22.08.2014, 12:42
Количество просмотров 131

Латвийский банк Rietumu внедрил систему виртуальной идентификации

Частный банк Латвии Rietumu внедрил систему идентификации для клиентов, работающих с банком с мобильных устройств. Уже с августа клиенты...
Латвийский банк Rietumu внедрил систему виртуальной идентификации

По словам старшего вице-президента Rietumu в сфере ИТ Евгения Дюгаева, систему отличает высокий уровень безопасности. «Нам удалось добиться этого за счет инженерных решений, которые были реализованы совместно с компанией VASCO. Продумано множество нюансов, незаметных для пользователя, но обеспечивающих надежность и безопасность системы: идентификация скомпрометированных устройств, активация и “привязка” дигипасса — как на стороне планшета, так и на стороне банка, контроль последовательности и временных интервалов поступления подписей и многие другие технологические детали». 


Сегодня банк предлагает своим клиентам новое приложение, в которое встроен виртуальный дигипасс — Digipass for Mobile, являющийся полным функциональным аналогом физического устройства идентификации, которым пользуются клиенты банка. Это отличает новую систему идентификации Rietumu от способов, принятых до сих пор в банковской практике, подчеркнули в банке. Виртуальный дигипасс органично встроен в приложение, разработанное и внедренное для интернет-банка на iPad — iRietumu HD, которое банк запустил нынешним летом. Предложенная Rietumu концепция полной «виртуализации» устройства для подтверждения транзакций решает ряд неудобств, связанных с использованием обычного калькулятора кодов, сохраняя при этом практически все его преимущества, указали в банке. Digipass for Mobile связан с конкретным iPad клиента и не будет работать на других планшетах. При этом он имеет несколько уровней защиты, а особая система хранения данных практически исключает возможность подбора пароля, утверждают в Rietumu. 

При проведении транзакции клиент точно так же, как при использовании физического дигипасса, имеет возможность визуально убедиться и проконтролировать соответствие сгенерированной устройством электронной подписи параметрам конкретного платежа. 

«Это отличается от распространенного подхода, когда параметры платежа вводятся в устройство в виде цифрового кода, по которому нельзя определить направление и сумму платежа. Используемая нами система позволяет пользователю контролировать то, что он подписывает, и защищает от вариантов хакерских атак, при которых злоумышленники подменяют реквизиты получателя средств в момент отправки», — подчеркнул Евгений Дюгаев. Digipass for Mobile является отдельным устройством, встроенным в мобильный интернет-банк, и им можно пользоваться полностью независимо от интернет-приложения. С другой стороны, для работы с приложением интернет-банка на iPad, а скоро и на iPhone, можно пользоваться и обычным, «физическим», дигипассом-калькулятором, полученным в банке. Таким образом, клиент банка всегда имеет полную свободу выбора средств авторизации и контроля за движением своих средств. 

Как отмечается, само банковское мобильное приложение iRietumu HD в сравнении с традиционным интернет-банком имеет также ряд усовершенствований, которые делают управление средствами более удобным. В приложении доступны все шаблоны платежей, которые были созданы в интернет-банке. Даже если шаблона для платежа не оказалось, то можно легко повторить самый сложный платеж, совершенный ранее. А пополнить карту можно двумя нажатиями, даже не вводя сумму. 

 По материалам CNews

Рубрика:
{}Безопасность
Теги:
#
PLUSworld в соцсетях:
telegram
vk
youtube

ТАКЖЕ ПО ТЕМЕ

ЕЩЁ НОВОСТИ