Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
карс.doc
Скачиваний:
10
Добавлен:
21.09.2019
Размер:
210.43 Кб
Скачать

3.2 Организационно-правовое обеспечение безопасности транзакций.

После того как рассмотрен первый критерий и выяснена расстановка сил среди электронных платежных систем в техническом плане обеспечения транзакций, переходим к у второму критерию - «организационно-правовое обеспечение безопасности транзакций». Под этим понимается сумма параметров, которые обеспечивают защиту пользователя конкретной платежной системы от любого известного вида электронного мошенничества.

Обязательно следует отметить, что для данного критерия очень важен способ работы системы. Так как подавляющее большинство рассматриваемых систем позволяют не оставлять в системе информации о себе — это лишний шанс для различных мошенников.Поэтому анонимность в данном случае - скорее минус, чем плюс: анонимность выгодна мошенникам, чтобы постоянно менять кошельки, счета и т.д., реализуя при этом хитрые схемы добывания денег из честных пользователей.

Только CyberPlat не предоставляет возможность анонимной работы. Конечно же, во многом это связано с особенностями работы системы: CyberPlat предназначена только для расчетов между юридическими лицами либо между юридическими и физическими, и невозможны транзакции между двумя физическими лицами. Фактически, работа CyberPlat ограничивается сегментами B2B и B2С. Все юридические лица, желающие работать с CyberPlat, заключают соответствующий договор с системой. Для заключения такого договора необходимо предоставить множество различных документов. Кроме того, CyberPlat активно применяет электронную цифровую подпись, что, конечно, благоприятно для безопасности. В CyberPlat мошенник оказывается открытым, и пути для его грязных дел намного сложнее, чем в других системах. Таким образом, CyberPlat получает максимальный балл по параметру «анонимность». Webmoney предоставляет ряд сервисов, которые стимулируют пользователя к открытой работе не на условиях анонимности, однако все эти сервисы являются добровольными, поэтому по данному критерию Webmoney получает 1,5 балла.

Два остальных участника рейтинга, «Яндекс.Деньги» и E-Port, не используют каких-либо специальных решений и методик для борьбы с мошенничеством и предлагают только набор рекомендаций, которым необходимо следовать, чтобы не стать жертвой мошенников. Данные рекомендации уделяют самое большое внимание тому, что подавляющее большинство мошенников наживаются по вине самих пользователей, которые невнимательны и небрежны при работе с системой. По «анонимности» «Яндекс.Деньги» и E-Port получают каждый по одному баллу.

Однако сотрудники Webmoney также хорошо осознают наличие в системе потенциальной уязвимости перед мошенниками, если пользователям позволено сохранять анонимность. Вот почему в этой платежной системе разработана специальная иерархическая система аттестации: человек или компания предоставляют WebMoney необходимый набор документов, которые однозначно идентифицируют просителя, и получают специальный сертификат, который подтверждает статус каждого конкретного участника системы, повышая уровень доверия к нему со стороны других участников. Своего рода выстраивание социальной среды пользователей.

Кроме того, различные аттестаты предоставляют различные уровни сервиса со стороны системы, и это значительно стимулирует участников системы быть максимально открытыми. Тем не менее, система аттестации является добровольной – что являеться лазейкой для мошенников. Подобное решение имеется только в WebMoney, поэтому по параметру «анонимности», с учетом весового коэффициента, выставим ей 1,5 балла.

Построение некой социальной сети пользователей электронных платежных систем.- действительно очень полезное и необходимое действие для выстраивания прозрачного рынка электронных платежей. Третий параметр, который мы рассмотрим для оценки «организационно-правового обеспечения безопасности транзакций», - система «черных списков».

Это решение реализовано в одной-единственной рассмотренной платежной системе — Webmoney, которая вообще уделяет много внимания необходимости построения социальной сети пользователей. Система аттестации, и система «черных списков», весьма эффективно решают эту задачу. Суть «черных списков» состоит в том, что любой участник системы, который считает, что его обманули или что с ним поступили нечестно, может оставить жалобу или претензию на другого участника системы. Очень важно то, что подобные жалобы/претензии доступны для просмотра всем участникам системы, которые пытаются провести транзакцию с пользователем, на которого выставлена подобная информация. Наличие «черных списков» повышает доверие между конкретными участниками системы и, соответственно, позволяет эффективно выстраивать упомянутую социальную сеть.

Дополнительно в Webmoney реализована так называемая система арбитража. Если складывается неоднозначная ситуация, любой пользователь системы может обратиться в «арбитражный суд» Webmoney и, описав возникшие спорные моменты, после детального анализа получить определенное решение по данному вопросу. Итого, по совокупности данных параметров система Webmoney завоевала максимальный бал (с учетом весового коэффициента — 1,5), а другие участники рейтинга, из-за несоответствия данным параметрам, получают минимальную оценку.

Осталось только свести все параметры в единую таблицу и определить лидера нашего рейтинга — по сумме набранных баллов.

Система/критерий

Техническое обеспечение безопасности транзакций (баллы)

 

Организационно-правовое обеспечение безопасности транзакций (баллы)

Результат

Шифрование

Аутенфикация

Применение аппаратных ключей защиты

Итого

Анонимность

Система аттестации

Система черных списков

Итого

Webmoney

3

3

1,5

7,5

1,5

1,5

1,5

4,5

12

Cyberplat

3

3

0

6

1

0

0

1

7

E-Port

2

0

0

2

3

0

0

3

5

Яндекс.Деньги

1,5

1

0

2,5

1

0

0

1

3,5

После оценки двух критериев, можно подвести итоги. По сумме рассмотренных параметров самой безопасной оказалась Webmoney. Если пользователь задействует все предоставленные ей сервисы обеспечения безопасности, он может остаться фактически неуязвимым для мошенников. Второе место заняла система «Яндекс.Деньги», третье - Cyberplat (эта система идеально подойдет юридическим лицам из-за значительной юридической прозрачности платежей), а последнее место присуждено системе E-Port. Однако не стоит забывать, что при составлении рейтинга учитывались далеко не все возможные параметры, а только те, оценить которые можно довольно легко и наглядно. Так что при более глубоком подходе результаты, скорее всего, оказались бы распределены по участникам рейтинга более равномерно.

Кроме того, выбор электронной платежной системы осуществляется вовсе не по одному параметру безопасности, пусть даже он один из самых важных. Системы электронных платежей также отличаются наличием сервисов, удобством использования — есть множество других факторов. Окончательное решение о выборе системы электронных платежей следует принимать оценив максимальное количество факторов, а какие из них важнее всего - решать пользователю.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]