Аннотация.
В статье рассмотрены проблемы безопасности цифровых финансовых сервисов, функционирующих в настоящее время исключительно в онлайн-формате. Это привело к появлению дополнительных рисков, связанных с кибермошенничеством. Существующие системы кибербезопасности, как правило, реагируют лишь на факт хищений и на появления новых мошеннических схем, что недостаточно, т.к. низкий уровень возврата похищенных сумм со счетов клиентов позволяет кибермошенникам финансировать свою теневую деятельностьна перспективу. В связи с этим обозначилась потребность в прогнозировании возможных кибератак мошенников и противо действии им. Одним из способов такого противодействия может стать новый подход к построению системы кибербезопасности, в качестве которого предложено использовать метод онтологии (в терминах информатики). Такой подход позволит предметно представить весь механизм проведения сделки и заранее обнаружить уязвимости в существующей системе защиты.
Ключевые слова:
финансовые сервисы, кибербезопасность, цифровизация, цифровая экономика, защита.
Стр. 37-45. DOI 10.14357/20718632220205 Литература
1. Alotaibi F, Furnell S, Stengel I, Papadaki M (2016) A review of using gaming technology for cyber-security awareness Int. J. Inf. Secur. Res. (IJISR) 6(2): 660- 666. 2. European Commission “Commission recommendation of 26. 3.2019: Cybersecurity of 5G networks” (2019). https://eur-lex.europa.eu/legalcontent/ EN/TXT/PDF/?uri=CELEX:32019H0534&from=GA Accessed 12 Jan 2022. 3. Dimitrov P, Vasenska Iv, Koyundzhiyska-Davidkova Bl, Krastev Vl, Durana P, Poulaki I (2021) Financial Transactions Using FINTECH during the Covid-19 Crisis in Bulgaria Risks 9(3): 48. 4. Fraudulent Transfers Fall on the Bank Shoulders//https// www.rbc.ru/newspaper/2021/12/06/6/a8d14639a79476b80 8c4eee. Accessed 12 Jan 2022. 5. Computer Security Incident Handling Guide (2021). https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIS T.SP. 800-61r2.pdf. Accessed 12 Jan 2022. 6. Borodakij Y.V., Dobrodeev A.Y., Butuzov I.V. (2013) Cybersecurity as the Main Factor of National and International Security of the XXI Century (Part I) Problems of Cybersecurity 1 (1):2-9. 7. Bogdanov Y.M., Selivanov S.A., Ogarok A.P. et others (2016) Methodic Aspects of Computer Attacks Protection in Communication Networks of Increased Sustainability. Informatization and Communication 2:13-17. 8. Bezkorovaynij M.M., Losev S.A., Tatuzov A.L. (2011) Cybersecurity in the Present World. Terms and Content. Informatization and Communication 6: 27-32. 9. Интернет-мошенники в России заработали более 150 млрд рублей за 2020 год. https://3dnews.ru/1028667/internetmoshenniki-v-rossiizarabotali- bolee-150-mlrd-rubley-za-2020-god. Accessed 12 Jan 2022. 10. Казарин ОВ, Тарасов АА (2013) Современные концепции кибербезопасности ведущих зарубежных государств Вестник Российского государственного гуманитарного университета 14: 58-74. 11. Кибербезопасность в секторе банковских и финансовых услуг – угрозы IoT, потенциальные решения и блокчейн (2019). https://www.stoodnt.com/ Accessed 12 Jan 2022. 12. Positive Technologies: итоги 2021 года в кибербезопасности и какие вызовы принесет 2022-й. https://www.ptsecurity.com/ru-ru/about/news/positivetechnologies- itogi-2021-goda-v-kiberbezopasnosti-ikakie- vyzovy-prineset-2022-j/. Accessed 26 Jan 2022. 13. Li Y, Cao Y., Qiu H., Gao L, Du Z. and Chen S (2016) Big wave of the intelligent connected vehicles China Communications 13(2): 27-41. 14. Luo Q (2018) Wireless telematics systems in emerging intelligent and connected vehicles: threats and solutions IEEE Wirel. Commun. 25(6): 113-119. 15. Lonsdale MDS, Lonsdale D, Lim HW (2019) The impact of delivering online information neglecting user-centered information design principles. cyber security awareness websites as a case study Inf. Des. J. 24(2): 3-41. 16. Марков АС, Цирлов ВЛ (2007) Управление рисками - нормативный вакуум информационной безопасности Открытые системы. СУБД 8: 63-67. 17. Magomedov SG, Kolyasnikov PV, Nikulchev EV (2020) Development of technology for controlling access to digital portals and platforms based on estimates of user reaction time built into the interface Russian Technological Journal 8(6): 34-46. (In Russ.) https://doi.org/10.32362/2500-316X-2020-8-6-34-46. 18. Burlakov VV, Skubriy EV, Orlova LN, Fedotova GV, Sukhinin AV (2021) Cyber Security in the Era of COVID-19 // Threats to Digital Platforms Stability and Cyber Hygiene Rules Studies in Systems Decision and Controlthis link is disabled: 1565–1574. 19. Nenovsky N, Chobanov P (2021) Digital currency Vs the crypto Bloomberg Businessweek bg July: 44-53. 20. Рекомендации в области стандартизации Банка России. Обеспечение информационной безопасности организаций банковской системы Российской Федерации (2014). https://cbr.ru/statichtml/file/59420/rs-25-14.pdf. Accessed 28 Jan 2022. 21. Sadek A (2016) Special issue on cyber transportation systems and connected vehicle research J. Intell. Transp. Syst 20(1): 1-3. 22. Селиванов СА, Огарок АЛ (2020) Обеспечение кибербезопасности сложных информационных и управляющих систем Информатизация и связь 1: 28-33. 23. Sizov VA, Kirov AD (2021) The development of models of an analytical data processing system for monitoring information security of an informatization object using cloud infrastructure Russian Technological Journal 9(6): 16-25. (In Russ.) https://doi.org/10.32362/2500-316X-2021-9-6-16-25. 24. Старовойтов АВ (2011) Кибербезопасность как актуальная проблема современности Информатизация и связь 6: 4-7. 25. Thakor, Anjan V (2019) Fintech and banking: What do we know? Journal of Financial Intermediation 41: 100833. 26. Трунцевский ЮВ (2020) Современные вызовы банковского мошенничества финансовому обеспечению электронной коммерции Банковское право 6: 28-36. 27. Шеремет ИА Информационная и кибербезопасность: интервью (2013). http://echo.msk.ru/programs/arsenal/1208183-echo/. Accessed 22 Jan 2022. 28. Штитилис Д, Клишаускас В (2013) Особенности правового регулирования кибербезопасности в национальных законах Литвы, России и США: стратегии кибербезопасности Вопросы российского и международного права 7-8: 80-100. 29. Walls A, Perkins E, Weiss J Definition: Cybersecurity. Gartner. 2013. ID:G00252816. 4 p. 30. Zlateva D, Stavrova E, Vladov R (2017) Digital Bank Marketing in the Context of the Circular Economy International Journal for Science and Arts 1(1): 31-38. 31. Zaytsev A, Dmitriev N, Fayzullin R, Mihel E (2021) Formation of Investment Behavior Strategy using the Gametheoretic Method TEM Journal 10(2): 673‐681.
|