42

"Информационная безопасность" by Сбербанк

В последнее время часто мелькают в горячем посты про любимый многими банк - Сбербанк (да и вообще про всю банковскую систему). Решил внести и свою копеечку.

Краткое предисловие: ни для кого не секрет, что карты с платёжной системой МИР всучиваются каждому живому и не живому существу, работающему/учащемуся/варящемуся в государственных и не только учреждениях. Правильно/неправильно ли это, но пост не об этом. Наш университет (ТГУ им. Г.Р. Державина) вместе со сбербанком выпускает стипендиальные карты, которые еще и будут служить пропуском через СКУД, которого нет (в будущем будет или не будет). Бред? Возможно, но речь опять не об этом. Речь о способе доставки этих карт до их владельцев. Институт вместе со сбером договариваются о ниже следующем:

Удобство для студентов? Без сомнения, но пора бы оправдывать заголовок поста. Карты студентам выдавались следующим образом:

Естественно, конверт был склеен (напрягли воображения и представили, что на фотографии выше конверт склеен), а в левом верхнем углу карта была прикреплена к конверту скрепкой. Карты с CVV на обороте. Таким образом Сбербанк выполнил норму по выдаче скомпрометированных карт. Карты вручались сотрудниками Сбербанка. Конец.


PS: пост можно расценивать как крик души, особенно взирая на то, как люди легкомысленно относятся к персональным данным(многие без задней мысли получили эти карты и не задумываются о возможных рисках). Рад буду лицезреть пост в горячем, но если и утону в минусах не расстроюсь. Комменты для минусов внутри.

4
Автор поста оценил этот комментарий

Карту выдавал сотрудник банка. Херню какую-то пишите. Во всех банках, что я получал карты, сотрудник выдает карту безо всяких конвертов.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Во всех банках, что я получал карты, сотрудник выдает карту безо всяких конвертов.

Небольшая поправочка: карты выдавались на территории института, а не в отделение сбера по уши напичканного камерами, с компами, где авторизация персональным паролем+пальчиком (биометрика). И не разу в отделение сбера не видел, чтобы карты лежали на столе пачкой (здесь они были в коробочке открытого типа, распределенные по фамилиям). В кабинете были 4 сотрудника банка. В сбере вряд ли тобой будут заниматься 4 человека одновременно (один операционист карту выдаёт, другой работник в зале с банкоматами помогает активировать не прикасаясь ни к вашей карте, ни к конверту). Как отследить в моём случае документооборот? Все расписались, а вечером прилетает смска об активации карты(+ еще один человек?). Такой способ выдачи карты я встречаю впервые.

показать ответы
0
Автор поста оценил этот комментарий

А че, у них NFC есть?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Имеется

показать ответы
0
Автор поста оценил этот комментарий

Блеать, вот по постом целая куча долбоебов отписалась - сука, вы карты как сами получали? В конверте что ли? Когда это конверт исключительно для пин предназначен.

Автор, вы еще молоды. Поверьте, если карты переданы сотрудниками банка, то это нормально. Вот если бы они без вашего разрешения и без оформления доверенности передали их в бухгалтерию, и вы их получали бы там, тогда было бы все неправильно.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Могу лишь сказать, что карты выпущены без нашего согласия. Нас просто поставили перед фактом. Законно ли это со стороны института? Сложно сказать, учитывая, что мы подписывали (при поступлении) разрешение на обработку персональных данных. Да и впервые, когда еще не было МИРа, стипендиальные карты, актуальные на то время MAESTRO, все получали в центральном отделении сбербанка.

показать ответы
Автор поста оценил этот комментарий
Автор, зачем такую карту у банка принял? Надо было заставить перевыпустить нормально.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Дурак и стадный инстинкт. Все получали и я получил. Думал разбираться на следующей неделе(как оправдание самому себе: обед, пятница, батрачить еще до вечера). Да и устраивать "отказную" у работников, которые просто выдавали карты? Если у них так принято, что под большим вопросом. Отказался бы - ок. Хер тебе, а не стипендия. Наверное буду перевыпускать карту, а может и хрен забью как обычный лентяй, надеясь на авось. Смысла звонить в сбер особого нет, поэтому пойду в отделение, ответственное за выдачу карт.

Автор поста оценил этот комментарий

на cvv как правило нанесен скрейдж-слой, как на лотерейных билетах

раскрыть ветку (1)
Автор поста оценил этот комментарий

ничего подобного не было ни на моей карте, ни на других

Автор поста оценил этот комментарий

И сюда минус

Автор поста оценил этот комментарий

Сюда минус

показать ответы