Безопасность устройств самообслуживания

Сегодня безопасность устройств самообслуживания – это необходимый стандарт банковской индустрии. С каждым годом количество атак на банкоматы и ущерб от них растет, преступники используют все более изощренные методы воздействия, чтобы похитить деньги, персональные данные клиентов или сотрудников банка, при этом отследить злоумышленников становится все сложнее. Только ущерб от скимминга ежегодно составляет более 2 миллиардов долларов, а потери от физических атак на банкоматы в Европе достигают 40 миллиардов долларов в год.

Чтобы поддерживать безопасность банковских устройств самообслуживания на должном уровне, необходим комплексный подход, обеспечивающий всестороннюю защиту терминалов от разных видов атак. Владельцы терминальных сетей используют для этих целей различные комбинации программно-аппаратных решений и средств защиты от физического воздействия.

Наши решения по безопасности банкоматов используют лучшие мировые практики в этой сфере и при этом учитывают специфические особенности региональных рынков.

Сферы оптимизации

Расходы на страхование банковского оборудования и хранящихся в банкоматах наличных денег

Загруженность службы безопасности банка

Расходы на устранение последствий атак на устройства самообслуживания

Эффективность работы оператора, управляющего работой парка устройств

Поддержка финансовой и репутационной стабильности банка

Организация процесса решения спорных ситуаций и диспутов

Физические атаки на банкоматы

Наиболее распространенным видом атак на банкоматы в большинстве стран мира остаются физические манипуляции с устройствами самообслуживания: взлом, распиливание банкомата или его сейфа, кража самого терминала и др. При этом даже в случае неудачи преступники наносят огромный ущерб дорогостоящему банковскому оборудованию, что делает невозможным его дальнейшую эксплуатацию в течение нескольких дней и даже недель.

Внедрение платформы видеонаблюдения позволяет получать данные о всех подозрительных действиях, совершенных в непосредственной близости от банкомата, с помощью видеокамер, набора специальных сенсоров (датчиков газа, температуры, движения) и антискиммеров, препятствующих установке скимминговых устройств на банкоматы.

Логические атаки на банкоматы (джекпоттинг и др.)

Для совершения логической атаки злоумышленники устанавливают на компьютер банкомата специальное вредоносное программное обеспечение, инициирующее выдачу имеющихся в терминале наличных. Данное ПО может быть установлено удаленно либо через внешний накопитель данных, который напрямую подключается к устройству самообслуживания после некоторых физических манипуляций.

Для защиты устройств самообслуживания от логических атак используются специальные программные решения, позволяющие шифровать данные, хранящиеся на компьютере банкомата и передаваемые им, а также ПО, останавливающее запуск неавторизованных программ и процессов на терминалах.

Кража персональных данных (скимминг, шимминг, траппинг)

Для кражи персональных данных злоумышленники используют специальные устройства, которые устанавливают на картридер, клавиатуру или диспенсер банкомата: скиммеры, шиммеры, ловушки для карт и наличных и др. Скиммеры считывают данные карты с магнитной полосы во время транзакции, шиммеры – данные, которые записаны на чипе. Похищенная информация используется для создания дубликата карты.

Еще один вид мошенничества, связанный с терминалами, – траппинг. Злоумышленники захватывают карту, предварительно установив на картридер специальную петлю-ловушку (card-trapping), или же похищают наличные, установив такую ловушку на диспенсер наличных (cash-trapping).

Производители банковских устройств самообслуживания оснащают терминалы специальными устройствами, препятствующими краже личных данных с карт пользователей (антискиммерами и др.), а также активно развивают и внедряют технологии беспроводной передачи данных. Дополнительные меры безопасности во время аутентификации также обеспечивают специализированные программные решения, в том числе комплексные системы видеонаблюдения.

Преимущества

Снижение расходов на обеспечение безопасности парка устройств самообслуживания

Сокращение расходов на устранение последствий атак на банкоматы

Предотвращение репутационных потерь

Упрощение работы службы безопасности и процесса решения спорных ситуаций

Оптимизация управления парком банкоматов

Связанные продукты