Почему важно верифицировать пользователя при выполнении финансовых операций

17.03.2021
Автор
Алексей Юрченко
Руководитель проекта Flussonic Watcher

верификация пользователя

Многие руководители ошибочно полагают, что они вообще ничего не должны делать своими руками, ведь есть ассистенты и секретари, готовые выполнить любое поручение. Есть и сотрудники, желающие переложить ответственность за свою работу на коллег. Это приводит к тому, что многие операции за компьютером выполняются сотрудниками, которые не имеют права доступа. Чаще всего такое происходит в банковской сфере.

  • Секретари выполняют за своих руководителей различные банковские операции на миллионы рублей, используя при этом ключи аппаратной защиты своих руководителей.

Очевидно, что такая лазейка ведет к провокации мошеннических схем с незаконными переводами крупных сумм денег. Так, сотрудник банка украл у клиентов более 1 млн. рублей. В период с декабря 2019 года по январь 2020 года он незаконно использовал сведения, составляющие коммерческую тайну, семь раз совершив кражи денег со счетов. К сожалению, это не единственный случай, когда банковские сотрудники нелегально используют права доступа для собственной выгоды.

В подобных случаях безопасность при выполнении операций поможет обеспечить верификация пользователя.

Как происходит верификация пользователя в Flussonic?

В непосредственной близости к компьютеру устанавливается IP или web-камера (камера добавляется в Flussonic Watcher в виде RTSP-потока). Когда, сидя за компьютером, сотрудник выполняет операции, ему нужно авторизоваться в базе с помощью ключа аппаратной защиты или цифровой подписи. Сразу же после авторизации, система отправляет запрос в Watcher. А Watcher, в свою очередь, сравнивает время, когда произошло событие распознавания с временем выполнения операции.

Далее существует два варианта событий:

  • Если время распознавания персоны совпадает, и ID персоны, полученной от Watcher соответствует ID персоны в учетной системе, то транзакция подтверждается.
  • В противном случае, транзакция блокируется, и в службу безопасности отправляется соответствующее уведомление.

Состав решения

  • Сервер Watcher
  • Видеокарта для работы видеоаналитики
  • IP или web-камера, направленная на пользователя за компьютером с разрешением HD, FullHD. Распознавание происходит только в том случае, если размер лица не менее 10% от высоты кадра.
  • Сервер учетной системы
  • Ключ аппаратной защиты или цифровая подпись

Такая система верификации пользователей может использоваться в банковском секторе, в страховых компаниях и везде, где для совершения операций необходим доступ по ключу аппаратной защиты или по цифровой подписи. Более того, решение позволит верифицировать клиентов во время обслуживания. Верификация с помощью распознавания персоны поможет исключить проведение незаконных махинаций и повысить безопасность выполнения финансовых операций.

Технические требования и прочие детали

Требования к серверу и видеокарте

API для интеграции

Другие новости

16.03.2021

Выявляем нежелательных посетителей с помощью видеоаналитики

Благодаря внедрению систем видеоаналитики становится намного проще контролировать соблюдение порядка на объекте.
11.03.2021

Почему важно верифицировать владельца карты доступа

С картами доступа часто бывают проблемы
18.02.2021

Что делать, если карты доступа постоянно теряются?

Люди часто теряют или забывают карты доступа