подписывать документы в электронном виде на сайте организации, что помогает избегать очередей и экономить время при выполнении операций типа «Назвать ФИО, подать паспорт, заполнить (операционист) паспортные данные на договоре, расписаться, отсканировать (операционист)– при необходимости). Например, при выдаче зарплатных пластиковых карт клиент может заполнить все данные и расписаться через Интернет-сайт. Организация печатает договор и вместе с картой закрывает его в ячейке постомата, расположенного в помещении организации. Код доступа к ячейке высылается по телефону. Клиент приходит в установленный интервал времени открывает ячейку, администратор сверяет данные паспорта и подпись клиента, затрачивая на это 3-4 минуты. Результат – карта выдана, очередей нет, клиент доволен, операционист не тратит время. Бета-версия облачной системы распознавания по динамике подписи доступна для тестирования по адресу www.signtologin.com
  • 6. ИС № Название Дата Правообладатель Состояние Свидетельство на регистрацию программ 2007612156 Система аутентификации по рукописным паролям "TEOFRAST" 24.05.2007 ООО НТЦ "КАСИБ" Права оформлены Свидетельство на регистрацию программ 2008610941 Расчетный модуль методики индивидуального обучения студента по биометрическим и психофизиологическим показателям "ХОТЕЙ" 22.02.2008 ООО НТЦ "КАСИБ" Права оформлены Патент на изобретение 2459252 Способ идентификации личности по рукописному паролю 11.01.2010 ООО НТЦ "КАСИБ" Права оформлены Свидетельство на регистрацию программ 2010610473 Программный модуль для обеспечения безопасности бухгалтерских информационных систем "TEOFRAST-B" 11.01.2010 ООО НТЦ "КАСИБ" Права оформлены Патент на полезную модель 2011134473 Устройство идентификации пользователей ЭВМ 17.08.2011 ООО НТЦ "КАСИБ" Получение решения Свидетельство на регистрацию программ 2012611310 Мультифакторная система аутентификации "TEOFRAST-M" 01.02.2012 ООО НТЦ "КАСИБ" Права оформлены Авторские права на литературное произведение 1- 857773901 Cloud biometrical system of identification through handwriting dynamics 'SignToLogin" 12/18/2012 П. Ложников, А. Сулавко Подана заявка на регистрацию в Библиотеку Конгресса США Интеллектуальная собственность
  • 7. ИС № Название Дата Правообладатель Состояние Свидетельство на регистрацию программ 2007612156 Система аутентификации по рукописным паролям "TEOFRAST" 24.05.2007 ООО НТЦ "КАСИБ" Права оформлены Свидетельство на регистрацию программ 2008610941 Расчетный модуль методики индивидуального обучения студента по биометрическим и психофизиологическим показателям "ХОТЕЙ" 22.02.2008 ООО НТЦ "КАСИБ" Права оформлены Патент на изобретение 2459252 Способ идентификации личности по рукописному паролю 11.01.2010 ООО НТЦ "КАСИБ" Права оформлены Свидетельство на регистрацию программ 2010610473 Программный модуль для обеспечения безопасности бухгалтерских информационных систем "TEOFRAST-B" 11.01.2010 ООО НТЦ "КАСИБ" Права оформлены Патент на полезную модель 2011134473 Устройство идентификации пользователей ЭВМ 17.08.2011 ООО НТЦ "КАСИБ" Получение решения Свидетельство на регистрацию программ 2012611310 Мультифакторная система аутентификации "TEOFRAST-M" 01.02.2012 ООО НТЦ "КАСИБ" Права оформлены Авторские права на литературное произведение 1- 857773901 Cloud biometrical system of identification through handwriting dynamics 'SignToLogin" 12/18/2012 П. Ложников, А. Сулавко Подана заявка на регистрацию в Библиотеку Конгресса США Интеллектуальная собственность

Editor's Notes

  1. w
  2. w
  3. w