При этом уполномоченные подразделения обязаны незамедлительно информировать руководство банка и контрольно-ревизионную службу обо всех случаях утраты карт, мошеннических операциях с картами и в случаях подозрения на мошенничество. Это позволяет в полной мере использовать процедуру оптимизации стоп-листа, предусматривающую изъятие утраченной карточки из обращения.
Неотъемлемой частью системы информационной безопасности платежной системы является системное и прикладное программное обеспечение автоматизации работ с пластиковыми карточками.
Во всех технологически сложных системах возникают нештатные ситуации, связанные со сбоями или отказами технических средств. Потенциально существуют угрозы того, что злоумышленники смогут воспользоваться побочными результатами этих нештатных ситуаций (потерями или искажениями стоп-листов, раскрытием секретных кодов и т.д.). В частности, в Сбербанке РФ с целью исключения этого не допускается использовать нелецинзированное системное программное обеспечение, запрещается также использовать неаттестованное программное обеспечение.
Причем аттестованное программное обеспечение разрешается использовать при соответствии требованиям по информационной безопасности, после вычисления контрольных значений, с занесением в протокол аттестации.
Основные компоненты системы безопасности в Ставропольском банке Сбербанка России представлены схематично в приложениях 15, 16, 17.
3.2 Перспективы развития системы расчетов пластиковыми карточками Сбербанка России
В рамках концепции развития системы пластиковых карточек, разработанной в Сберегательном банке Российской Федерации, в Ставропольском банке 24/02/99 г. решением Правления также утверждена соответствующая концепция, которая считает одной из своих важнейших стратегических задач на обозримый период выход на российский и международный рынок и завоевание в крае лидирующих позиций. При этом дальнейшее развитие микропроцессорной карточки предполагается в рамках единых комплексных технологических и технических решений Сбербанка России, но при высокой степени самостоятельности за счет создания Ставропольским банком собственного процессингового центра с центром авторизации, оснащенного отказоустойчивыми масштабируемыми аппаратными и программными средствами мирового класса, расширения сети банкоматов, зон и филиалов самообслуживания клиентов, обеспечив в них прием всех выпускаемых Сбербанком РФ пластиковых карточек.
При этом предполагается интеграция системы автоматизации процессингового центра в комплексную систему автоматизации Ставропольского банка.
Следует отметить, что имея собственный процессинговый центр, который возьмет на себя связывающую роль по отношению к другим направлениям сферы услуг по пластиковым карточкам, и в сочетании с ними, Ставропольский банк не только получит новые возможности для извлечения прибыли (доход от эквайринга, снижение стоимости проведения транзакций), но и значительно сократит сроки изготовления банковских карточек международных платежных систем, как кредитных, так и дебетовых продуктов.
Весьма важным доводом в пользу создания собственного центра авторизации и полноценного процессингового центра является и то, что только такой вариант позволяет банку развивать свое присутствие на рынке пластиковых карточек и услуг, опираясь прежде всего на собственные силы, без оглядки на подготовленность, финансовые возможности и желание других банков. В результате другим коммерческим банкам будет впоследствии сложно конкурировать со Ставропольским банком на рынке пластиковых карт.
Необходимо отметить, что основным назначением процессингового центра является не только выполнение функций прямого управления банкоматами, торговыми терминалами, сетью телефонной (голосовой) авторизации и другими перспективными средствами использования пластиковых карточек, приближенных к владельцу карточки (функций первичной обработки или front-office), но и выполнение функций, связанных с ведением баз данных держателей (владельцев) карточек, управление расчетами (клиринг) по операциям с карточками, ведение стоп-листов, сбор статистики и других функций вторичной обработки информации (back-office). Причем процессинговый центр должен обеспечивать управление сетью банкоматов и торговых терминалов круглосуточно.
Организация процессингового центра, необходимость повышения уровня безопасности при передаче внутрибанковской информации по каналам связи приведут к созданию новых служб (голосовой авторизации, изготовления пластиковых карточек, контроля технического состояния банкоматов) и внесут изменения в технологический процесс обработки карточек (генерация ключей для электронно-цифровой подписи и ключей шифрования информации).