Разделы

Цифровизация ИТ в банках

Американские ритейлеры пожаловались на банки в Конгресс

Взлом базы данных крупной ритейл-сети Target подвергнул риску десятки миллионов владельцев карт в США. Ритейлеры винят банки в недостаточной защищенности карт.

Национальная Федерация Ритейлеров США (National Retail Federation) обратилась к американским банкам через Конгресс с просьбой усилить безопасность пластиковых карт. Причиной такого обращения послужил взлом базы данных одной из крупнейших ритейл-сетей США Target в конце 2013 г. В результате взлома хакеры похитили финансовые данные десятков миллионов клиентов сети.

Президент NRF Мэтью Шэй (Matthew Shay) обратился к Конгрессу США с официальным письмом, в котором выдвинул требования Федерации к банкам. По мнению ритейлеров, безопасность пластиковых карт может усилить повсеместное введение так называемой технологии «PIN and Chip». Карты, защищенные данной технологией, содержат микрочип и не могут быть авторизованы без PIN-кода. Эта форма защиты является общепринятой в Европе, говорится в письме. «До тех пор пока мы будем пользоваться картами с устаревшей и ненадежной технологией, американские держатели карт будут под постоянной угрозой», – отмечает в своем обращении президент NRF. По его мнению, текущая защитная технология большинства выпускаемых в США карт — магнитная лента и подпись — категорически недостаточна.

Согласно данным NRF, мошенничество с пластиковыми картами стоило банкам и ритейлерам более $11 млрд в 2012 г.

Ударная волна от взлома базы данных Target докатилась и до самих банков. Так, по информации Потребительской Ассоциации Банкиров (Consumer Bankers Association), с момента инцидента банкам пришлось заменить более 15 млн пластиковых карт. По приблизительным подсчетам, траты на это составили более $153 млн. Расследование взлома Target еще ведется, но эксперты уверяют, что его жертвами могли стать до 110 млн владельцев карт.

Однако из схожего обращения к Конгрессу Ассоциации банкиров Америки (American Bankers Association) становится ясно, что они не готовы полностью брать ответственность за решение проблемы на себя. «Эти нововведения требуют крупных финансовых вложений от всех участвующих сторон. Это наша общая ответственность», – отмечает в своем письме Фрэнк Китинг (Frank Keating), президент и CEO Ассоциации банкиров Америки.

Дмитрий Шулинин, UserGate: Выиграли те, кто полагался на SIEM собственной разработки
Безопасность

Visa, MasterCard, American Express и другие производители карт неоднократно заявляли, что хотят перевести США на технологию PIN and Chip к осени 2015 г. В этот период в регионе начнет действие программа Chip Liability Shift. По правилам данной программы, ответственность за мошеннические операции в нечиповых устройствах с чиповыми картами нести будет эквайер.

На текущий момент большинство российских банков, в отличие от американских, выпускает чиповые карты, снабженные пин-кодами. «Введение в силу программы Chip Liability Shift позволит российским банкам успешнее возвращать средства, незаконно списанные в Америке», – считает Леонид Яшин, заместитель начальника департамента платежных технологий «Пробизнесбанка».

Евгений Смирнов