Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Fragen — это динамичный шутер от первого лица, пропитанный адреналином и напряжённой атмосферой. Вы можете сражаться как в одиночку, так и в составе команды. Независимо от того, выберете ли вы свободный бой или командный режим, ваша главная задача — остаться в живых и одержать победу.

FRAGEN

Шутер, Экшены, Шутер от первого лица

Играть

Топ прошлой недели

  • Oskanov Oskanov 9 постов
  • Animalrescueed Animalrescueed 44 поста
  • Antropogenez Antropogenez 18 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
258
DELETED
Информационная безопасность IT

Клиентская база Бинбанка оказалась в сети.⁠⁠

6 лет назад

Во время перехода Бинбанка от семьи Гуцериева через Банк России к банку Открытие состоялась ещё одна масштабная утечка данных клиентов.

Devicelook сообщает, что в сети размещена база данных Бинбанка размером около 70 000 строк, полученная из форм «забытых» банком на своем сайте.

Похоже временная администрация ЦБ или Открытие халатно отнеслись к сайту самого Бинбанка.

Ранее в сети появились данные около 1000 потенциальных клиентов Бинбанка, которые оставляли данные для получения банковских карт.

Источник: http://vvmvd.ru/finnews/3116-klientskaya-baza-binbanka-okaza...

Клиентская база Бинбанка оказалась в сети.
Банк Банковская тайна Персональные данные Безопасность Деньги Банковская карта Хакеры
36
68
Cyclodol
Cyclodol

История о найме одного айтишника⁠⁠

7 лет назад

В одном российском банке произошла трагедия — специалисту Oracle «все осточертело», как он выразился. Оный специалист уже видит себя как разработчик ядра собственной игры-симулятора, так что он дорабатывает последний месяц-другой и отчаливает в свой стартап.

А надо вам сказать, что в банках самое важное — это деньги. А точнее, учет этих денег. И учет этот идет с помощью базы данных. Ну а сама база данных — это Oracle, как вы догадались. Таким образом банк остается без ключевого сотрудника, и случись что с базой — собственно без денег. Ведь в базе все записано — кто кому чего должен. Ну, вы поняли. Это просто кошмар.

HR-департамент натурально рыдал, так как найти за месяц-другой специалиста по Oracle очень тяжело, или они студенты-выпускники без опыта или пузатые лысые дядьки, которые просят очень неприличных денег. А тут еще и генеральный кружит вертолетом и намекает, что разгонит весь HR-департамент и будет эти неприличные деньги платить специалисту.

В общем, спустя почти два месяца безуспешных поисков нарисовался один кадр. Многого не просит — готов за 90тыр вкалывать (это очень маленькие деньги для Oracle, уж поверьте), но только у него есть ряд мелких требований — оформление по-белому (ну это норма для банка), месяц на ознакомление со всей банковской кухней и все задачи либо на email (письменно) либо на диктофон (устно).

Да, этот кадр всюду тягал диктофон, и если ему что-то говорили по работе, то записывал это все. Мотивировал тем, что работа очень сложная, он концентрируется и забывает все происходящее. А так он сделал часть задачи, прослушал ее всю целиком, убедился, что идет по правильному пути — и продолжает. HR-департаменту это даже понравилось, мол какой ответственный сотрудник — никогда не скажет «я не услышал» или «я недопонял, что говорили». Все бы так работали! Срочно оформлять.

Бывший специалист ему передал все доступы, ключ от сейфа, где на флешках разные ключи записаны, ну и прочие сугубо банковские штуки. После чего радостно свалил в закат.

Новый специалист поработал две недели и… ушел на больничный. Вернулся он с марлевой повязкой — мол, уже может работать, но может распространять инфекцию среди остальных сотрудников, и вот — маску надел. Руководство испугалось, его отправило на месячный простой (2/3 оклада — 60тыр), только чтоб он был здоров окончательно, так как еще одной потери специалиста по Oracle банк уже не может себе позволить.

Вернулся специалист розовый и посвежевший, и давай по отделам шастать — выпытывал у сотрудников, чего им от базы для счастья не хватает, чем может помочь, какие у них проблемы, и вообще — душевный оказался человек. Всегда интересовался не только работой, но и вообще — как дела, как дети. Ежели у кого ребенок прихворал, то обязательно спрашивал адрес больницы и на следующий день привозил ребенку апельсины или сок. Опаздывал на работу, конечно. Но тут уже и причина вроде бы уважительная.

Прошло более чем пол-года, прежде чем начальство начало что-то подозревать. Уж больно странным была методика работы этого специалиста. Нет, ну по мелочам он конечно решал вопросы, но более сложные откладывал «на потом». Утверждал, что так просто это не решить и надо перечитать много документации. И такие вопросы «на потом» наросли громадным снежным комом!

Прозрение наступило тогда, когда безопасники начали смотреть запись его действий с экрана монитора. Конечно, скрытая запись это незаконно и не этично, но банк есть банк.

Короче говоря, он просто тупо брал, переводил при помощи Google Translate описываемую проблему, пытался найти ее решение в интернете, а если не находил, то скидывал описание проблемы в разные интернет-форумы, веб-конференции и онлайн-чаты, где слезно просил помочь ему решить эту задачу. В результате путем проб и ошибок, на копии структуры базы Oracle установленного на его компьютере, он получал желаемый результат и получал. А иногда и не получал, если проблема была очень сложной — задача оставалась нерешенной.

Такой аферист нам не нужен! — решил генеральный, о чем лично сообщил ничего не подозревающему сотруднику. Удивленный и раздосадованный специалист-авантюрист попросил изложить ему все причины на диктофон. Генеральный сначала стушевался, а потом выложил ему все, что удалось узнать о методах его работы и потребовал писать заявление по собственному желанию. И зачем-то проговорил вслух данные по своей — шефской платежной карте: номер, дату и код с оборотной стороны.

Зачем он это сделал, хитрый псевдо-специалист Oracle узнал через пару минут, когда к нему нагрянула служба внутренней безопасности банка:

— Я тут в разговоре случайно упомянул свои персональные данные и номер своего карточного аккаунта со всеми реквизитами. А наш сотрудник все записывает на диктофон. Так что туда попала банковская тайна, мои персональные данные и диктофон необходимо изъять — приказал генеральный директор сотрудникам безопасности.

— Хорошо — внезапно согласился авантюрист — только я предупреждаю, что этот диктофон моя личная собственность и содержит нужную мне информацию. По этому прошу «запикать» тайную информацию и вернуть мне диктофон обратно.

Специалист по безопасности даже рассмеялся — настолько наивным оказался этот мошенник. И прямо у него на глазах отформатировал флешку диктофона специальной программой, которая делаем многократные циклы перезаписи, чтоб исключить восстановление файлов.


— На! Запикали! — ухмыльнулся он, протягивая чистый диктофон.

— Благодарю вас, господа. Теперь мне необходимо уединиться, чтоб обдумать сложившуюся ситуацию.


Через час на электронный адрес директора пришла полная запись с «запиканными» секретными данными. И угрозами оформить «по собственному». И довольным смехом безопастника.

Как оказалось, этот специалист был не таким уж наивным — он носил два диктофона! Первый он демонстрировал всем, а второй вел постоянно скрытую запись всех разговоров.

Этот хитрюга сам «запикал» данные с записи второго диктофона и все вышло так, будто и правда специалист по безопасности сделал то, что его попросили. Оставив весь компромат на генерального. Ну и слил еще запись через интернет, на случай конфискации второго диктофона.

Взбешенный генеральный снова вбежал в кабинет к мошеннику, но тот только рассмеялся и утешительно похлопал генерального по плечу — мол, мы оба теперь с рыльцами в пушку, причем неизвестно еще с кого спрос больший. Но раз уж ему так не нравится умение гуглить и решать проблемы с Oracle его методами, то он согласен. Но только не по собственному. А все согласно КЗОТа — за два месяца до увольнения. И он готов продолжить решать задачи с Oracle своим методом все эти два месяца. Или просто приходить и отсиживать время на рабочем месте, ничего не делая. Но вот к чему он не готов — так это к уменьшению зарплаты.

Генеральный плюнул, ушел к себе и завизировал приказ об увольнении, по причине «недостаточной компетентности».

Два месяца хитрюган-оракловод приходил на рабочее место, чтоб поиграть в «Танки-онлайн», так как доступы у него забрали, и работать ему было не с чем.


— Все, кончилось твое время, выметайся! — хмуро сообщил ему генеральный через два месяца.

— А замену вы мне так и не нашли?

— Не твое дело!

— Ну хорошо, только вот я видел что у вас вакансия водителя инкассации так и не закрыта, даже купил себе газету с объявлением, где требуется водитель и указан телефон банковского HR-департамента.

— Тебе-то что за дело?

— А то, если вы меня увольняете, а у вас есть вакансия, то вы должны были мне об этом сказать. Пусть у меня нет опыта с Oracle, но уж баранку-то я крутить умею.

— Ах, ты мерзавец! Да я тебя на пушечный выстрел к деньгам не подпущу!

— Ну и ладно. Не забудьте, что мне еще положена зарплата по КЗОТу.

— Скотина! В бухгалтерию за расчетом! — прорычал генеральный и удалился к себе пить таблетки от головной боли.


Через два месяца в банк пришло решение суда о восстановлении специалиста по Oracle в прежней должности. Обоснование — газета с вакансией водителя инкассации на момент увольнения и еще такая же самая, спустя два месяца. Все согласно КЗОТу.

HR-департамент был просто-таки изнасилован генеральным директором. Причем в самом плохом смысле этого слова. Им необходимо закрыть все действующие вакансии, после чего авантюрист получит новый приказ об увольнении и будет два месяца играть в «Танки-онлайн», получая зарплату!

Через два месяца афериста выперли окончательно. По крайней мере, так считал генеральный. Но жизнь гнула свою линию — прошло еще два месяца, и их бывший специалист снова пришел в банк, держа в руке трудовую книжку наперевес.


— Это самое! — радостно сказал он — вот, не смог за два месяца работу себе найти, видите — в трудовой нет записей.

— Видим — печально сказали клуши из HR-департамента

— А значит мне должны еще одну зарплату! Согласно КЗОТа! Плюс компенсация за отпуск, которым я не успел воспользоваться!

— Идите в бухгалтерию…


Думаете история и на этом закончилась? А вот и нет!

Он снова вернулся, через месяц. Так как он стал на учет биржи труда после второго увольнения, как «банковский сотрудник со знанием Oracle», согласно записи в его трудовой книжке.

И так как за три месяца он не нашел себе работы на бирже труда по специальности, то получил зарплату еще раз. Опять же согласно КЗОТа.

Итого, банк потратил кучу денег и времени впустую, просто потому, что не смог отличить авантюриста от специалиста. А виноваты во всем клуши из HR-департамента, так как им не хватило компетенции отфильтровать ненужные резюме.

Показать полностью
Айтишники Банковская тайна Oracle Длиннопост Текст
49
22
Lemonchella
Lemonchella
Лига Юристов

Может ли представитель банка сообщать сведения о кредитах клиента другим лицам?⁠⁠

8 лет назад

Прошу помощи Лиги юристов. Мой родственник не платит по кредиту, в связи с этим сотрудники банка атакуют его звонками, стиль общения далеко не вежливый. Я позвонила в колл-центр, мне сказали, что с его задолженностью работает специалист, предложили пообщаться с ним, отправили ему письмо с моим номером телефона. Этот специалист позвонил мне, наговорил много приятных слов, в конце разговора дошло до угроз. Была озвучена сумма кредита, текущая задолженность, даже имя его сестры, которая является контактным лицом. Считаются ли эти сведения банковской тайной, по сути я совершенно посторонний человек, назвала только имя и фамилию должника? И могу ли подать заявление в полицию в связи с угрозами?

[моё] Банковская тайна Юридическая помощь Текст
31
196
irenion
irenion
Офисные будни

Истории из жизни одного банка⁠⁠

9 лет назад

За 10 лет работы в банках накопилась масса разных историй, но не все из них можно рассказывать, а некоторые, честно говоря, и не хочется вспоминать.
Итак,

Как и во многих банках, в нашем офисе сделали небольшой детский уголок, чтобы клиенты с детьми могли развлечь малышей в очереди. Я принесла из дома красочную детскую книжку "Репка" и положила на стол. Через какое-то время книга перекочевала на клиентский стол, рядом с журналами (охраны, проверки кнопки и т.д.), и я увидела, как новый охранник (фактурный товарищ с бритой головой и параметрами шкафа) вертит книгу в руках, листает странички, рассматривает картинки с дедкой, бабкой и Жучкой... Тут он поймал мой взгляд, ухмыльнулся и спрашивает: "Специально для охраны положили?", я, изобразив максимальную серьезность: "Да. Там сзади, на последней странице, ознакомление проставьте: Ознакомлен, должность, ФИО, подпись, дата.. - по образцу, увидите" и пошла дальше по своим делам (такое ознакомление стандартно проставляют на всех инструкциях, информационных письмах и т.д.). Краем глаза наблюдаю за охранником, он повертел книгу, взял ручку, открыл последнюю страницу, просмотрел и повернулся ко мне: "Так где тут расписываются?".

***

Другая история. Открыли новый офис, юристы заключили договора с РКЦ, с новой инкассирующей организацией, все в суете, как обычно, на днях должна быть первая инкассация. Звоним заказать вывоз денег инкассаторам и честно предупреждаем, мол, первый раз их вызываем, поэтому всё подробно расспрашиваем: во сколько обычно приезжают, какие документы требуют и т.д. Дежурный инкассатор по телефону всё терпеливо отвечает, потом спрашивает: - Чай/кофе с печеньками подготовить не забудете? Мы: - Эээ, надо? Он (в сторону): - Вот никто договор не читает!. В трубку: - Договор почитайте внимательно! (начинает размеренно чеканить, будто договор читает) В случае, если инкассаторы приезжают к вам в обеденное время во временном промежутке с 12-00 до 15-00, ваша сторона предоставляет служебное помещение для приема пищи, а также чай/кофе, соответственно печенье, конфеты, и т.д., ясно? Мы: - Ага...
И потом бегали как дурочки за приехавшими инкассаторами с кофе и конфетами. А они нас подняли на смех, сказав, что им вообще запрещено принимать пищу на выездах, вдруг мы их отравить вздумаем. (не знаю, может и они нам голову морочили, но от угощения всегда отказывались).

***
Одно время я руководила коллективом из 15 сотрудников, теми, которые работают на территории крупных магазинов (оформляют кредиты). Одной из моих задач было составление графика для сотрудников.
На 1 апреля мне захотелось разыграть своих коллег. Я добавила в график выдуманную точку - допустим, "Кайзер" (ул. Земляничная) и "работающего" на ней нового сотрудника, имя я ему придумала Беркутов Илхам Багир Оглы. Отправила новый график со стандартной фразой, мол, у нас новый сотрудник, прошу любить и жаловать, во всем помогать, зовут так-то, завтра он у вас появится в почте, системе обмена сообщениями и т.д.
А дело в том, что на ул. Земляничной у нас уже была точка - в магазине бытовой техники, допустим, с названием  "Б12". Так вот мой кредитный эксперт, получив такое письмо от меня, сразу отправилась с этой новостью к администратору магазина "Б12" и говорит, мол, а вы в курсе, что в двух шагах от вас открылся еще один магазин бытовой техники, и уже даже сотрудника банка туда на кредиты посадили, а вы тут ушами хлопаете...
Администратор магазина, в свою очередь, позвонила своему территориальному  директору с "предъявой", мол, как так, вы в новом месяце поставили нам такой огромный план, даже не приняв во внимание, что у нас тут совсем рядом открылся магазин конкурентов!... и так далее...
В общем, далеко ушла шутка) Гораздо дальше, чем планировалось. Пришлось потом со всеми созваниваться и опровергать информацию).

А больше всех меня удивила моя сотрудница, которая первым делом, получив это письмо, проверила ФИО нового "сотрудника" по списку террористов) Вот такая бдительная.

И специально для моих 16 подписчиков, которые подписались на меня после поста с норкой - фото Ночки. Пост про нее еще обязательно будет.

Истории из жизни одного банка
Показать полностью 1
[моё] Банк Банковская тайна Сотрудники Работа Офис Инкассаторы Смех (реакция) Охранник Длиннопост
13
kequestion
kequestion

Банковская тайна...⁠⁠

9 лет назад
Банковская тайна...
Показать полностью 1
[моё] Банк Вскрытие Банковская тайна Ревизия Карикатура
2
5
litvinencko
litvinencko

Банки РФ не поддержали идею ЦБ расширить объем раскрываемой информации⁠⁠

9 лет назад
Банки РФ не поддержали идею ЦБ расширить объем раскрываемой информации

Фото: panthermedia/vostock-photo

Банку России напомнили о рисках нарушения банковской тайны

Москва. 1 июня. INTERFAX.RU - Банки РФ не поддерживают идею ЦБ расширить состав публично раскрываемой информации в целях повышения информированности клиентов, инвесторов и контрагентов, свидетельствует опрос, проведенный Ассоциацией "Россия".


ЦБ в начале апреля предложил увеличить объем раскрываемой для клиентов информации о ситуации внутри банков.


"Потому что часто даже для кредиторов банков, для крупных банков ситуация в банке непрозрачна. И общество требует от кредитных организаций большей прозрачности. Банк России поддерживает эту позицию, и мы готовы разработать подходы к раскрытию информации о рисках, которая может быть полезна для кредиторов, для пользователей банковских услуг. Мы разрабатываем стандарты раскрытия такой информации на информационных ресурсах Банка России. И готовы с банковским сообществом, безусловно, обсудить весь этот формат", - заявила глава ЦБ Эльвира Набиуллина в начале апреля на съезде АРБ.


В опросе ассоциации приняло участие 57 кредитных организаций, из которых 15 входят в топ-50 банков по размеру активов.


"Все опрошенные кредитные организации негативно оценили возможность реализации данного предложения", - говорится в письме ассоциации на имя и.о. директора департамента банковского регулирования ЦБ Александра Жданова.


По мнению ЦБ, банки могли бы раскрывать информацию об объемах наиболее рискованной части кредитного портфеля (например, о ссудах заемщикам с признаками отсутствия реальной деятельности); вложений в ценные бумаги, находящиеся в депозитариях, не соответствующих критериям ЦБ; о своей зарубежной деятельности (кредиты нерезидентам и корсчета в зарубежных банках), а также об объемах ликвидных активов (например, активов, используемых и доступных для предоставления в качестве обеспечения ЦБ).


Банки, в свою очередь, полагают, что реализация этой идеи потребует внесения изменений в Гражданский кодекс РФ или закон о банках и банковской деятельности, так как согласие клиента на раскрытие сведений о нем не исключает риск нарушения банковской тайны. Раскрытие этих данных также затрагивает нормы закона "О персональных данных".


По их мнению, ранее принятые законы позволяют уже сейчас повысить прозрачность качества активов, в частности, благодаря обязательной передаче информации в бюро кредитных историй и аудиту отчетности по МСФО, где раскрывается информация о кредитном качестве крупнейших кредитных требований в портфеле банка.


Опрошенные банки считают нецелесообразным раскрытие новых сведений, даже в случае устранения законодательных противоречий, говорится в письме.


"Крупные риски оцениваются совокупно по группе связанных заемщиков, перечень крупнейших заемщиков достаточно волатилен, поэтому затраты на корректировку документооборота и внутрибанковских процедур будут заметными", - отмечается в письме.


Кроме того, некоторые банки могут отказаться раскрывать данные, чтобы не разглашать негативную информации о клиентах. Одновременно, при принятии решения о предоставлении согласия/отказа на раскрытие сведений, клиенты могут предоставлять согласие исключительно в основные обслуживающие кредитные организации, предоставляя отказ остальным кредиторам. Таким образом, кредитные организации могут оказаться в несопоставимых условиях, указывают авторы письма.


"Стоит также отметить, что в случае нераскрытия кредитными организациями вышеуказанной информации у их клиентов и контрагентов могут возникнуть сомнения относительно причин неразглашения данной информации, что может необоснованно негативно повлиять на репутацию кредитной организации", - говорится в письме.


При раскрытии информации о финансовом состоянии клиентов возможно отражение банками различной оценки финансового положения одних и тех же клиентов, учитывая наличие различных подходов кредитных организаций к оценке юридических и физических лиц, в том числе возможны операционные ошибки и необъективные подходы.


Раскрытие информация о наличии и качестве обеспечения, одновременно с информацией об оценке финансового положения, может оказать негативное влияние на рыночную ситуацию в целом. В частности, может возникнуть факт завышения/занижения справедливой стоимости заложенного имущества по разным оценкам, что приведет к невозможности определения реальной стоимости заложенного имущества. Более того, информация о качестве залога и о финансовом положении клиентов может быть использована участниками рынка для манипулирования информацией о положении дел в банках и об их финансовой надежности в наиболее выгодных для них целях, отмечается в письме Ассоциации "Россия".



Источник: http://www.interfax.ru/business/511249

Показать полностью
Новости События Общество Центральный банк РФ Банковская тайна Россия Интерфакс Длиннопост
1
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии