Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ТЕМАТИЧЕСКИЕ ФОРУМЫ > Финансы > Банки
Сообщения за день Поиск
Знаете ли Вы, что ...
...до того как открыть новую тему, стоит использовать поиск: такая тема уже может существовать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Банки "Народный" рейтинг банков Республики Узбекистан, продукты и услуги банков, обсуждение деятельности банков, перспективы развития банковского сектора, Интернет-банкинг и электронные платежи.


Ответить

 
Опции темы Опции просмотра
Старый 08.10.2010 14:57   #51  
Known ID Group
Аватар для Bakhtiyor aka
Оффлайн
Сообщений: 1,425
+ 1,056  1,039/518
– 16  9/9

Uzbekistan
Цитата:
Сообщение от Erkin Kuchkarov Посмотреть сообщение
А криптозащита тут совершенно не причем.. как и законы об электронной коммерции, электронном документе и прочей лабуде.. где(!!!) якобы применяются ЭЦП, якобы сертифицированного Центра, якобы соответствующего национальному стандарту.
Вашими устами Эркин ака, с регулятором бы говорить.... Кто бы этого из нас не понимал, что эта криптография нам то на ф-г не нужна. Но альтернативы пока же нет (или я незнаю), вот и приходиться филькиной грамотой прикрываться
Ответить 
2 "+" от:
Старый 08.10.2010 15:00   #52  
Pre Open ID Group
Аватар для Asror Yunusov
Оффлайн
Сообщений: 797
+ 748  1,583/425
– 15  16/13

UzbekistanОтправить сообщение для Asror Yunusov с помощью ICQ
Я прочитал ВикипедиЯ, все уговорили, не буду претендовать на названия «Домашний банк», тем более ВикипедиЯ их всех обзывает трёмя словами Дистанционное банковское обслуживание (ДБО) (http://ru.wikipedia.org/wiki/ДБО).
Вот насчет ЭЦП у меня тоже возник вопрос: ЭЦП в первую очередь нужен банку, для предотвращения финансовых потерь самого себя. В случае несанкционированного взлома и если клиент докажет что это не его вина, то банк просто обязан возмещает причиненный ущерб.
А вопрос такой в случае использования якобы ЭЦП, якобы сертифицированного Центра, якобы соответствующего национальному стандарту (я тут не причем просто цитирую слова Эркин ака (нашего Шекспира) – так вот Центр возместить ли банку финансовые ущербы и тем более потерянный имидж. Оговорено ли это нормативными актами, что-то кроме формулировки «Лица, виновные в нарушении, несут ответственность в установленном порядке» больше ничего не прочитал.
Может они оговорены между строк и я просто их не вижу…
Ответить 
"+" от:
Старый 08.10.2010 15:03   #53  
Real ID Group uParty Member
Аватар для Erkin Kuchkarov
Оффлайн
Временно безработный
Сообщений: 19,979
+ 1,053  10,220/4,871
– 6  573/377

UzbekistanОтправить сообщение для Erkin Kuchkarov с помощью Yahoo
Оффтоп:
Цитата:
Сообщение от Bakhtiyor aka Посмотреть сообщение
Вашими устами Эркин ака, с регулятором бы говорить....
Регулятор крутить надо


Цитата:
Сообщение от Bakhtiyor aka Посмотреть сообщение
Кто бы этого из нас не понимал, что эта криптография нам то на ф-г не нужна. Но альтернативы пока же нет (или я незнаю), вот и приходиться филькиной грамотой прикрываться
Альтернатива - менять концептуальный слой описания решения где слова "ЭЦП", "шифрование" и "криптозащита" будут заменены "двуфакторная аутентификация" и "назначение прав".. примерно в таком вот ключе
__________________
" Рабів до раю не пускають!"(с)украинская мудрость
Ответить 
"+" от:
Старый 08.10.2010 15:07   #54  
Known ID Group
Аватар для MichaelR
Оффлайн
банк
типа экономист
AKA:MichaelR
Сообщений: 4,413
+ 818  2,078/1,214
– 22  43/41

Uzbekistan
Цитата:
Сообщение от Bakhtiyor aka Посмотреть сообщение
Цитата:
Сообщение от Erkin Kuchkarov Посмотреть сообщение
А криптозащита тут совершенно не причем.. как и законы об электронной коммерции, электронном документе и прочей лабуде.. где(!!!) якобы применяются ЭЦП, якобы сертифицированного Центра, якобы соответствующего национальному стандарту.
Вашими устами Эркин ака, с регулятором бы говорить.... Кто бы этого из нас не понимал, что эта криптография нам то на ф-г не нужна. Но альтернативы пока же нет (или я незнаю), вот и приходиться филькиной грамотой прикрываться
умеете вы все таки, Б.М., общаться с народом! я бы сам и не догнал весь этот хачапури )))

риспект Вам! Эркин-ака, Вам тоже!

Я с бодуна то думал вы с юридически-технологической стороны подкоп делаете, а вы, оказывается, тоже с логической ))))....но, увы, похоже нет её (логики) у тех, кто принимает все эти постановления и инструкции!...а может просто памяти. не запоминают что к чему принимали и как это потом противоречит друг другу ((((
Ответить 
Старый 08.10.2010 15:36   #55  
Known ID Group
Аватар для Bakhtiyor aka
Оффлайн
Сообщений: 1,425
+ 1,056  1,039/518
– 16  9/9

Uzbekistan
Цитата:
Сообщение от Erkin Kuchkarov Посмотреть сообщение
Альтернатива - менять концептуальный слой описания решения где слова "ЭЦП", "шифрование" и "криптозащита" будут заменены "двуфакторная аутентификация" и "назначение прав".. примерно в таком вот ключе
Где? Если я понимаю Вы всё таки согласились с законом об эл коммерции, и с значимостью ЭЦП. Потому что, то что Вы предлагаете можно просто в договоре с ЦРК прописать, не меняя ничего в законе.

Если я допёр то что Вы хотели сказать значить я соображаю, если нет мы пиём пиво за мой счёт. (у нашего Антона Кабачкова тоже вопросы к Вам, ну и MichaelR пригласим - только он из друго-го банка сам оплатит пиво, я конкурентам пиво не раздаю!)
Ответить 
"+" от:
"–" от:
Старый 08.10.2010 15:50   #56  
Pre Open ID Group
Аватар для Asror Yunusov
Оффлайн
Сообщений: 797
+ 748  1,583/425
– 15  16/13

UzbekistanОтправить сообщение для Asror Yunusov с помощью ICQ
Цитата:
Сообщение от Bakhtiyor aka Посмотреть сообщение
Если я допёр то что Вы хотели сказать значить я соображаю, если нет мы пиём пиво за мой счёт. (у нашего Антона Кабачкова тоже вопросы к Вам, ну и MichaelR пригласим - только он из друго-го банка сам оплатит пиво, я конкурентам пиво не раздаю!)
Оффтоп:
Вот блин, я тут парюсь, тему открываю, а они тут договаривается пить пиво за моей спиной, и ещё MichaelR обижают, а он бедный с утра мучается, старался отработать маленькую кружка пива, дискриминация, однако…
Не соглашайтесь Эркин ака они вас обмануть...
Ответить 
Реклама и уведомления
Старый 08.10.2010 15:56   #57  
Known ID Group
Аватар для MichaelR
Оффлайн
банк
типа экономист
AKA:MichaelR
Сообщений: 4,413
+ 818  2,078/1,214
– 22  43/41

Uzbekistan
Цитата:
Сообщение от Asror Yunusov Посмотреть сообщение
Я прочитал ВикипедиЯ, все уговорили, не буду претендовать на названия «Домашний банк», тем более ВикипедиЯ их всех обзывает трёмя словами Дистанционное банковское обслуживание (ДБО) (http://ru.wikipedia.org/wiki/ДБО).
Вот насчет ЭЦП у меня тоже возник вопрос: ЭЦП в первую очередь нужен банку, для предотвращения финансовых потерь самого себя. В случае несанкционированного взлома и если клиент докажет что это не его вина, то банк просто обязан возмещает причиненный ущерб.
А вопрос такой в случае использования якобы ЭЦП, якобы сертифицированного Центра, якобы соответствующего национальному стандарту (я тут не причем просто цитирую слова Эркин ака (нашего Шекспира) – так вот Центр возместить ли банку финансовые ущербы и тем более потерянный имидж. Оговорено ли это нормативными актами, что-то кроме формулировки «Лица, виновные в нарушении, несут ответственность в установленном порядке» больше ничего не прочитал.
Может они оговорены между строк и я просто их не вижу…
Боюсь, что повторюсь, т.к. это уже было в темах про ЭЦП и WM. Пределы ответственности распределяются примерно так:

Центр выдачи ЭЦП отвечает за аутентичность/валидность ЭЦП т.е. идентификация подписанта проходит по его данным ЭЦП, зарегистрированным в Центре! Ну там пароль и все такое, конечно.

Идентификация клиента в базе банка проходит по логину и паролю, которые Клиент получил (а потом может самостоятельно сменять) в банковском приложении ДБО (https://samonline.uz, например).

Таким образом, банк не знает пароля на ЭЦП, Центр выдачи ЭЦП не знает клиентского пароля и логина в банке. И чтобы кинуть счет в банке клиента надо знать 2 пароля и логин. ... Кто их все знает, как Вы думаете?!...правильно, только сам клиент!

Пример, если вы сидя возле подъезда своего дома, сообщаете незнакомому прохожему номер своей квартиры и , а потом еще и намекаете, что ключ свой оставляете под ковриком...кто будет виноват в том, что квартиру кинули?!..ответ тоже очевиден, думаю...

Но, ессно, банк вместе с Центром ЭЦП может восстановить всю картину "преступления" .... может даже успеет вернуть деньги на счет..для чего и запущена услугу SMS-banking. На примере Samarkandbankа, опять таки (и пардон если на PR смахивает. я просто там обслуживаюсь), мне после каждого движения средств приходит SMSkа и если я чего-то не платил, то я по крайней мере начинаю волноваться...а так сразу позвоню в банк и все заблокирую нафиг! (благо и денег там то у меня всего поллимона)
Ответить 
2 "+" от:
Старый 08.10.2010 16:01   #58  
Known ID Group
Аватар для Bakhtiyor aka
Оффлайн
Сообщений: 1,425
+ 1,056  1,039/518
– 16  9/9

Uzbekistan
Цитата:
Сообщение от Asror Yunusov Посмотреть сообщение
Вот блин, я тут парюсь, тему открываю, а они тут договаривается пить пиво за моей спиной
Сорру, сорру Асрор ака, Вы тоже приглашены... только вы тоже с другого банка, так что денег с собой прихватите.
Ответить 
"+" от:
Старый 08.10.2010 16:06   #59  
Real ID Group uParty Member
Аватар для Erkin Kuchkarov
Оффлайн
Временно безработный
Сообщений: 19,979
+ 1,053  10,220/4,871
– 6  573/377

UzbekistanОтправить сообщение для Erkin Kuchkarov с помощью Yahoo
Цитата:
Сообщение от Bakhtiyor aka Посмотреть сообщение
Где? Если я понимаю Вы всё таки согласились с законом об эл коммерции, и с значимостью ЭЦП. Потому что, то что Вы предлагаете можно просто в договоре с ЦРК прописать, не меняя ничего в законе.
Если я даже несогласен (а это именно так) с Законом об ЭЦП, электронной коммерции и прочим, а в особенности со всякими подзаконными актами тормозящими развитие сектора предоставления услуг посредством сети Интернет, мне все равно нужно его принимать как есть Я не Олий Мажлис - я только мимо проезжаю. Но каждый день

Но в Законе не сказано что средства аутентификации(именно так) должны проходить лицензирование\сертифицирование и прочее соответствующее национальному законодательству. Потому мне легче разговаривать банкирами предлагая свое решение предоставления банковских услуг клиентам банка (гипотетически)
__________________
" Рабів до раю не пускають!"(с)украинская мудрость

Последний раз редактировалось Erkin Kuchkarov; 08.10.2010 в 16:16.
Ответить 
Старый 08.10.2010 16:11   #60  
Real ID Group uParty Member
Аватар для Erkin Kuchkarov
Оффлайн
Временно безработный
Сообщений: 19,979
+ 1,053  10,220/4,871
– 6  573/377

UzbekistanОтправить сообщение для Erkin Kuchkarov с помощью Yahoo
Цитата:
Сообщение от MichaelR Посмотреть сообщение
Центр выдачи ЭЦП отвечает за аутентичность/валидность ЭЦП т.е. идентификация подписанта проходит по его данным ЭЦП, зарегистрированным в Центре! Ну там пароль и все такое, конечно.
Посмотрите на решения компании EMC ( скажем это http://www.rsa.com/node.aspx?id=1156 ). В некоторых решениях вообще нет ни слова про ЭЦП Если нужна демонстрация решения (живой стенд.. пощупать руками) с подробным обсуждением предлагаемого - милости прошу в наш офис.. в любое удобное для Вас время (только предупредите за пару дней)

Не сочтите за рекламу или навязывание своего видения. Мне все равно кому это продать Могу и не вам
__________________
" Рабів до раю не пускають!"(с)украинская мудрость

Последний раз редактировалось Erkin Kuchkarov; 08.10.2010 в 16:15.
Ответить 
"+" от:
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх