Мы проводили эксперимент. Брали чистую сим-карту. Подавали заявку на кредит в Сбербанке. Больше никуда не звонили с этой карты, в интернет не выходили. От Сбербанка был получен отказ в кредите. Через 2 дня начался спам с предложениями кредитов из других банков. Думаю, сомнений ни у кого нет, что «утечка» была именно из банка. Сбербанка!
История является массовой. Поэтому правоохранители должны были уже стоять сами возле дверей банка и пресекать такие звонки. И служба безопасности банка имеет для этого все связи и возможности. Вопрос желания и подхода.
Прям как детективный рассказ читается комментарий! Вот так и нашим клиентам пришлось сотрудников отлавливать с перепривязкой. И таких историй, как я понимаю, на каждом шагу. Неужели банк это не беспокоит? А потом все сваливают на простых пользователей — мол, сами виноваты. Так если система гнилая, может банкам стоит начать с себя?
Какие молодцы. С другой стороны, у email действительно сложно установить «владельца». Поэтому все эти механизмы ввода email в оборот должны быть четко регламентированы. В том числе регулятором ЦБ РФ. По-другому, как мне видится, эту проблему не решить.
Во-первых, рынок не всегда смотрится в масштабах страны. Локальные игроки (до бума M&A) были очень весомые.
Во-вторых, это совокупные показали. Если смотреть телеком в разрезе типовых услуг (доступ к интернет, мобильная связь, виртуальные атс, облачные сервисы и пр.), то распределением будет иным. И там есть вполне независимые серьезные игроки.
В-третьих, ЭР-Телеком никуда не выбивается. Это компания с огромными преференциями на региональных рынка (поделено с Ростелекомом).
Спасибо. Сейчас жду ответ от ЦБ по этому вопросу. Если реакции не последует, будем обращаться уже в другие более серьезные инстанции. Вопрос принципиальный. Ибо Сбербанк не предпринял ничего для повышения безопасности.
Кому как. Если провести аналогию с рынком телекома, то там примерно такая же ситуация. Однако это не мешало в 2000-х драйвить этот рынок многим небольшим компаниям, которые смогли вырасти и занять ниши, несмотря на монополии Б4 и Ростелекома. В итоге мы сейчас имеет одну из самых развитых телеком отраслей в мире.
Аналогично и в банковской сфере.
На сколько я помню, Андроид-приложение не будет запускаться, если не дать доступ к книге контактов. По крайней мере, когда настраивал родственникам доступ на этой платформе так и было. Сейчас, интересно, так же?
РОЗЫСК, -а, м. 1. см. разыскать. 2. обычно мм. Поиски, разыскиваниекого-чего-н. Отправиться на розыски (отправиться искать). 3. Деятельностьспециальных органов по установлению местонахождения уклоняющихся от судаобвиняемых, осужденных лиц, а также лиц, пропавших без вести (спец.).Объявить?.. Преступник находится в розыске. 4. Предшествующее суду дознание, собирание улик (спец.).* Уголовный розыск — милицейская служба, занимающаясяраскрытием и пресечением уголовных преступлений. II прил. розыскной, -ая,-ое (к 3 знач.). Розыскное дело. Розыскная собака.
По современным правилам, как тут выяснилось у лингвистов, по формальным правилам действительно пишут «разыскной». Вопрос этимологии слова: многие лингвисты считают, что обе формы являются корректными. После реформы г-на Лопатина многие исключения подвели под правила.
Банки следуют разным стандартам безопасности и утвержденным (регуляторами, контрагентами) методам управления данными… если там чтото не указано — это не делается, если это ктото по своей инициативе изнутри банка не решил делать… а это мало кто решает потому что «инициатива наказуема» (с)… образно — не получит клиент письмо потому что верификация в спам попадет — тому кто это придумал прилетит по шапке
А вот это очень интересный вопрос: действительно ли регулятор утверждает такие нормативы безопасности?
Мы под аудитом понимаем не просто формальные тесты на предмет соответствия каким-то регламентам, а в том числе корректируем сами регламенты и даем рекомендации. Чтобы это было и безопасно, и корректно с юридической точки зрения. Плюс смотрим финансовые траты. Как люди «внутри» отрасли, мы понимаем что и сколько должно стоить, где какая маржинальность. И в этой связи часто двигаем поставщиков наших клиентов по цене с очень четкой и понятной аргументацией.
С траблом согласен.
Во-вторых, это совокупные показали. Если смотреть телеком в разрезе типовых услуг (доступ к интернет, мобильная связь, виртуальные атс, облачные сервисы и пр.), то распределением будет иным. И там есть вполне независимые серьезные игроки.
В-третьих, ЭР-Телеком никуда не выбивается. Это компания с огромными преференциями на региональных рынка (поделено с Ростелекомом).
Аналогично и в банковской сфере.
Толковый словарь Ожегова
РОЗЫСК
РОЗЫСК, -а, м. 1. см. разыскать. 2. обычно мм. Поиски, разыскиваниекого-чего-н. Отправиться на розыски (отправиться искать). 3. Деятельностьспециальных органов по установлению местонахождения уклоняющихся от судаобвиняемых, осужденных лиц, а также лиц, пропавших без вести (спец.).Объявить?.. Преступник находится в розыске. 4. Предшествующее суду дознание, собирание улик (спец.).* Уголовный розыск — милицейская служба, занимающаясяраскрытием и пресечением уголовных преступлений. II прил. розыскной, -ая,-ое (к 3 знач.). Розыскное дело. Розыскная собака.
По современным правилам, как тут выяснилось у лингвистов, по формальным правилам действительно пишут «разыскной». Вопрос этимологии слова: многие лингвисты считают, что обе формы являются корректными. После реформы г-на Лопатина многие исключения подвели под правила.
А вот это очень интересный вопрос: действительно ли регулятор утверждает такие нормативы безопасности?