ООО "Инициатива" - 1С-Франчайзинг
+7(4932) 24-53-03

1С:ДиректБанк — защитит от хищений

В  ряде СМИ появились сообщения о новых троянских программах, способных подменять реквизиты в файлах обмена между бухгалтерскими и банковскими системами с целью хищения денежных средств.

25.01.2018 специалисты компании Kaspersky Lab сообщили о выявлении новой многоцелевой троянской программы Mezzo, которая, возможно, производит подготовку для атак нового типа с целью подмены платежных реквизитов в текстовых файлах обмена. Текущая версия трояна Mezzo отслеживает создание файлов с выгруженными платежными поручениями, собирает данные о платежах и загружает их на сервер злоумышленников. Также эта троянская программа имеет компоненты для подмены реквизитов в файлах платежных поручений и кражи криптовалюты в электронных кошельках пользователей. Использование этих компонентов пока не зафиксировано, но несет риски для пользователей в будущем.

Использование текстовых файлов импорта-экспорта для передачи платежных поручений является устаревшей технологией, принципиально не позволяющей гарантировать целостность и неизменность таких файлов вне систем Клиент-Банк и учетных систем.

Меры снижения рисков при вирусных атаках

Фирма «1С» прорабатывает меры по снижению рисков пользователей от вновь выявленной троянской программы.

Полностью защититься  поможет сервис «1С:ДиректБанк«. В его основе лежит технология прямого обмена с банками, которая защищена от вредоносных программ описанного типа, так как не использует внешние файлы для передачи данных. В настоящее время сервис «1С:ДиректБанк» доступен клиентам более 40 банков.

директ банк

Сервис позволяет:

  • отправлять платежные документы в банк и получать выписки из банка непосредственно из программ системы «1С:Предприятие 8» нажатием одной кнопки;
  • при этом не нужно устанавливать и запускать дополнительные программы на клиентском компьютере;
  • не требуется выгрузка документов из программ «1С:Предприятия» в промежуточные файлы;
  • все платежные документы можно формировать и подписывать электронной подписью в «1С:Предприятии», а затем одним нажатием кнопки отправлять по защищенным каналам связи прямо на сервер банка.

1c банк

Кроме того, еще в начале 2017 года в учетных программах «1С» реализована функция проверки файла платежки. Она производит сверку данных в выгруженном файле, с теми, которые хранятся в самой программе. Если реквизиты отличаются, программа выдаст предупреждение и порекомендует проверить компьютер на вирусы.

Для отслеживания подмены реквизитов платежных документов «на лету» в момент их загрузки в систему Клиент-Банк была создана «Программа Контроля Платежных Документов», которая может быть бесплатно загружена с сайта ИТС . Эта программа отслеживает появление новых файлов с платежными поручениями и в фоновом режиме эмулирует их считывание из систем Клиент-Банка, а затем проверяет их целостность. В случае изменения содержимого файла при его считывании системой Клиент-Банка, программа выдает пользователю предупреждающее сообщение.

Уделяйте повышенное внимание информационной безопасности. Атаки на финансовые данные становятся все разнообразнее и изощреннее. Для защиты вовремя обновляйте антивирусные программы. Не скачивайте и не запускайте программы и обновления из неизвестных источников. Не открывайте письма от сомнительных адресатов с заголовками «у вас задолженность, срочно оплатите» и другими подобными.

29.01.2018

Оставить отзыв