SlideShare a Scribd company logo
Анатомия интернет-банка Артем Вольфтруб www.gramant.ru
О чем этот доклад?  Интернет-банк Процессинг Безопасность Оплата услуг
Рост числа пользователей * интернет-банков за 2009 год * Среди физических лиц 50% + 350% + 150% + 100% 30% + 27,3%
Причины роста популярности ДБО Рост числа пользователей интернета в России Улучшение качества связи Рост доверия к услугам электронной коммерции Увеличение числа услуг Снижение комиссий
Доля коробочных продуктов Источник: CNews Analytics, 2009
Базовые функции Интернет Банка Баланс счетов История операций Перевод денег Оплата услуг
А сколько это экранов?
?
Аргументы в пользу собственной разработки Высокая стоимость внедрения и поддержки готовых систем Специфичная инфраструктура банков Наличие собственных ИТ специалистов, готовых сделать систему под конкретного заказчика, но за меньшие деньги
Основные компоненты интернет-банка
АБС АБС – основная составляющая программной инфраструктуры банка Учетные функции Документооборот Аналитика
 
Варианты интеграции с АБС Прямая взаимодействие через СУБД Шлюз обмена файлами Web- сервисы
Сложности интеграции АБС – продукт, не предназначенный для интеграции с внешними системами  Старый  legacy  код Несколько банков – несколько АБС Один банк – несколько АБС
Где хранить данные ИБ? Информация о пользователях Создаваемые документы Явки, пароли
Данные внутри АБС Упрощается инфраструктура Нет дублирования Усложняется реализация Появляется зависимость от АБС Возрастает нагрузка Снижается безопасность
Данные во внешнем хранилище Снижается нагрузка на АБС Проще в реализации Нет зависимости от АБС Улучшается безопасность Сложный механизм синхронизации данных Задержки в обновлении
Гибридный вариант Информация в БД Клиенты Справочники Информация в АБС Счета История операций
Безопасность
Три парадигмы обеспечения безопасности Something you know Something you have Something you are
Something you know Самый распространенный метод аутентификации Не создает лишних проблем пользователю Самый ненадежный метод Простой пароль – проще запомнить, проще подобрать Легко украсть (кейлоггер ,  фишинг, скрытое наблюдение) Смена пароль требует участия пользователя
Something you know Виртуальная клавиатура для защиты от кейлоггера. Кнопки располагаются случайным образом Персонализированная форма логина для защиты от фишинга
Something you have Смарт-карта One-Time Password Скетч-карта SMS Генератор паролей  ( токен )
Аутентификация с помощью токена Может дополнять аутентификацю паролем Основана на принципе  OTP Независимый модуль
Принцип работы токена Пароль =  F( секретный ключ, значение счетчика) Счетчик устройства и счетчик сервера должны быть синхронизированы PIN  код для дополнительной защиты
Аутентификация с помощью токена
Something you are Все свое ношу с собой «Пароль» не может устареть Существенно увеличивает стоимость Люди боятся машин Вероятность ошибочного срабатывания (FAR и  FRR )
Разделение по уровню операций Активные операции Пассивные операции Экономит время пользователя Упрощает реализацию
Защита активных операций Скетч-карты ЭЦП
 
Защиты операций с помощью ЭЦП Высокий уровень безопасности Идентификация пользователя, подписавшего сообщение  Передача данных по открытым каналам
Процессинг банковских карт
Базовая схема работы
Важные моменты Любая транзакция идет через процессинговый центр Обмен данными между процессинговым центром и банком-эмитентом может происходить в офлайне
Дешевы в производстве Широко распространены Невысокая защита Ограниченные возможности Требуют соединения с ПЦ Магнитные карты
Смарт-карты Улучшенная защита Не требуют соединения с ПЦ Широкие функциональные возможности Дороже в изготовлении В некоторых местах не работают
Работа в офлайне Баланс записывается на карту Транзакции сохраняются на карте Синхронизация при наличии соединения
Как не уйти в  overdraft? Лимиты на общую сумму операций Лимиты на число операций Overdraft –  проблема клиента
Обработка карт в интернет-банке Информация о картах хранится в карточной системе Синхронизация остатков с процессинговым центром Внешний шлюз (обмен файлами, веб - сервисы) Объединение информации, получаемой от АБС (счета) и ПЦ (остатки, журнал транзакций)
Оплата услуг
Зачем нужна оплата услуг в ИБ Для пользователя Экономия времени Сниженный размер комиссий Возможность использовать средства на банковском счете
Зачем нужна оплата услуг в ИБ Для банка Средство повышения лояльности клиентов Увеличение денежного оборота Возможность заработать на трафике
 
Особенности реализации Взаимодействие с разнородными системами в рамках единой транзакции  Разный механизм работы в зависимости от источника Разные типы банковских документов для услуг Нельзя использовать универсальные формы для оплаты
Протокол двухфазного коммита
Протокол двухфазного коммита
Практика Блокирующий протокол Не работает при выходе из строя координатора Иногда приходится работать руками
Административный интерфейс Максимальная независимость от основной системы Работа с платежными документами, восстановление документов Аудит данных и операций Управление пользователями Основной инструмент службы поддержки
Подводя некоторые итоги Функциональность ИБ не заканчивается фронтендом Не существует универсальной архитектуры Безопасность можно улучшать бесконечно Разнородные системы никогда не работают без сбоев Не нужно забывать о тех, кто будет эксплуатировать систему
Вопросы? [email_address]
Бонус-трек Немного о платежных системах
Зачем нужна платежная система Решение для малого бизнеса Сеть поставщиков услуг Разнообразные формы оплаты Реализованные механизмы безопасности
Функции платежной системы Гарантия безопасности Учет торговых точек Подключение поставщиков
 
 
Взаимодействие с ПС Использование встроенных модулей оплаты API Веб-сервисы
Дополнительные средства защиты
Вопросы? [email_address]

More Related Content

PPTX
интернет банкинг
PDF
Мобильные приложения для физюриков. GOMS
PDF
Роль интернет-банка для МСБ: универсальная простота или профессиональная спец...
PDF
Как правильно считать деньги в базе данных, Роман Друзягин (404 group)
PDF
Юзабилити-рейтинг интернет-банков 2015
PDF
Роль интернет-банка для МСБ
PDF
нафи и.лобанова
PDF
Презентация Василия Кузнецова, (SweetCard) с конференции «ДБО: новые возможно...
интернет банкинг
Мобильные приложения для физюриков. GOMS
Роль интернет-банка для МСБ: универсальная простота или профессиональная спец...
Как правильно считать деньги в базе данных, Роман Друзягин (404 group)
Юзабилити-рейтинг интернет-банков 2015
Роль интернет-банка для МСБ
нафи и.лобанова
Презентация Василия Кузнецова, (SweetCard) с конференции «ДБО: новые возможно...

What's hot (18)

PPTX
Настоящее и будущее «Сбербанк ОнЛ@йн»
PPT
Виртуальный банковский офис
PPT
Практика использования альтернативных платежных систем в интернет-коммерции
PDF
Персонифицированное обслуживание клиентов банка в личном кабинете
PPTX
«Медиасфера» и «Сбербанк»: Слон в Интернете
PDF
Прием платежей в Badoo взгляд изнутри. HighLoad++ 2014 (HL++ 2014)
PDF
Приём платежей в Badoo - взгляд изнутри, Анатолий Панов (Badoo)
PDF
Презентация Михаила Попова,(EasyFinance) с конференции «ДБО: новые возможност...
PDF
Ivchenko_SICenter
PPTX
Markswebb Rank & Report: 10 советов, как сделать лучший интернет-банк
PPTX
Дистанционное для клиентов
PPTX
Pay me
PPT
Петр Дарахвелидзе, WebMoney, презентация для VI Mobile VAS Conference
PPTX
Увеличение комиссионных доходов за счет встраивания новых сервисов в ДБО
PPTX
Петр Козьяков. Процессинговые центры.
PDF
Приложение MyPay (KZ)
PPTX
Переформатирование сети Сбербанка
Настоящее и будущее «Сбербанк ОнЛ@йн»
Виртуальный банковский офис
Практика использования альтернативных платежных систем в интернет-коммерции
Персонифицированное обслуживание клиентов банка в личном кабинете
«Медиасфера» и «Сбербанк»: Слон в Интернете
Прием платежей в Badoo взгляд изнутри. HighLoad++ 2014 (HL++ 2014)
Приём платежей в Badoo - взгляд изнутри, Анатолий Панов (Badoo)
Презентация Михаила Попова,(EasyFinance) с конференции «ДБО: новые возможност...
Ivchenko_SICenter
Markswebb Rank & Report: 10 советов, как сделать лучший интернет-банк
Дистанционное для клиентов
Pay me
Петр Дарахвелидзе, WebMoney, презентация для VI Mobile VAS Conference
Увеличение комиссионных доходов за счет встраивания новых сервисов в ДБО
Петр Козьяков. Процессинговые центры.
Приложение MyPay (KZ)
Переформатирование сети Сбербанка
Ad

Viewers also liked (10)

PPT
анатомия интернет банка Publish
PPTX
Ilia kantor паттерны серверных comet решений
PDF
Alexei shilov 2010 rit-rakudo
PPT
Anatol filin pragmatic documentation 1_r
ODP
Alexandre.iline rit 2010 java_fxui_extra
PDF
Sphinx new
PPTX
Microsoft cluster systems ritconf
PPTX
евгения б фирсова смена Web платформы на лету
PDF
анатолий шарифулин Mojolicious финальная версия
ODP
Moose talk at FOSDEM 2011 (Perl devroom)
анатомия интернет банка Publish
Ilia kantor паттерны серверных comet решений
Alexei shilov 2010 rit-rakudo
Anatol filin pragmatic documentation 1_r
Alexandre.iline rit 2010 java_fxui_extra
Sphinx new
Microsoft cluster systems ritconf
евгения б фирсова смена Web платформы на лету
анатолий шарифулин Mojolicious финальная версия
Moose talk at FOSDEM 2011 (Perl devroom)
Ad

Similar to анатомия интернет банка Publish (20)

PPT
Artem Volftrub анатомия интернет банка
PPT
Противодействие мошейничеству в среде ДБО
PDF
SafeTech. Денис Калемберг. "Компоненты «топлива» для дистанционных сервисов: ...
PPT
Hlaponin_Svitit
PPT
Решение для систем дистанционного банковского обслуживания
PPT
платежные системы от платежей на сотовый телефон к электронн
PPTX
PayBox.kz - Агрегатор интернет магазинов для платежных систем
PPTX
Сергей Черничков: "Интеграция платежных систем в .Net приложения"
PDF
юзабилитилаб д.силаев
PPTX
Игорь Ивченко "Деньги Онлайн"
PPTX
Возможности интернет эквайринга Uniteller
PDF
Безопасность и сертификация банковского ПО
PDF
Lic.i banking
PPS
Синицын Александр Анатольевич. Опыт внедрения системы централизованного управ...
PDF
NETteller — вершина интернет-банкинга
PPT
Bezopasnost platejnyh terminalov
PPT
Обзор платёжных агрегаторов
PDF
BSS. Илья Никушин. "Рынок ДБО для юридических лиц. Новые тренды и как мы их р...
PPT
PUMB online corporate
PDF
BSS. Илья Никушин. "Рынок ДБО для юридических лиц. Новые тренды и как мы их р...
Artem Volftrub анатомия интернет банка
Противодействие мошейничеству в среде ДБО
SafeTech. Денис Калемберг. "Компоненты «топлива» для дистанционных сервисов: ...
Hlaponin_Svitit
Решение для систем дистанционного банковского обслуживания
платежные системы от платежей на сотовый телефон к электронн
PayBox.kz - Агрегатор интернет магазинов для платежных систем
Сергей Черничков: "Интеграция платежных систем в .Net приложения"
юзабилитилаб д.силаев
Игорь Ивченко "Деньги Онлайн"
Возможности интернет эквайринга Uniteller
Безопасность и сертификация банковского ПО
Lic.i banking
Синицын Александр Анатольевич. Опыт внедрения системы централизованного управ...
NETteller — вершина интернет-банкинга
Bezopasnost platejnyh terminalov
Обзор платёжных агрегаторов
BSS. Илья Никушин. "Рынок ДБО для юридических лиц. Новые тренды и как мы их р...
PUMB online corporate
BSS. Илья Никушин. "Рынок ДБО для юридических лиц. Новые тренды и как мы их р...

More from rit2010 (20)

PDF
Konstantin kolomeetz послание внутреннему заказчику
PDF
Bykov monitoring mailru
PDF
Alexander shigin slides
PPTX
иван василевич Eye tracking и нейрокомпьютерный интерфейс
PPT
Andrey Petrov P D P
PPT
Andrey Petrov методология P D P, часть 1, цели вместо кейсов
PDF
Dmitry lohansky rit2010
PDF
Dmitry Lohansky Rit2010
PPTX
Related Queries Braslavski Yandex
PPTX
молчанов сергей датацентры 10 04 2010 Light
PPTX
Sergey Ilinsky Rit 2010 Complex Gui Development Ample Sdk
PPT
Serge P Nekoval Grails
PPTX
Pavel Braslavski Related Queries Braslavski Yandex
PDF
Max Lapshin Erlyvideo V2
PPT
Eugene Lisitsky Web Sockets
PDF
Alexey Bazhin Balancing
PDF
рит, нефункциональная структура команды, безуглый
PDF
левин михаил выступление на рит большие картинки
PDF
левин михаил выступление на рит
PPTX
антон веснин Rails Application Servers
Konstantin kolomeetz послание внутреннему заказчику
Bykov monitoring mailru
Alexander shigin slides
иван василевич Eye tracking и нейрокомпьютерный интерфейс
Andrey Petrov P D P
Andrey Petrov методология P D P, часть 1, цели вместо кейсов
Dmitry lohansky rit2010
Dmitry Lohansky Rit2010
Related Queries Braslavski Yandex
молчанов сергей датацентры 10 04 2010 Light
Sergey Ilinsky Rit 2010 Complex Gui Development Ample Sdk
Serge P Nekoval Grails
Pavel Braslavski Related Queries Braslavski Yandex
Max Lapshin Erlyvideo V2
Eugene Lisitsky Web Sockets
Alexey Bazhin Balancing
рит, нефункциональная структура команды, безуглый
левин михаил выступление на рит большие картинки
левин михаил выступление на рит
антон веснин Rails Application Servers

анатомия интернет банка Publish

  • 2. О чем этот доклад? Интернет-банк Процессинг Безопасность Оплата услуг
  • 3. Рост числа пользователей * интернет-банков за 2009 год * Среди физических лиц 50% + 350% + 150% + 100% 30% + 27,3%
  • 4. Причины роста популярности ДБО Рост числа пользователей интернета в России Улучшение качества связи Рост доверия к услугам электронной коммерции Увеличение числа услуг Снижение комиссий
  • 5. Доля коробочных продуктов Источник: CNews Analytics, 2009
  • 6. Базовые функции Интернет Банка Баланс счетов История операций Перевод денег Оплата услуг
  • 7. А сколько это экранов?
  • 8. ?
  • 9. Аргументы в пользу собственной разработки Высокая стоимость внедрения и поддержки готовых систем Специфичная инфраструктура банков Наличие собственных ИТ специалистов, готовых сделать систему под конкретного заказчика, но за меньшие деньги
  • 11. АБС АБС – основная составляющая программной инфраструктуры банка Учетные функции Документооборот Аналитика
  • 12.  
  • 13. Варианты интеграции с АБС Прямая взаимодействие через СУБД Шлюз обмена файлами Web- сервисы
  • 14. Сложности интеграции АБС – продукт, не предназначенный для интеграции с внешними системами Старый legacy код Несколько банков – несколько АБС Один банк – несколько АБС
  • 15. Где хранить данные ИБ? Информация о пользователях Создаваемые документы Явки, пароли
  • 16. Данные внутри АБС Упрощается инфраструктура Нет дублирования Усложняется реализация Появляется зависимость от АБС Возрастает нагрузка Снижается безопасность
  • 17. Данные во внешнем хранилище Снижается нагрузка на АБС Проще в реализации Нет зависимости от АБС Улучшается безопасность Сложный механизм синхронизации данных Задержки в обновлении
  • 18. Гибридный вариант Информация в БД Клиенты Справочники Информация в АБС Счета История операций
  • 20. Три парадигмы обеспечения безопасности Something you know Something you have Something you are
  • 21. Something you know Самый распространенный метод аутентификации Не создает лишних проблем пользователю Самый ненадежный метод Простой пароль – проще запомнить, проще подобрать Легко украсть (кейлоггер , фишинг, скрытое наблюдение) Смена пароль требует участия пользователя
  • 22. Something you know Виртуальная клавиатура для защиты от кейлоггера. Кнопки располагаются случайным образом Персонализированная форма логина для защиты от фишинга
  • 23. Something you have Смарт-карта One-Time Password Скетч-карта SMS Генератор паролей ( токен )
  • 24. Аутентификация с помощью токена Может дополнять аутентификацю паролем Основана на принципе OTP Независимый модуль
  • 25. Принцип работы токена Пароль = F( секретный ключ, значение счетчика) Счетчик устройства и счетчик сервера должны быть синхронизированы PIN код для дополнительной защиты
  • 27. Something you are Все свое ношу с собой «Пароль» не может устареть Существенно увеличивает стоимость Люди боятся машин Вероятность ошибочного срабатывания (FAR и FRR )
  • 28. Разделение по уровню операций Активные операции Пассивные операции Экономит время пользователя Упрощает реализацию
  • 29. Защита активных операций Скетч-карты ЭЦП
  • 30.  
  • 31. Защиты операций с помощью ЭЦП Высокий уровень безопасности Идентификация пользователя, подписавшего сообщение Передача данных по открытым каналам
  • 34. Важные моменты Любая транзакция идет через процессинговый центр Обмен данными между процессинговым центром и банком-эмитентом может происходить в офлайне
  • 35. Дешевы в производстве Широко распространены Невысокая защита Ограниченные возможности Требуют соединения с ПЦ Магнитные карты
  • 36. Смарт-карты Улучшенная защита Не требуют соединения с ПЦ Широкие функциональные возможности Дороже в изготовлении В некоторых местах не работают
  • 37. Работа в офлайне Баланс записывается на карту Транзакции сохраняются на карте Синхронизация при наличии соединения
  • 38. Как не уйти в overdraft? Лимиты на общую сумму операций Лимиты на число операций Overdraft – проблема клиента
  • 39. Обработка карт в интернет-банке Информация о картах хранится в карточной системе Синхронизация остатков с процессинговым центром Внешний шлюз (обмен файлами, веб - сервисы) Объединение информации, получаемой от АБС (счета) и ПЦ (остатки, журнал транзакций)
  • 41. Зачем нужна оплата услуг в ИБ Для пользователя Экономия времени Сниженный размер комиссий Возможность использовать средства на банковском счете
  • 42. Зачем нужна оплата услуг в ИБ Для банка Средство повышения лояльности клиентов Увеличение денежного оборота Возможность заработать на трафике
  • 43.  
  • 44. Особенности реализации Взаимодействие с разнородными системами в рамках единой транзакции Разный механизм работы в зависимости от источника Разные типы банковских документов для услуг Нельзя использовать универсальные формы для оплаты
  • 47. Практика Блокирующий протокол Не работает при выходе из строя координатора Иногда приходится работать руками
  • 48. Административный интерфейс Максимальная независимость от основной системы Работа с платежными документами, восстановление документов Аудит данных и операций Управление пользователями Основной инструмент службы поддержки
  • 49. Подводя некоторые итоги Функциональность ИБ не заканчивается фронтендом Не существует универсальной архитектуры Безопасность можно улучшать бесконечно Разнородные системы никогда не работают без сбоев Не нужно забывать о тех, кто будет эксплуатировать систему
  • 51. Бонус-трек Немного о платежных системах
  • 52. Зачем нужна платежная система Решение для малого бизнеса Сеть поставщиков услуг Разнообразные формы оплаты Реализованные механизмы безопасности
  • 53. Функции платежной системы Гарантия безопасности Учет торговых точек Подключение поставщиков
  • 54.  
  • 55.  
  • 56. Взаимодействие с ПС Использование встроенных модулей оплаты API Веб-сервисы