жливість, але поки що на сайті відсутні які-небудь подробиці, та і географія офісів системи не йде ні в яке порівняння з уже наявними на ринку системами.
Власникам електронних магазинів, по всій видимості, слід думати насамперед про прийом грошей з кредитних карт і систем електронних готівки - Webmoney і Paycash. За сукупністю споживчих характеристик, на нашу думку, конкуренції з CyberPlat не витримує жодна з наявних на російському ринку систем прийому платежів з кредитних карт. Всі інші системи підлягають факультативного використання, особливо якщо пам'ятати, що той же самий E-port зовсім не обов'язково встановлювати окремо, тому що його карти обслуговуються CyberPlat.
2. ЗАСОБИ ЗАХИСТУ СИСТЕМ ЕЛЕКТРОННИХ ПЛАТЕЖІВ
2.1 Загрози, пов'язані з використанням систем електронних платежів
Розглянемо можливі загрози руйнують дій зловмисника по відношенню до даної системи. Для цього розглянемо основні об'єкти нападу зловмисника. Головним об'єктом нападу зловмисника є фінансові кошти, точніше їх електронні заступники (сурогати) - платіжні доручення, циркулюючі в платіжній системі. По відношенню до даних засобам зловмисник може переслідувати наступні цілі:
1. Викрадення фінансових коштів. p> 2. Впровадження фальшивих фінансових коштів (порушення фінансового балансу системи).
3. Порушення працездатності системи (технічна загроза). p> Зазначені об'єкти і цілі нападу носять абстрактний характер і не дозволяють провести аналіз і розробку необхідних заходів захисту інформації, тому в таблиці 4 наводиться конкретизація об'єктів і цілей руйнують впливів зловмисника.
Таблиця 4 Модель можливих руйнують дій зловмисника
Об'єкт впливу
Мета впливу
Можливі механізми реалізації впливу.
HTML-сторінки на web-сервері банку
Підміна з метою отримання інформації, що вноситься в платіжне доручення клієнтом.
Атака на сервер і підміна сторінок на сервері.
Підміна сторінок в трафіку.
Атака на комп'ютер клієнта і підміна сторінок у клієнта
Клієнтські інформаційні сторінки на сервері
Отримання інформації про платежі клієнта (ів)
Атака на сервер.
Атака на трафік.
Атака на комп'ютер клієнта.
Дані платіжного доручення, що вносяться клієнтом у форму
Отримання інформації, що вноситься в платіжне доручення клієнтом.
Атака на комп'ютер клієнта (віруси і т.д.).
Атака на дані доручення при його пересилання по трафіку.
Атака на сервер.
Приватна інформац...