Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
abs.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
293.97 Кб
Скачать

20. Классификация угроз безопасности абс.

Источники угроз могут быть внешними и внутренними; естественными и искусственными.

К внешним угрозам безопасности банка относятся:

  • спецслужбы иностранных государств;

  • зарубежные организации и частные лица, специализирующиеся на экономическом шпионаже;

  • отечественная и международная организованная преступность;

  • организации и отдельные лица, имеющие противоправные намерения;

  • стихийные бедствия и катастрофы.

К внутренним угрозам безопасности банка относятся:

  • противоправные и иные негативные действия сотрудников банка;

  • нарушение режима сохранности сведений;

  • иные нарушения порядка и правил соблюдения режима безопасности.

Естественные угрозы – угрозы, вызванные объективными физическими процессами или стихийными природными явлениями, независящими от человека.

Искусственные угрозы вызваны деятельностью человека и бывают преднамеренными и непреднамеренными.

Искусственные непреднамеренные угрозы совершаются людьми случайно (по незнанию, невнимательности, халатности):

  • неумышленные действия, приводящие к частичному или полному отказу системы (неумышленная порча имущества, удаление или искажение файлов)

  • неправомерное отключение оборудования

  • неумышленная порча носителей информации

  • нарушений инструкций и регламентов

  • установка или использование нештатных программ (содержащих вредоностный код)

  • ввод ошибочных данных

  • неумышленное повреждение каналов связи

Искусственные преднамеренные угрозы (как с проникновением в банк, так и без) – умышленная дезорганизация, вывод системы из строя, НСД:

  • физическое разрушение системы (взрыв, поджог) или вывод из строя всех или определенных, наиболее важных устройств)

  • отключение или вывод из строя подсистем обеспечения функционирования вычислительных систем (электропитания, вентиляции, линий связи)

  • дезорганизация функционирования системы (изменение режимов работы, саботаж персонала, постановка радио активных помех на частотах работы системы)

  • внедрение агентов в число персонала, обслуживающего систему

  • вербовка (путем подкупа, шантажа)

  • применение подслушивающих устройств, дистанционное фото и видео съемка

  • перехват побочных электромагнитных, акустических и других излучений устройств и линий связи, а также наводок активных излучений на основные и вспомогательные технические средства

  • хищение носителей информации

21.Системы электронных платежей в сети Интернет

PayPal — крупнейшая дебетовая электронная платёжная система. Позволяет клиентам оплачивать счета и покупки, отправлять и принимать денежные переводы. С октября 2002 года является подразделением компании eBay. По состоянию на 2012 год PayPal работает в 190 странах (хотя не во всех предоставляется полный набор услуг), имеет более 164 млн зарегистрированных пользователей, работает с 24 национальными валютами. В случае оплаты покупок, важнейшей особенностью PayPal является предоставление гарантий безопасности как покупателю так и продавцу.

Платежи осуществляются через защищённое соединение после введения e-mail и пароля, указанных после подтверждения аккаунта. В состав аккаунта входит адрес, по которому будут доставляться покупки. Пользователи PayPal могут переводить деньги друг другу.

Подтверждение аккаунта включает в себя процедуру списания небольшой суммы денег (обычно, чуть меньше двух долларов $1.95 USD) с карты пользователя с указанием четырёхзначного кода в деталях платежа, который необходимо сообщить PayPal. Это и подтверждает идентичность владельца карты, имеющего доступ к истории платежей своей карты. После подтверждения деньги переводятся на баланс аккаунта PayPal.

Использование PayPal осуществляется на бесплатной основе: регистрация в системе бесплатна, за отправление денежных средств комиссия с отправителя не снимается. Комиссия взимается с получателя платежа. Её размер зависит от страны отправления платежа и страны принимающего платеж пользователя, а также его статуса. По умолчанию PayPal также получает доход за счет разницы курса валют, когда сам конвертирует деньги, а не через банк-эмитент. Эту опцию можно отключить и конвертировать всегда через банк-эмитент.

В случае оплаты покупок, подлежащих доставке, деньги не поступают на счет продавца, до тех пор пока покупатель не подтвердит факт доставки, либо не истечет время открытия спора со стороны покупателя. В течение 45 дней с момента осуществления платежа, покупатель имеет возможность открыть спор, в случае если доставленный товар отличается от заказанного, либо доставка не осуществилась. Если покупатель и продавец не смогли прийти к обоюдному согласию, спор можно перевести в претензию. Претензия может быть размещена в течение 20 календарных дней с даты открытия спора. Если PayPal принимает решение в пользу покупателя, ему возвращается полная стоимость покупки, включая затраты на доставку.

Зарегистрируйтесь в PayPal

Нажмите на «Зарегистрироваться», заполните форму регистрации и добавьте банковскую карту к вашему счету. Вы можете привязать карты Visa, MasterCard и American Express для оплаты покупок.

Мы сохраним вашу информацию в системе с помощью мощных инструментов шифрования. Вам больше не нужно будет раскрывать данные банковской карты в интернет-магазинах. Вам потребуется только адрес электронной почты и пароль PayPal при совершение покупок-это повышает надежность ваших данных.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]