تشخیص تقلب در بانکداری الکترونیک

بانكداري الكترونيك

بانکداری الکترونیک به کلیه خدمات بانکی و پولی گفته میشود که در بستر الکترونیک و به صورت کاملا متمرکز و حضوری یا غیرحضوری به مشتریان ارائه میشوند. به عبارت دیگر بانکداری الکترونیکی سامانه ای یکپارچه است که کلیه محصولات و خدمات بانکی و عملیات راهبری و مدیریت آنها را از طریق تجهیزات الکترونیکی به پایگاه داده متمرکز در قالب یک سیستم ارائه میکند.

انواع تقلب در بستر بانكداري الكترونيك:

رويکردهاي تشخيص حمله بر اساس مدل حملات به طور گسترده به دو دسته تقسيم ميشوند:

1- تشخيص سوءاستفاده: تشخيص سوءاستفاده تلاش ميکند که حملات مشاهده شده قبلي را در قالب يک الگو يا امضا تشخيص دهد. به عنوان مثال، ميتوان به تغيير مداوم يک پوشه و يا تالشهاي متعدد به منظور خواندن يک فايل حاوي رمزهاي عبور اشاره کرد (1994, Eugene & Spafford.) در روش تشخیص سوءاستفاده، زمانی که تراکنشی انجام میشود، این تراکنش با نمونه امضاهای قبلی و حملات شناخته شده قبلی مقایسه میشود و در صورت تشخیص شباهت، این تراکنش به عنوان یک حمله شناسایی میگردد. روال کار رویکردهای تشخیص سوءاستفاده مشابه سازوكاری است که نرم افزارهای آنتی ویروس رایانه ها با آن عمل میکنند. در کلیه نرم افزارهای آنتی ویروس، بانک اطلاعاتی از کلیه امضاهای ویروسها وجود دارد و زمانی که فایلی مورد تجزیه و تحلیل قرار میگیرد، فایل با امضای ویروسهای شناخته شده مقایسه ميشود و در صورت وجود شباهت، به عنوان یک تهدید شناسایی میگردد. تشخیص سوءاستفاده به کارگیری حملات شناخته شده قبلی و علامت گذاری الگوی قابل تطبیق به منظور شناسایی تقلبهای آتی میباشد. در این روش رفتار حمله کاملا شناخته شده است و مطابق روال شناخته شده عمل میشود.

2-تشخيص ناهنجاري: در روش تشخيص ناهنجاري تلاش ميشود تا يک مشخصه از تاريخچه عملکرد براي هر کاربر ايجاد گرديده و سپس از استخراج هرگونه انحراف به قدر کافي بزرگ در مشخصه کاربر، بروز يک حمله پي برده شود (1999.Goshat et al ) اگر بخواهیم تشخیص ناهنجاری را تعریف کنیم، شاید بهترین تعریف، تشخیص انحراف از آنچه انتظار داریم و یا انحراف از رفتار نرمال باشد. به دلیل محدودنبودن این روش، توانایی تشخیص حملات جدید از مزایای آن میباشد. این روش در حقیقت تشخیص تلاشهای بدون مجوز به منظور دسترسی به سیستم است. در این روش رفتار معمولی تعریف شده و هر رفتار دیگری، غیرنرمال توصیف میشود. روش تشخیص ناهنجاری بر خلاف روش تشخیص سوءاستفاده، مبتنی بر راهکارها و امضاهای از پیش شناخته شده ای نیست بلکه سازوكار آن مبتنی بر تجزیه و تحلیل رفتار مشتریان میباشد.

منبع:تازه های اقتصاد، شماره 134

http://itp.bz 

http://sizpay.com

مدیرعامل سیزپی از مسیر پرداخت‌یار شدن می‌گوید

علیرضا پزشک، مدیرعامل «سیزپی» معتقد است که از جمله نقاط قوت صنعت پرداخت کشور ارائه مجوز پرداخت یاری است، بدین ترتیب ارائه این خدمت از انحصار شرکت های psp  خارج می‌شود و این گامی خواهد بود در جهت اصلاح نظام کارمزدی.به گزارش فابانیوز، فروردین سال ۱۳۹۷ هیئت دولت در مصوبه ای خواستار خروج ارائه خدمات پرداخت از سوی شرکت‌های PSP شد، مصوبه ای که با تایید بانک مرکزی و شاپرک راه را برای فعالیت پرداخت یاران هموار کرد. اکنون که یک سال از این مصوبه می گذرد ۲۲ شرکت فین تکی موفق به دریافت مجوز پرداخت یاری از شاپرک و بانک مرکزی شده اند و توانسته اند خدمات متنوعی را بر اساس نیاز مشتریان ارائه دهند و بازارهای مختلفی را تحت پوشش خدمات نوین پرداختی قرار دهند. سیزپی، از جمله شرکت هایی است که فروردین سال ۱۳۹۸ توانست مجوز پرداخت یاری را از شرکت شاپرک دریافت کند.

علیرضا پزشک، مدیرعامل «سیزپی» در گفت‌وگو با خبرنگار فابانیوز، از موانع، دشواری‌ها و در نهایت اهداف این شرکت فین‌تکی در زمینه فعالیت در عرصه پرداخت‌یاری می‌گوید که متن کامل آن را در ادامه می‌خوانید:  

سیزپی چه چالش‌هایی را برای دریافت مجوز پرداخت یاری سپری کرد؟

 برای دریافت مجوز ابتدا می‌بایست زیر ساخت های لازم برای ارائه خدمات پرداخت اینترنتی را بر اساس الزمات فنی شرکت شاپرک فراهم می‌کردیم که با توجه به سابقه فعالیت مجموعه پیشگامان فناوری اطلاعات کهکشان در حوزه تولید نرم افرارها و راهکارهای بانکداری و پرداخت الکترونیک این کار به سرعت انجام گرفت و بعد از انجام آزمون های مختلف با شرکت شاپرک موفق شدیم در فروردین ماه سال 1398 تائیدیه و مجوز فعالیت پرداخت یاری را دریافت نمائیم. دریافت مجوز از شاپرک نیازمند انجام تست‌های فنی و امنیتی است و شرکت‌هایی که در این زمینه تجربه نداشته باشند به سختی می‌توانند مراحل مربوطه را طی کنند. همانطور که می‌دانید برای دریافت مجوز باید از کانال یکی از شرکت‌های PSP وارد می‌شدیم، به همین خاطر هماهنگی با شرکت پرداخت و شاپرک یک مقدار زمان بر بود که خوشبختانه بعد از شروع فرآیند با کمک شرکت پرداخت و نظم موجود در شرکت شاپرک مراحل را به سرعت پشت سر گذاشتیم. 

سیزپی به دنبال ارائه چه نوع خدماتی و کدام بخش از بازار را هدف قرار داده است؟

 همانطور که قبلا هم عرض کردم با توجه به حوزه فعالیت پیشگامان، این شرکت راهکارها نوینی برای پرداخت بر بستر اینترنت تولید کرده است، که قصد دارد آنها را تحت برند سیزپی به بازار عرضه کند. از جمله این محصولات می توان به راهکارهای مدیریت پرداخت خرد اشاره کرد که یکی از کانال‌های ارائه سرویس آن گوشی‌های هوشمند است و دیگری راهکار صدور فاکتور و دریافت وجه برای کسب و کارهای کوچک (برای مثال خانگی)  خواهد بود. البته از جمله خدماتی که شرکت‌های پرداخت یاری می‌توانند ارائه کنند ارائه درگاه پرداخت اینترنتی به تمامی کسب و کارهای مجاز است که بالطبع سیزپی با ایجاد زیر ساخت های مناسب سعی در تسهیل دریافت این خدمات برای متقاضیان دارد. 

نقاط قوت و ضعف صنعت پرداخت کشور را چه مسائلی می‌دانید؟ 

از جمله نقاط قوت صنعت پرداخت کشور ارائه مجوز پرداخت یاری است بدین ترتیب ارائه این خدمت از انحصار شرکت های psp  خارج می‌شود و این گامی خواهد بود در جهت اصلاح نظام کارمزدی.  یکی از تحولات صنعت پرداخت به وجود آمدن کسب و کارهای نوین در این حوزه است که می‌توان برخورد نظام بانکی و پرداخت کشور در سطح کلان با این کسب‌و‌کارها را از نقاط قوت این بازار دانست که به جای جلوگیری از فعالیت آنها در حال ایجاد دستورالعمل و قانونمند کردن این کسب و کارها هستند. ولی در مقابل، بسیاری از شرکت‌های قدیمی‌تر در حوزه پرداخت به جای میدان دادن به این کسب و کارها آنها را رقیب خود می‌دانند که این امر فضا را برای رشد این کسب و کارها هرچند با حمایت قانونگذار محدود می‌سازد. 

فعالیت‌های شرکت پیشگامان فناوری اطلاعات کهکشان شامل چه مواردی است؟ 

مجموعه پیشگامان هم در زمینه تولید نرم افزارهای بانکداری و پرداخت الکترونیک و هم در زمینه مشاوره مربوط به نرم افزارها و سخت افزارها فعالیت می­‌ند. از جمله محصولات حوزه بانکی می‌توان: راه‌حل جامع بانکداری متمرکز کیمیا، سامانه‌های بانکداری مدرن کیمیا، راه‌حل جامع بازرسی کیمیا، باشگاه مشتریان، سیستم قرعه‌کشی، راه‌حل پرداخت الکترونیک XPS را نام برد. پیشگامان در زمینه فین‌تک نیز کارهایی انجام داده است که از آن دست می‌توان به  اپلیکیشن P.A.K  اشاره کرد PAK ابزاری برای مدیریت پرداخت‌های کارتی است و جدیدترین محصول پیشگامان که بر اساس دانش و تجربه چندین ساله شرکت به وجود آمده است راه حل مدیریت پرداخت خرد “پس‌پی” است که این محصول می تواند راهکار مناسبی در جهت بانکداری خرد باشد.

منبع : فابانیوز

http://sizpay.com

http://paspay.net

حضور شرکت پیشگامان در دوازدهمین نمایشگاه بورس، بانک و بیمه

شرکت پیشگامان فناوری اطلاعات کهکشان در دوازدهمین نمایشگاه بین المللی بورس، بانک و بیمه که از تاریخ 2 الی 5 اردیبهشت ماه 1398 در محل دائمی نمایشگاه های بین المللی برگزار شد، حضور یافت و به معرفی جدیدترین محصول و خدمات خود پرداخت. سیزپی (SIZ Pay) درگاه پرداخت اینترنتی برای تمامی کسب و کارهای اینترنتی است و پس پی (P.A.S Pay) برنامه ای در جهت پرداخت های خرد و مدیریت پول خرد است. این نمایشگاه  به عنوان بزرگترین رویداد ایران در زمینه بورس، بانک و بیمه سالانه با حضور جمع کثیری از شرکتهای توانمند داخلی و خارجی در زمینه بورس، بانک و بیمه برپا می گردد، فرصت بسیار مغتنمی است تا شرکتهای فعال، دستاوردها و خدمات خود را در معرض بازدید دست‌اندرکاران و متخصصان این عرصه قرار دهند و با در نظر گرفتن روند تقاضای بازارها و سمت و سوی رشد این عرصه، فعالیتها و نوآوری های آتی خود را معرفی نمایند.
http://sizpay.com

http://paspay.net