- •Введение
- •1 Постановка задачи
- •2.1 Концепция безопасности объектов информатизации
- •2.1.1 Цели и задачи системы безопасности
- •2.1.2 Принципы организации и функционирования системы безопасности
- •2.1.3 Управление системой безопасности объектов информатизации
- •2.2 Характеристика объектов защиты
- •2.2.1 Универсальная электронная карта (уэк)
- •2.2.2 Банкомат
- •2.3 Список участников проекта
- •2.4 Перечень защищаемой информации и прикладного программного обеспечения
- •2.5 Статистические данные в сфере защиты
- •2.6 Угрозы информационной безопасности
- •2.7 Модель нарушителя
- •2.8 Анализ рисков
- •2.9 Построение частной модели угроз
- •2.10 Зарубежный опыт решения задач построения электронного правительства и оказания государственных услуг
- •2.10.1 Инфраструктура электронной идентификации и авторизации
- •2.10.2 Электронные паспорта
- •2.10.3 Карты, используемые для получения медицинских услуг
- •2.10.4 Система идентификации и единой точки входа в информационные системы для государственных служащих
- •2.10.5 Сервисы меток времени
- •2.11 Неудача западных коллег
- •2.12 Вывод
- •3 Кострукторская часть
- •1) Универсальная карта и её чипы;
- •3) Организации, как информационный ресурс.
- •3.1 Универсальная карта и её чипы
- •3.1.1 Контактный чип emv
- •3.1.1.1 Элементы данных и файлы
- •3.1.1.2 Соображения безопасности
- •3.1.2 Бесконтактный чип
- •3.1.3 Чип со сдвоенным интерфейсом
- •3.1.4 Электронно-цифровая подпись как средство защиты чипа
- •3.2 Организационные мероприятия
- •Банкомат:
- •Rfid-считыватели.
- •3.3.1 Банкомат
- •3.3.1.1 Сенсорная панель
- •3.3.1.2 Фотодиоды
- •3.3.1.3 Светодиодная панель
- •3.3.3 Домашний карт-ридер
- •3.3.4 Rfid-считыватели
- •3.3.4.1 Сканер радиочастот
- •3.3.4.2 Экранированный чехол из медной пластины
- •3.3.5 Биометрия, как составляющая метода защиты
- •3.3.5.1 Дактилоскопия
- •3.3.5.2 Биометрия лица
- •3.4 Организации, как информационный ресурс.
- •3.4.1 Межсетевые экраны
- •3.4.1.2 Сспт-2
- •3.4.2 Система защиты каналов передачи данных
- •3.4.3 Антивирусные средства
- •3.4.3.2 Антивирус Касперского
- •3.4.4 Системы обнаружения вторжений
- •3.5 Вывод
- •4 Организационно-экономическая часть
- •4.1 Сфера применения
- •4.2 Описание эффекта от внедрения системы защиты информации
- •4.3 Экономические расчеты по Республике Марий Эл
- •4.3.1 Расчет капитальных затрат на внедрение
- •4.3.2 Предполагаемый доход
- •4.4 Вывод
- •5 Безопасность жизнедеятельности
- •5.1. Анализ опасных и вредных факторов на объекте информатизации
- •5.1.1 Эмоциональный фактор, в случае хищения уэк
- •5.1.2 Электромагнитное излучение rfid технологии
- •5.1.3 Освещенность аппаратно-технических средств
- •5 .2 Освещенность кабины банкомата
- •5.2.1 Технический расчёт искусственного освещения кабины банкомата
- •5.4 Вывод
- •Заключение
- •Л итература
- •Приложение 1
- •Приложение 2
- •Приложение 3
- •Приложение 4
- •Приложение 5
- •Приложение 6
- •Приложение 7
Банкомат:
POS-терминалы;
Домашние карт-ридеры;
Rfid-считыватели.
3.3.1 Банкомат
За последние 5-7 лет мы настолько привыкли к банкоматам и электронным платежам через терминалы, что теперь трудно вспомнить, а что же было до них. Ведь держать деньги на карте так удобно. Но с ростом количества банкоматов, растет число желающих с их помощью незаконно обогатиться.
На сегодняшний день имеются конструктивные требования к банкоматам в зависимости от имеющихся опасностей. (Таблица 13).
Таблица 13. Конструктивные требования
Вид опасности |
Технические меры противодействия |
Похищение банкомата в сборе |
- Якорная система банкоматов, обслуживающих автомобилистов - Наличие видеонаблюдения и интеллектуальных датчиков, подключенных к сети тревожной сигнализации - Устройство окрашивания купюр несмываемой краской - Установленная на месте сирена либо звонок |
Взлом |
- Монтаж камер видеонаблюдения внутри корпуса - Электронные замки и сигнализатор действий по принуждению - Система датчиков тревожной сигнализации - Устройство окрашивания купюр несмываемой краской - Установленная на месте сирена либо звонок |
Вскрытие |
- Механические и электронные замки - Прочная конструкция корпуса - Защищенные кассеты с наличностью, снабженные датчиками попыток проникновения - Система датчиков тревожной сигнализации - Устройство окрашивания купюр несмываемой краской - Установленная на месте сирена либо звонок |
Продолжение таблицы 13
Вид опасности |
Технические меры противодействия |
Вскрытие |
- Механические и электронные замки - Прочная конструкция корпуса - Защищенные кассеты с наличностью, снабженные датчиками попыток проникновения - Система датчиков тревожной сигнализации - Устройство окрашивания купюр несмываемой краской - Установленная на месте сирена либо звонок |
Прочие виды преступных действий |
- Считыватель кредитных карт: интеллектуальный датчик, предохранительный болт, вибрационный механизм, находящаяся под контролем щель с защитной крышкой, конструктивная пригодность к работе вне помещений - Зеркало заднего вида для клиентов - Шифрование передаваемых в сеть данных - Безопасность пользования панелью ввода ПИН-кода: защищенные клавиши, тройное шифрование данных, защищающий от посторонних глаз козырек - Усовершенствованное устройство выдачи с двойным запором, ряд конструктивных мер против проникновения, интеллектуальные датчики - Максимально возможные меры защиты операционной системы и программного обеспечения - Принтер квитанций — печать снизу вверх, автоматическая протяжка и обрезка - Усиленный дисплей и панель ввода ПИН-кода - Отдельные отсеки для вынимаемой и вставляемой кассет |
Но этого все - равно недостаточно. Я приведу один вариант мошенничества с банкоматом и банковскими картами, который является актуальным:
Скиммер – это специальное накладное устройство для банкомата, которое считывает номер вашей УЭК с получением пин-кода (рисунок 17).
В
Рисунок 17. Скиммер
противодействие скиммерам, необходимо
улучшить конструкцию платформы клавиатуры
и карт-ридер, на которые мошенники
устанавливают накладные панели,
имитирующие клавиатуру и карт-ридер
банкомата. Здесь необходимо изменить
их техническую конфигурацию.
Вместо настоящей клавиатуры я предлагаю установить:
- сенсорную клавиатуру;
- фотодиоды, реагирующие на свет. Здесь принципиально необходимо освечивать банкомат;
- светодиодная панель, освещающая клавиатуру изнутри.
В случае использования сенсорной панели есть два варианта:
- когда размеры настоящей и накладной панели одинаковы. В этом случае для дешевизны такого нововведения способа защиты предлагаю клавиатуру сделать не полностью сенсорной, а только по её периметру. Здесь при наложении имитирующей клавиатуры происходит замыкание цепи сенсорной панели, которая посылает сигнал правоохранительным органам или внутренней охране здания, в котором расположен банкомат.
- когда размер накладной панели превосходит размер настоящей. В этом случае всю панель необходимо сделать сенсорной. Установив полностью сенсорную панель, мы получаем защищенную клавиатуру от скиммеров.
Что же касается карт-ридера в банкомате, его достаточно установить таким образом, чтобы электронная универсальная карта полностью не входила в него, а лишь та ее часть, которая необходима для считывания информации. К сожалению, бывает, используют краденные банковские карты, и в подобном случае, стоит предусмотреть её захват во внутрь карт-ридера.
