- 1、本文档共20页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
bezpieczeństwo zdalnych transakcji elektronicznych - zbp
Bezpieczeństwo zdalnych transakcji elektronicznych Zarz?dzanie ryzykiem operacyjnym i transakcje ?Ryzyko operacyjne nale?y rozumie? jako ryzyko straty wynikaj?ce z niedostosowania lub zawodno?ci wewn?trznych procesów, ludzi i systemów technicznych lub ze zdarzeń” zewn?trznych. (cytat z Rekomendacji M) Nieautoryzowana transakcja jest strat? operacyjn?. Proces zarz?dzania ryzykiem operacyjnym powinien integrowa? wszystkie dzia?ania zwi?zane z bezpieczeństwem transakcji Niedopasowane procesy Zawodne procesy Systemy techniczne Ludzie Zdarzenia zewn?trzne IBM GTS – Security and Privacy Services ? 2007 IBM Corporation IBM GTS – Security and Privacy Services ? 2007 IBM Corporation ?Bezpieczeństwo transakcji elektronicznych” Konferencja ZBP, 19-20 lutego 2007 r. Robert K?pczyński, CISSP, IBM Polska robert.kepczynski@ ?rodowisko zdalnej transakcji elektronicznej Bank Internet Dane identyfikacyjne, transakcyjne i logi Anatomia zdalnej elektronicznej transakcji Transakcja elektroniczna to ci?g wielu czynno?ci operacyjnych od momentu zainicjowania po stronie klienta do momentu zakończenia ostatniej operacji po stronie banku. Typowe czynno?ci operacyjne w transakcji elektronicznej: Uwierzytelnienie sesji Uwierzytelnienie pojedynczej operacji Automatyczne sprawdzanie stanu konta i uprawnień do wykonania transakcji Dodatkowe sprawdzanie to?samo?ci przez pracownika banku Wykonanie transakcji Zarejestrowanie danych o transakcji w logu …. Typy oszustw w transakcjach elektronicznych Klient wykona? transakcj? a nast?pnie wypiera si?, ?e to nie on Kto? nie b?d?cy klientem ani pracownikiem banku wykona? zdaln? transakcje Pracownicy banku wykonuj? transakcje na koncie klienta bez jego wiedzy Security Awareness Program IBM Personnel Security Services Application Security Lifecycle IBM Application Security Services Directory Services Access Management Strong Authentication Solutions Identity Assessment and Strategy Identity Proofing Identity Lifecycle Management IBM Ident
您可能关注的文档
- 核心结合因子!1 对牙本质涎磷蛋白基因转录调控的影响 - 上海口腔医学.pdf
- 海地瓜蛋白水解物中ace 抑制肽的分离纯化及合成 - chemical journal .pdf
- 二维毛细管离子色谱法测定有机溶剂中的痕量阴离子 - thermo fisher .pdf
- 水中酚类物质检定.ppt
- 八角莲属植物根的比较解剖学研究 - 西华师范大学学报(自然科学版).pdf
- 条浒苔rubisco酶大亚基基因编码序列rbcl全长cdna克隆 - 水产学报.doc
- 尺寸效应对纳米银杆拉伸力学特性的影响 - 西安交通大学学报.pdf
- 不同金属离子对竹黄液体发酵的影响.pdf
- 金乌贼脑和视神经节蛋白质组比较分析.pdf
- 耙吸挖泥船超高压淹没水射流特性研究 - 中国港湾建设.pdf
文档评论(0)