Нормативная документация
Р 78.36.035-2013 Рекомендации по организации комплексной централизованной охраны банковских устройств самообслуживания

Содержание

Введение

1. Общие положения

1.1. Термины и определения

1.2. Сокращения

2. Классификация банковских устройств самообслуживания

2.1. Классификация БУС по конструкции, области применения и способу установки

2.2. Классификация БУС по материальной ценности

2.3. Классификация БУС по функциональным возможностям

2.4. Классификация БУС по устойчивости к взлому

3. Категорирование мест размещения банковских устройств самообслуживания

3.1. Места размещения категории Р1

3.2. Места размещения категории Р2

3.3. Места размещения категории Р3

3.4. Места размещения категории Р4

4. Модель нарушителя, основные виды криминальных угроз банковским устройствам самообслуживания, способы защиты

4.1. Модель нарушителя, совершающего криминальные посягательства на БУС

4.2. Основные виды криминальных угроз в отношении БУС и рекомендуемые способы защиты

5. Рекомендации по выбору мест размещения банковских устройств самообслуживания

5.1. Общие требования к выбору мест размещения БУС

5.2. Дополнительные требования к выбору мест размещения БУС в зависимости от установленной категории

6. Рекомендации по инженерно-технической укрепленности и оборудованию техническими средствами охраны банковских устройств самообслуживания и мест их размещения

6.1. Общие положения по защите БУС и мест их размещения от преступных посягательств

6.2. Требования к инженерно-технической укрепленности БУС

6.3. Рекомендации по обеспечению противо-криминальной защиты БУС группы ОП

6.4. Рекомендации по обеспечению противокрими-нальной защиты БУС группы ОВ

6.5. Рекомендации по обеспечению противо-криминальной защиты БУС группы ОУ

6.6. Рекомендации по обеспечению противо-криминальной защиты БУС группы СП

6.7. Рекомендации по обеспечению противо-криминальной защиты БУС группы СВ

6.8. Рекомендации по обеспечению противо-криминальной защиты БУС группы СУ

7. Рекомендации по выбору технических средств для организации комплексной охраны банковских устройств самообслуживания

7.1. Средства обнаружения проникновения

7.2. Средства тревожной сигнализации

7.3. Средства охранные телевизионные

7.4. Охранно-поисковые средства

7.5. Средства активной защиты и оповещения

7.6. Средства защиты кассет с деньгами

7.7. Средства защиты от скимминга

7.8. Средства контроля и передачи извещений

7.9. Средства контроля и управления доступом

7.10. Шлюзовые кабины безопасности

Использованные источники

Приложение А. Основные варианты размещения банковских устройств самообслуживания

Приложение Б. Классификация сейфов банковских устройств самообслуживания по устойчивости к взлому

Приложение В. Классификация строительных конструкций зон размещения банковских устройств самообслуживания по устойчивости к криминальному разрушению

Приложение Г. Классификация антивандальной защиты банковских устройств самообслуживания и технических средств охраны

Приложение Д. Классификация дверных конструкций зон размещения банковских устройств самообслуживания по устойчивости к взлому

Приложение Е. Классификация оконных конструкций зон размещения банковских устройств самообслуживания по устойчивости к криминальному разрушению















7.7. Средства защиты от скимминга

В соответствии с рекомендациям Банка России [5] все БУС должны быть оснащены антискимминговым оборудованием, обеспечивающим защиту банкоматов и платежных терминалов, а также клиентов кредитных (платежных) организаций от мошенничества, связанного с незаконным считыванием конфиденциальной информации ИЭК с целью дальнейшей подделки ИЭК и незаконного снятия средств со счетов граждан. На рынке представлен широкий спектр устройств, предназначенных для защиты БУС от скимминга.

Технические средства защиты от скимминга можно разделить на две основные группы:

- антискимминговые средства пассивной защиты;

- средства активного противодействия скиммингу.

Антискимминговые средства пассивной защиты представляют собой специальные накладки, препятствующие установке посторонних устройств на картридер БУС.

Конструкция антискимминговых устройств пассивной защиты должна соответствовать следующим требованиям:

- рабочее положение антискиммингового устройства на картридере БУС должно контролироваться электроконтактным либо магнитоконтактным датчиком, чувствительным к снятию антискиммингового устройства с картридера;

- при удалении (попытке удаления) антискиммингового устройства картридер БУС должен блокироваться (отключаться);

- конструкция антискиммингового устройства должна обеспечивать необходимую прочность (приложение Г) и устойчивость к воздействию различных внешних факторов;

- корпус антискиммингового устройства должен быть прозрачным, чтобы визуально можно быть определить наличие скиммингового устройства Необходимо отметить, что эффективность пассивной защиты увеличивается при размещении на экране банкомата изображения правильного вида картридера.

Антискимминговые технические средства пассивной защиты имеют следующие недостатки:

- не подходят для блокирования миниатюрных скиммеров;

- злоумышленники способны изготавливать скиммеры в корпусах, внешне практически не отличимых от пассивных антискимминговых устройств или предназначенные для установки незаметно на популярные пассивные антискимминговые устройства;

- не формируют извещение об обнаружении скиммингового устройства, поэтому они не могут быть включены в общую систему комплексной охраны БУС;

- довольно часто уничтожаются просто из хулиганских побуждений.

Таким образом, пассивные антискимминговые средства не обеспечивают необходимый уровень защиты от скимминга и поэтому не рекомендуются для использования в комплексе технических средств централизованной охраны БУС.

Принцип действия средств активного противодействия скиммингу основан на создании электромагнитного поля в зоне картридера БУС, блокирующий скимминговые устройства.

Средства активного противодействия скиммингу должны предусматривать:

- возможность интеграции в централизованную систему мониторинга функционирования БУС;

- отсутствие возможности у злоумышленника обнаружить устройство визуально;

- наличие датчика проверки наличия "защитного поля", позволяющее обнаружить выведение из строя трансмиттера или атаку на него (например, путем излучения в противофазе);

- блокирование функционирования или отключение БУС при неисправности антискимминговой защиты, блокировка картридера;

- чувствительность к установке скиммингового оборудования, при обнаружении которого должно формироваться тревожное извещение;

- выдача уведомления о потенциальной угрозе по линии связи БУС с кредитной (платежной организацией);

- выход для формирования тревожного сообщения на ППКОП (УОО СПИ) для последующей передачи информации на ПЦО;

- хранение информации о тревогах в энергонезависимой памяти;

- световая индикация состояния.

В качестве технического средства активного противодействия скиммингу может быть использован, например, комплект оборудования "Cerber" (ООО "АНСЕР ПРО").

Недостатком технических средств активного противодействия скиммингу является то, что на части устройств БУС близкое расположение считывающего устройства к входу картридера может привести к невозможности установки подобных систем без создания помех работе БУС.




Далее >>>



|   Главная   |   Законы   |   ГОСТ   |   РД   |   Требования   |   Пособия   |   Рекомендации   |   Перечни   |


books on zlibrary