اقدامات جدید برای تقویت امنیت و جلوگیری از تقلب مالی
نهادهای مالی به مدت چندین دهه با حملات سایبری و تقلب مبارزه کردهاند. متأسفانه، دادههای سال جاری نشان میدهد که هنوز راه زیادی در پیش است. بهطور جهانی، تلاشهای تقلب علیه شرکتهای خدمات مالی 149% افزایش یافته است در چهار ماه اول سال 2021. در ایالات متحده، این افزایش در همان دوره 109% بوده است.
در بریتانیا، مجرمان مالی در نیمه اول سال 2021 مجموعاً 753.9 میلیون پوند سرقت کردند — که نسبت به نیمه اول سال 2020 افزایش 30% را نشان میدهد. و در آمریکای لاتین، یکی از سریعترین بازارهای در حال رشد تجارت الکترونیک، تغییرات عظیمی که در حال وقوع است به سمت پلتفرمهای تجارت الکترونیک و تجارت موبایلی، فرصتهای بزرگی برای کلاهبرداران ایجاد کرده است.
با توجه به این وضعیت، جای تعجب نیست که بانک مرکزی السالوادور به تازگی استانداردهای جدیدی را صادر کرده است تا به نهادهای مالی کشور در تقویت سیستمهای امنیتی کمک کند. این سند که استانداردهای فنی موقت در زمینه اقدامات امنیت سایبری و شناسایی مشتریان در کانالهای دیجیتال نام دارد، دستورالعملهای فنی دقیقی برای احراز هویت مشتریان و حفاظت از اطلاعات مالی آنها ارائه میدهد.
این به چه معناست برای نهادهای مالی که در کشور فعالیت میکنند.
بررسی استانداردهای جدید در زمینه امنیت سایبری و کانالهای دیجیتال
راهنماهای جدید السالوادور تعیین میکند که نهادهای مالی باید از احراز هویت قوی مشتری (SCA) برای تأیید هویت مشتریان در طول تراکنشهای بانکی دیجیتال استفاده کنند.
SCA — یک الزام معرفیشده توسط دستورالعمل خدمات پرداخت اصلاحشده اتحادیه اروپا (PSD2) — افراد را با استفاده از احراز هویت چندعاملی (MFA) تأیید میکند. این به جلوگیری از تراکنشهای تقلبی کمک کرده و از یکپارچگی اطلاعاتی که نهادهای مالی به نمایندگی از مشتریان خود جمعآوری، پردازش، انتقال و ذخیره میکنند، محافظت میکند.
استانداردهای جدید یک فرآیند احراز هویت مبتنی بر ریسک را ترسیم میکند که از نهادهای مالی میخواهد عوامل احراز هویت را با ریسکهای مختلف تراکنش مطابقت دهند تا از حسابهای مشتریان محافظت کنند. آنها عوامل احراز هویت را به چهار دسته تقسیم میکنند:
- دسته ۱ شامل اطلاعاتی است که از قراردادهای مشتریان به منظور تولید سوالات امنیتی به دست میآید
- دسته ۲ شخصیتهایی را توصیف میکند که به طور انحصاری برای هر مشتری شناخته شدهاند، به عنوان مثال، یک PIN یا یک رمز عبور
- دسته ۳ شامل رمزهای عبور یکبار مصرف (OTP) دینامیکی است که توسط دستگاههای الکترونیکی تولید میشوند، مانند توکنهای سخت و نرم
- دسته ۴ شامل دادههای بیومتریک مانند چهرهها و اثر انگشتها است
مشتریان بانکداری دیجیتال باید از یک عامل احراز هویت از دسته ۲ برای ورود به حسابهای خود استفاده کنند، به علاوه یک عامل اضافی که به نوع تراکنشی که انجام میدهند بستگی دارد:
موسسات مالی در السالوادور — چه ملی و چه خارجی — باید با مقررات جدید مطابقت داشته باشند یا با تحریمها مواجه شوند. در واقع، آنها باید تضمین کنند که رویههایشان اطمینان میدهد که دادههای مشتری به درستی در طول سفر بانکی با این روشهای احراز هویت امن محافظت میشود.
رعایت « Normas Técnicas Temporales Sobre Medidas De Ciberseguridad E Identificación De Los Clientes En Canales Digitales »
مشتریان تجربه احراز هویتی را که راحتی را قربانی میکند تا الزامات امنیتی را برآورده کند، تحمل نخواهند کرد. خوشبختانه، با راهحلهای احراز هویت مصرفکننده مناسب، این یک مصالحهای نیست که آنها مجبور به انجام آن باشند.
راهحلهای احراز هویت تطبیقی پروفایلهای ریسک جامع را بر اساس پارامترهای متعدد از جمله مکان جغرافیایی و نوع دستگاه تا عوامل بیومتریک مانند نحوه معمولی که مشتریان یک صفحه کلید یا ماوس را دستکاری میکنند، ایجاد میکنند. آنها در پسزمینه کار میکنند تا تقلب را شناسایی و کاهش دهند بدون اینکه کاربران را مزاحم شوند و به طور یکپارچه با برنامههای بانکی جلویی ادغام میشوند.
و آنها به موسسات کمک میکنند نه تنها به الزامات جدید السالوادوری پاسخ دهند بلکه از آن فراتر بروند — که به ویژه در منطقهای که بازار خدمات مالی در حال رونق آن با مقدار شگفتانگیزی از تقلب همراه بوده، مهم است.
به کمک نیاز دارید تا سفر بانکی خود را از ابتدا تا انتها ایمن کنید؟ به مرکز احراز هویت مصرفکننده HID Global مراجعه کنید یا بخوانید که تحلیلگران در KuppingerCole چگونه پلتفرم احراز هویت ما را ارزیابی میکنند.
خوان کامیلو آرناس مدیر توسعه کسب و کار احراز هویت مصرف کننده IAM برای قاره آمریکا در HID Global است. او تجربه وسیعی در مشاوره به کسب و کارهای بانکی در زمینه مسائل نظارتی، حاکمیت و انطباق دارد و با مدیران IT همکاری کرده است تا نیازهای امنیتی مؤسسات مالی، چابکی کسب و کار و کاهش ریسک را بهبود بخشد. در گذشته، خوان کامیلو با Atoma Technologies کار کرده و رهبری عملیات را برای آمریکای لاتین بر عهده داشته است.