بنك روسيا: قد يعاني حاملو بطاقة الدفع الوطنية Mir من المتسللين

يمكن أن المهاجمين معرفة معلومات عن البطاقة من خلال نظام الصيانة عن بعد



من البنك المركزي حذر من أن حاملي البطاقات من نظام الدفع الوطني "العالم" في المراحل الأولى من هذا النظام قد يصبحون ضحايا للمجرمين، ويكتب "RBC". في اجتماع للجنة غرفة التجارة والصناعة المعنية بالأسواق المالية ومنظمات الائتمان ، قال مستشار مركز مراقبة الهجمات الحاسوبية والاستجابة لها في مجال الائتمان والمالية (FinCERT) التابع لبنك روسيا ، ألكسندر تشبار ، إن هذه البطاقات يمكن أن تكون ضعيفة في المرحلة الأولية من الاستخدام من خلال قنوات الخدمة عن بعد.

وفقًا لـ Alexander Chebar ، يتوافق مستوى حماية بطاقات نظام الدفع الوطني مع مستوى أمان أنظمة الدفع الدولية. "ومع ذلك ، من وجهة نظر عمل مستخدمي البطاقة أنفسهم ، نعم ، من الممكن حدوث فشل صغير خلال المرة الأولى باستخدام هذه البطاقات. وهذا فشل واضح فيما يتعلق بسرقة الأموال. لن يكون الهجوم على البطاقة نفسها ، ولكن على بعض الأنظمة التي تكمل هذه البطاقة ، على سبيل المثال ، الأنظمة المصرفية عن بعد ، وقراءة المعلومات حول بطاقة الدفع ”.

في الوقت نفسه ، يدعي رئيس قسم إدارة الحوادث بإدارة حماية المعلومات في شركة Gazprombank Nikolay Pyatizbyantsev أن البطاقة لا تتمتع بحماية خاصة. "لسحب الأموال من بطاقة Mir ، ما عليك سوى معرفة رقم البطاقة ورمز PIN. لا يوجد حديث عن أي تقنية آمنة. علاوة على ذلك ، إذا أصبحت بيانات البطاقة معروفة للمهاجمين ، فيمكن سرقتها "عدة مرات".

قال أرتيم سيشيف ، نائب رئيس مديرية الأمن المركزي وحماية المعلومات في البنك المركزي: "إن NSPK يتوافق مع متطلبات معيار الأمن الدولي لصناعة بطاقات الدفع (PCI DSS) وقانون" حول نظام الدفع الوطني ". تم تطوير التقنيات المستخدمة في بطاقة الدفع Mir مع مراعاة متطلبات الأمان وبالتعاون الوثيق مع الهيئات الحكومية المرخصة في مجال الأمن ".

في رأيه ، فإن بطاقة مير معرضة للمخاطر المرتبطة بنقص الفهم والإلمام المالي لمستخدميها ، وليس أكثر من الأدوات المالية الأخرى. وعلق سيشيف على الموقف بقوله: "نحن على يقين تام أنه وفقًا لقواعد الأمان القياسية (لا تكتب رمز PIN على البطاقة ، ولا تكشف عن معلومات سرية للآخرين ، بما في ذلك رمز CVV) ، فإن حاملي بطاقة Mir محميون بشكل موثوق".

يُلزم قانون الاتحاد الروسي منافذ البيع بالتجزئة بعائدات 120 مليون روبل. قبول بطاقات نظام الدفع الوطني في السنة. إذا كانت الإيرادات أقل ، لكن الشركة تقبل بطاقات أخرى في نفس الوقت ، فيجب على البنك المستحوذ أن يربطها بـ Mir. يجب أن تضمن البنوك المحلية قبول بطاقات Mir قبل 1 يوليو 2016.

اتضح مؤخرًا أن Rospotrebnadzor بدأ في الغرامةالتجار لرفضهم قبول بطاقات مير مرة أخرى في مايو 2015. في ذلك الوقت ، لم يكن النظام الوطني لبطاقات الدفع (NPSC) قد أصدر بطاقة واحدة حتى الآن ، ولم يكن هناك اسم للبطاقات ، أو حتى مسابقة للعلامة التجارية.

في مارس من هذا العام ، أرسل البنك المركزي 51 مصرفاً بطلب لبدء قبول بطاقات مير في جميع منافذ البيع بالتجزئة المخدومة. البنوك مطالبة أيضا بإصدار بطاقات لموظفي الحكومة اعتبارا من 1 يوليو.

Source: https://habr.com/ru/post/ar395311/


All Articles