Одинаково разное мошенничество
Информационная безопасность Информационная безопасность

Мошенничество многолико – оно принимает различные формы в зависимости от компании, в которой имеет место

Главная>Информационная безопасность>Одинаково разное мошенничество
Информационная безопасность Тема номера

Одинаково разное мошенничество

Дата публикации:
28.08.2014
Посетителей:
124
Просмотров:
96
Время просмотра:
2.3

Авторы

Автор
Алексей Сизов Руководитель департамента противодействия мошенничеству центра прикладных систем безопасности «Инфосистемы Джет»
Мошенничество многолико – оно принимает различные формы в зависимости от компании, в которой имеет место. В то же время итог всегда один: прямые финансовые потери денежных средств или товарной продукции, высокий объем недополученной прибыли, потери клиентов или партнеров. Последнее является весовым репутационным риском в условиях жесткой конкурентной среды. Наш опыт показывает, что соотношение прямых убытков и недополученной прибыли сильно зависит от отраслевой специфики компании (см. рис. 1–3). При этом совокупные объемы мошенничества составляют от 2 до 5% от операционной прибыли.

Честный и мошенник просто путают понятия «мое» и «твое».
Один считает первое за второе, а другой — второе за первое.


Г. Лихтенберг

 

Рис. 1. Мошенничество в продуктовом ритейле

Рис. 2. Мошенничество у операторов связи

 

Рис. 3. Банковский фрод

 

Мы, общаясь с десятками компаний из разных вертикальных рынков, видим различное отношение к мошенничеству. Одни принимают этот риск как неотъемлемую часть бизнеса, отводят на него весомую долю потенциальной прибыли и не инвестируют в развитие процессов защиты. Другие характеризуют противодействие хищениям как непримиримую борьбу: ее цели и задачи неразрывно связаны с принципом получения прибыли, а результат влияет на жизнеспособность компании. Но главное, что мошенничество само по себе – редко отрицаемый факт.

 

Можно констатировать, что внедрение средств и технологий борьбы с мошенничеством лишь по одному направлению деятельности компании в 99% случаев является инвестицией в увеличение прибыльности всей организации. Как правило, суммарные затраты на приобретение и внедрение системы, а также на обслуживающий или эксплуатирующий персонал покрываются за 8–9 месяцев ее работы. Другими словами, положительный экономический эффект достигается уже в первый год полноценной эксплуатации.

 

Но целью внедрения автоматизированных систем по борьбе с мошенничеством сегодня является не только снижение объема хищений. Эффективность решения может заключаться и в автоматизации текущих процессов предотвращения мошенничества (что приводит к сокращению штата, снижению влияния человеческого фактора на процессы защиты), и в повышении оперативности механизмов контроля (это позволяет внедрять новые услуги и, в конечном итоге, осваивать новые сегменты рынка).

 

На базе таких систем можно выстраивать комплексные процессы по контролю над мошенничествами и злоупотреблениями в рамках всех бизнес-процессов компании, а значит, формировать независимый контур безопасности бизнеса. Он будет обеспечивать «надзор» за всеми критичными процессами движения денежных средств и товарной продукции, обслуживания клиентов и внутрихозяйственной деятельности.

Уведомления об обновлении тем – в вашей почте

Практические способы противодействия внутренним угрозам в банковском секторе

С самого момента зарождения решений для защиты от утечек данных (DLP) развитие рыночных требований к продукту пошло у нас и на Западе в двух разных направлениях

Система IdM: опыт эксплуатации

Система управления правами доступа эксплуатируется в Банке Москвы уже больше двух лет. Об опыте ее использования рассказывают Евгений Горбачев, начальник Управления информационной безопасности и Андрей Петрусевич, эксперт Управления информационной безопасности Банка Москвы.

Искусство сервиса

Помимо выполнения своих непосредственных обязанностей и выстраивания отношений с заказчиками, Сервисный центр, как довольно крупная и весьма самостоятельная единица, занимается налаживаем отношений с внутренними подразделениями компании. Нередко выполнение заявки клиента не обходится без привлечения коллег из других отделов, не входящих в СЦ.

Взломай свою офисную АТС до того, как это сделают другие

Современные компании для организации связи все чаще используют офисные автоматические телефонные станции (УАТС или Private Branch Exchange, PBX), обладающие большим количеством «продвинутых» функций. Одновременно с этим, одним из наиболее распространенных видов мошенничества (фрода) для операторов фиксированной связи остается взлом и использование PBX их клиентов для совершения бесплатных вызовов.

DDoS or not DDoS. Так есть ли услуга?

В последние полтора года мы всё чаще слышим: "вы можете предложить эффективную защиту от DDoS?". Очевидно, что компании, работающие на самых разных вертикальных рынках, готовы платить за эту услугу, а провайдеры идут к тому, чтобы предлагать ее на рынке.

Основные функции системы противодействия мошенничеству

Антифрод-системы позволяют решать вполне прикладные бизнес-задачи – выявлять и предотвращать совершение мошеннических операций, так-же они служат источником первичной информации о выявлении злоумышленников и следах хищения

Взгляд со стороны

О том, какова сегодня ситуация на рынке фрода, чего стоит опасаться больше всего и могут ли предпринимаемые государством действия исправить ситуацию, мы побеседовали с Павлом Крыловым, product-менеджером одной из ведущих международных компаний по предотвращению и расследованию киберпреступлений и мошенничества Group-IB.

«Лаборатория стоит 15 млн рублей и не приносит сиюминутной прибыли. Но для компании это шанс выйти на устойчивое развитие»

Как отечественные ритейл-компании поняли, что им нужны инновационные лаборатории? Почему лаборатории не приносят денег, но нужны каждому? Насколько российский ритейл отстает от западного?

Прагматическая классификация телекоммуникационного фрода

Не будет откровением мысль, что невозможно составить исчерпывающий список всех существующих видов телекоммуникационного фрода. С одной стороны, постоянно возникают новые услуги, новые технологии и, как следствие, новые виды фрода. С другой стороны, телекоммуникационное мошенничество, в отличие от традиционных угроз информационной безопасности, весьма "оператороспецифично"

Спасибо!
Вы подписались на обновления наших статей
Предложить
авторский материал





    Спасибо!
    Вы подписались на обновления наших статей
    Подписаться
    на тему







      Спасибо!
      Вы подписались на обновления наших статей
      Оформить
      подписку на журнал







        Спасибо!
        Вы подписались на обновления наших статей
        Оформить
        подписку на новости







          Спасибо!
          Вы подписались на обновления наших статей
          Задать вопрос
          редактору








            Оставить заявку

            Мы всегда рады ответить на любые Ваши вопросы

            * Обязательные поля для заполнения

            Спасибо!

            Благодарим за обращение. Ваша заявка принята

            Наш специалист свяжется с Вами в течение рабочего дня