Безопасность пароля на бумаге, но не на практике Сотрудники банков нарушают безопасность, даже не подозревая об этом

В банках часто нарушают стандарты безопасности при сбросе паролей, даже если процесс кажется идеальным. Идентификация клиента, аутентификация сотрудника, регистрация инцидента — всё по правилам. Но есть один критический момент, который может всё испортить.

Клиент, забывший пароль к интернет-банку, должен прийти в отделение. После подтверждения личности сотрудники обязаны сбросить пароль и выдать новый временный. Обычно это сложный пароль, соответствующий требованиям ФСТЭК и 152-ФЗ.

Но вот в чём проблема: новый пароль часто диктуют клиенту вслух. Это происходит публично, в зале банка, где могут находиться посторонние. Такая практика полностью нарушает принципы безопасности.

Публичная диктовка пароля — яркий пример разрыва между политиками безопасности и реальностью. Банки должны совершенствовать технику и обновлять регламенты. Но главное — создать среду, где каждый сотрудник понимает важность информационной безопасности.

Как устранить этот разрыв? Во-первых, нужно внедрить более безопасные методы передачи паролей. Например, отправлять их по SMS или через защищённый мессенджер. Во-вторых, проводить регулярные тренинги для сотрудников, чтобы они осознавали риски.

Важно также внедрить систему контроля и аудита. Регулярные проверки помогут выявить и исправить уязвимости. Банки должны понимать, что безопасность — это не только технологии, но и культура внутри организации.

Формирование ответственности у сотрудников — ключевой элемент. Каждый должен осознавать, что его действия могут повлиять на безопасность клиентов. Только так можно создать надежную систему защиты.

В заключение, банки должны пересмотреть свои процессы и внедрить более безопасные практики. Это требует времени и усилий, но результат того стоит. Ведь безопасность клиентов — это основа доверия и репутации банка.

👉 Читать на сайте