Система комплексного управления риском мошенничества с использованием банковских карт
Диссертация
Имплементация комплекса организационно-технических мер по миграции российского бизнеса платежных инструментов на технологии микропроцессорных приложений стандарта ЕМУ является очевидной необходимостью на этапе становления современной банковской инфраструктуры, где доля несанкционированных операций по банковским картам достаточно высока и продолжает расти. В данной ситуации дополнительным резервом… Читать ещё >
Список литературы
- Федеральный Закон от 10.07.2002 г. № 86-ФЗ «О Центральном банке Российской Федерации (Банке России)» (в ред. Федерального Закона от 22.09.2009 г. № 218-ФЗ).
- Федеральный Закон от 02.12.1990 г. № 395−1 «О банках и банковской деятельности» (в ред. Федерального Закона от 23.07.2010 г. № 181-ФЗ).
- Федеральный Закон от 07.08.2001 г. № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем и финансированию терроризма» (в ред. Федерального Закона от 17.07.2009 г. № 163-Ф3).
- Федеральный Закон от 22.05.2003 г. № 54-ФЗ «О применении контрольно-кассовой техники при осуществлении наличных денежных расчетов и (или) расчетов с использованием платежных карт» (в ред. Федерального Закона от 27.07.2010 г. № 192-ФЗ).
- Федеральный Закон от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
- Федеральный Закон от 03.06.2009 г. № ЮЗ-ФЗ «О деятельности по приему платежей физических лиц, осуществляемой платежными агентами» (в ред. Федерального Закона от 28.11.2009 г. № 289-ФЗ).
- Положение ЦБ РФ от 24.12.2004 г. № 266-П «Об эмиссии банковских карт и об операциях, совершаемых с использованием платежных карт» (в ред. Указания ЦБ РФ от 23.09.2008 г. № 2073-У).
- Стандарт Банка России СТО БР ИББС-1.0−2010 «Обеспечение информационной безопасности организаций банковской системы Российской Федерации». Общие положения. Введ. 2010−06−21.
- Письмо Банка России от 02.10.2009 г. № 120-Т о памятке «О мерах безопасного использования банковских карт».
- Письмо Банка России от 30.06.2005 г. № 92-Т «Об организации управления правовым риском и риском потери деловой репутации в кредитных организациях и банковских группах».
- Письмо Банка России от 07.12.2007 г. № 197-Т «О рисках при дистанционном банковском обслуживании».
- Письмо Банка России от 12.08.2010 г. № 115-Т «Об идентификации физического лица при выдаче ему предоплаченной карты».
- Письмо Банка России от 24.05.2005 г. № 76-Т «Об организации управления операционным риском в кредитных организациях».
- Постановление Правительства РФ от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
- ГОСТ Р 51 901.3−2007 Менеджмент риска. Руководство по менеджменту надежности. Введ. 2008−09−01. — Федеральное агентство по техническому регулированию и метрологии Электронный ресурс.: национальные стандарты. — Режим доступа: http: //www.gost.ru.
- ГОСТ Р 50 922−2006. Защита информации. Основные термины и определения. Введ. 2008−02−01 — Федеральное агентство по техническому регулированию и метрологии Электронный ресурс.: национальные стандарты. — Режим доступа: http: //www.gost.ru.
- Аитов Т. Банковские карты: эволюция угроз / Т. Аитов // Аналитический банковский журнал. 2008. — № 8.
- Аксенов А.П., Андреев А. Ф. Дистанционное банковское обслуживание. М.: Кнорус, 2010. 328с.
- Аляев Д.А. Тенденции4 управления рисками в российских банках на современном этапе / Д. А. Аляев // Вестник Алтайского государственного аграрного университета. 2009. — № 6.
- Аляев ДА. Банковские риски при операциях с кредитными картами / Д. А. Аляев // Российское предпринимательство. 2010. — № 9 (2).
- Центральный Банк России: макроэкономическая статистика, платежнаягсистема Российской Федерации Электронный ресурс. — Режим доступа: http: //www.cbr.ru.
- Банковские информационные системы и технологии: Часть I. Технология банковского учета. /Под ред. Чистова Д. В. М.: Финансы и статистика, 2005.-382с. !
- Банковские информационные системы. /Под ред. д.э.н., проф. В. В. Дика -М.: Маркет ДС, 2006. 816с.: ил.
- Банковские операции. Печникова A.B., Маркова О. М., Стародубцева Е. Б. -М.: ИНФРА-М, 2007. 366с.
- Безопасность банковской деятельности. Гамза В. А., Ткачук И. Б. М.: Маркет ДС, 2006. — 422с.
- Белотелова Н.П., Белотелова Ж. С. Деньги. Кредит. Банки: учебник. М.: ИТК Дашков и К0, 2008. — 484с.
- Берд К. Лаборатория и жизнь / К. Берд // Компьютерра. 2008. — № 40.
- Богданова С. Борьба с мошенничеством в сфере платежных карт / С. Богданова // Банковское дело. 2008. — № 10.
- Более половины российских карт «спящие» // ПЛАС. — 2008. — № 7.
- Британцы страдают от «перегрузки ПИН-кодами» // ПЛАС. 2007. — № 6.
- В России растет мошенничество с платежными картами // E-money news, 17.05.2010 Электронный ресурс. Режим доступа: http://www.e-moneynews.ru/v-mssia-rastet-moshennichestvo-s-platezhnymi-kartami/.
- Вакильев Ф. Анатомия фрод-мониторинга / Ф. Вакильев // ПЛАС. 2007. — № 2.
- Воронин Б.Б., Демчев И. А., Кутьин В. М. Розничный банковский бизнес: бизнес-энциклопедия. М.: Альпина Паблишерз, 2010. — 526с.
- Гинсбург А.И. Пластиковые карты. СПБ.: Питер, 2005. — 85с.
- Глобализация и национальные финансовые системы. Хансон Дж.А., Хонокан П., Маджнони Дж. /Пер с англ. М.: Весь Мир, 2005. — 306с.
- Голдовский И. «Легкая» поступь EMV-миграции, или куда уходит фрод? / И. Голдовский // ПЛАС. 2006. — № 4.
- Голдовский И. О путешествии ПИН-кода из ПИН-пада терминала в HSM эмитента / И. Голдовский // ПЛАС. 2007. — № 2.
- Голдовский И.М. Банковские микропроцессорные карты. М.: Альпина Паблишерз, 2010. — 686с.: ил.
- Голдовский И.М. Микропроцессорные карты стандарта EMV. М.: Издательская группа «БДЦ-пресс», 2006. — 544с., с вкл.
- Голдовский И.М. Платежные карты: бизнес-энциклопедия. М.: Маркет ДС, 2008. — 760с., ил. С. Вкл.
- Голенищев А. Составные части мошенничества / А. Голенищев // Мир Карточек. 2008. -№ 11.
- Гризов А.И. Новые платежные технологии. Информационно-справочное издание / А. И. Гризов. М.: ООО «Рекон Интернешнл», 2007. — 468с.
- Грюнинг X. 177анн, Брайович Братанович С. Анализ банковских рисков. Система оценки корпоративного управления и управления финансовым риском / пер. с англ.- вступ. Сл. д.э.н. К. Р. Тагирбекова М.: Издательство «Весь мир», 2005. — 304с.
- Дейт К. Введение в системы баз данных: пер. с англ. М.: Наука, 1980. -435с.
- Дик В. В. Методология формирования решений в экономических системах и инструментальные среды их поддержки. М.: Финансы и статистика, 2005.-314с.
- Диксон Д. Проектирование систем: изобретательство, анализ и принятие решений: пер. с англ. М.: Мир, 1969. — 535с.
- Доронин А. Преступление и наказание / А. Доронин // Мир Карточек. -2008.-№ 11.
- Интеллектуальные информационные системы. Учебное пособие. М.: МЭСИ, 2005. — с. 14).
- Исследование операций: в 2-х томах. Том 2. Модели и применение. Пер. с англ. /Под ред. Дж. Моудера, С.Элмаграби. -М.: Мир, 1981. 677с.
- Казиев В.М. Введение в анализ, синтез и моделирование систем: Учебное пособие / В. М. Казиев. М.: Интернет-Университет Информационных Технологий- БИНОМ. Лаборатория знаний, 2006. — 244с.
- Кастеллани К. Автоматизация решения задач управления: пер. с француз. -М.: Мир, 1982.-472с.
- Киселева И.А. Коммерческие банки: модели и информационные технологии в процедурах принятия решений. М.: Едиториал УРСС, 2005. -400с.
- Комер Майкл Дж. Расследование корпоративного мошенничества / пер. с англ. -М.: Хипо, 2004. 127с.
- Костюхин Д., Бордачев А. Методы оценки инвестиций в ИТ: блеск и нищета. // Технологии бизнеса 03, 2005.
- Костюченко А.С., Корнев B.C. Автоматизация банковских бизнес-процессов. М.: Спутник +, 2007. — 141с.
- Коутинхо С. Введение в теорию чисел. Алгоритм RSA. М.: Постмаркет, 2001.-328с.
- Кузин М.В. Информационная безопасность в розничной торговле / М. В. Кузин, Б. И. Скородумов // Information Security / 2006. — № 3−4.
- Кузин М.В. Карты в руки. Мониторинг транзакций для обеспечения безопасности платежной системы банковских карт банка / М. В. Кузин // Information Security. 2007. — № 6−1.
- Кузин М.В. Проблема оценки рисков, связанных с мошенничеством, в платежной системе банковских карт / М. В. Кузин // Безопасность информационных технологий. 2008. — № 3.
- Кузин М.В. Современное состояние обеспечения безопасности банковских карт / М. В. Кузин // Безопасность информационных технологий. 2006. -№ 3.
- Кузнецов В.А., Шамраев А. В., Пухов А. В. Предоплаченные инструменты розничных платежей — от дорожного чека до электронных денег. — М.: Маркет ДС, 2008. 304с.
- Лаптырев ДА. Система управления финансовыми ресурсами банка: процессы значения — модели. — М.: Издательская группа «БДЦ-пресс», 2005. — 296с.
- Лопашенко Н.А. Преступления в сфере экономики. Авторский комментарий к уголовному закону // Н. А. Лопашенко. М.: Волтерс Клувер, 2006. — 720с.
- Маршал В. Мейер. Оценка эффективности бизнеса: пер. с англ. А. О. Корсунский. М.: ООО «Вершина», 2004. — 272с.
- Мониторинг и предотвращение мошеннических транзакций в системе SmartVista // SmartVista Электронный ресурс. Режим доступа: http: //www.bpcsv.com.
- Мониторинг мошеннических операций // Compass Plus — комплексные банковские технологии Электронный ресурс. Режим доступа: http: //www.compassplus.ru.
- Набор инструментов для управления проектами. /Драган 3. Милошевич- Пер. с англ. Мамонтова Е.В.- Под ред. Неизвестного С. И. М.: Компания АйТи- ДМК Пресс, 2006. — 732с.
- НАФИ: какими картами пользуются россияне? // ПЛАС. 2008. — № 4.
- Пархомов В.А. Проблемы оценки скрытых угроз электронному бизнесу / В. А. Пархомов, В. А. Паршин, М. В. Старичков // Безопасность информационных технологий. 2005. — № 1.
- Пластиковые карты / JI.B. Быстров и др. — М.: Издательская группа «БДЦ-пресс», 2005. с. 624.
- Пластиковые карты. 5-е изд., перераб. и доп. М.: Издательская группа «БДЦ-пресс», 2005 г. — 624с., с вкл.
- Платежные карты // Эквайринг, Интернет-эквайринг Эквайринг Электронный ресурс. — Режим доступа: http://www.acquirer.su.
- Платежные карты: бизнес-энциклопедия / Ю. М. Авакова и др. М.: Маркет ДС, 2008. — 760с.
- Поллак Г. А. Инструментальные средства разработки экспертных систем: Учебное пособие. Челябинск: Изд. ЮурГУ, 2006. — с. 27).
- Построение экспертных систем. /Под ред. Ф. Хейос-Рот, Д. Уотерман, Д. Ленат /Пер. с англ. М.: Мир, 1987. — 441с.
- Потенциал использования банковских карт населением России в 2009 году // Национальное Агентство Финансовых Исследований: НАФИ Электронный ресурс. — Режим доступа: http://www.nacfin.ru.
- Представление и использование знаний /Пер. с япон.- Под ред. Уэно X., Исидзука М. М.: Мир, 1990. — 220с.
- Приобретение знаний /Пер. с япон.: Под ред. Осуга С., Саэки Ю. — М.: Мир, 1990.-292с.
- Разработка сбалансированной системы показателей. Практическое руководство с примерами. 2-е изд., расшир. /Под ред. A.M. Гершуна, Ю. С. Нефедьевой. -М.: ЗАО «Олимп-Бизнес», 2005. 128с.: ил.
- Реинжиниринг бизнес-процессов. М.: Финансы и статистика, 2005. -320с.
- Робсон М., Уллах Ф. Практическое руководство по реинжинирингу бизнес-процессов /Пер. с англ. М.: ЮНИТИ, 1997. — 224с.
- Рубинштейн Т.Б., Мирошкина О. В. Пластиковые карты. М.: «Гелиос АРВ», 2005 г.-43с.
- Сабанов А.Г. Информационная безопасность в России и мире / А. Г. Сабанов // В мире науки. 2009. — № 2.
- Самсонов И.С. Пластиковые карты в розничной торговле. М.: «ГроссМедиа», 2006. — 64с.
- Смородинов О. Карточный рынок в России в цифрах / О. Смородинов // Мир карточек. 2008. — № 4.
- Старостина Е.В. Защита от компьютерных преступлений и кибертерроризма / Е. В. Старостина, Д. Б. Фролов. — М.: Изд-во Эксмо, 2005.- 192с.
- Степанов Е. Visa Inc: результаты IV квартала 2008 финансового года / Е. Степанов // МИР Карточек. 2008. — № 12.
- Стратегический менеджмент, «дерево» целей: учебное пособие для студентов высших учебных заведений /Под ред. З. И. Виноградовой. М.: Академический проект: Фонд «Мир», 2005. — 304с.
- Тимоти М. Юргенсон, Скотт Б. Гатери. Смарт-карты: настольная книга разработчика: Пер. с англ. М.: КУДИЦ-ОБРАЗ, 2003. — 416с.
- Толковый словарь по вычислительным системам. /Под ред. В. Иллингуорта. М.: Машиностроение, 1991. — 516с.
- Универсальная система показателей для оценки личной и корпоративной эффективности /Хьюберт К. Рамперсад, Кари Туоминен. М.: Альпина Бизнес Букс, 2006. — 148с.
- Уотермам Д. Руководство по экспертным системам. /Пер. с англ.- Под ред. Стефанюка В. Л. — М.: Мир, 1989. 388с.
- Уринцов А.И. Инструментальные средства адаптации экономических систем. -М.: МЭСИ, 2006. 364с.: ил.
- Уровень мошенничества с банкоматами в Европе вырос на 43% // ПЛАС. -2008.-№ 5.
- Феоктистов И.А., Минаков В. Ю. Пластиковые карты. — М.: «ГроссМедиа», 2006.- 110с.
- Философский энциклопедический словарь. М.: БЭС, 1983. — 519с.
- Чубукова И.A. Data Mining: Учебное пособие / И. А. Чубукова. — М.: Интернет-Университет Информационных Технологий- БИНОМ. Лаборатория знаний, 2006. 382с.
- Шапкин A.C. Экономические и финансовые риски. Оценка, управление, портфель инвестиций. М: ИД «Дашков и Ко», 2007. — 543 с.
- Шапкин A.C., Шапкин В. А. Теория риска и моделирование рисковых ситуаций. М.: ИД «Дашков и Ко», 2007. — 880с.
- Шейнов В.П. Психология обмана и мошенничества. М.: «Аст», 2001. -15с.
- Шимминг новая разновидность скиминга // Security Lab Электронный ресурс. — Режим доступа: http://www.securitylab.ru.
- Шлеер С., Медлор С. Объектно-ориентированный анализ: Моделирование мира в состояниях. Пер. с англ. Киев: Диалектика, 1993. — 240с.
- Эддоус М., Стэнфилд Р. Методы принятия решений /Пер. с англ. М.: Аудит, ЮНИТИ, 1997. 590с.
- Экономическо-математический словарь. /Под ред. Л. Лопатникова. М.: ABF, 1996.-527с.
- Элти Дж., Кумбс М. Экспертные системы: концепции и примеры /Пер. с англ. М.: Финансы и статистика, 1987. — 191с.
- Эмм М. Стандарт PCI DSS: основные несоответствия и как с ними бороться / М. Эмм, Н. Зосимовская // ПЛАС. 2008. — № 7.
- Anderson R. The Man -in-the-Middle Defence / R. Anderson, M. Bond // The computer laboratory Электронный ресурс. — Режим доступа: http: //www.cl.cam.ac.uk.
- ATM hackers net millions using stolen information // Security News and Security Product Reviews Электронный ресурс.: SC Magazine US. Режим доступа: http: //www.scmagazineus.com.
- Bank Cards Worldwide. Мировая карточная статистика // Мир Карточек. -2008. № 3.
- Bond М. Chip & PIN (EMV) Interceptor / M. Bond // The computer laboratory Электронный ресурс. — Режим доступа: http: // www.cl.cam.ac.uk.
- Decision support systems. Putting theory into practice. Edited by Sprague R.H., Watson H.: Prentice-Hall, 1993. 582p.
- DeMarco T. Structured analysis and System Specification. Englewood Cliffs, NJ: Yourdon Press, 1979. -582p.
- Drimer S. Keep your enemies close: distance bounding against smartcard relay attacks / S. Drimer, S.J. Murdoch // The computer laboratory Электронный ресурс. Режим доступа: http: // www.cl.cam.ac.uk.
- Drimer S. Tamper resistance of Chip & PIN (EMV) terminals / S. Drimer, S.J. Murdoch // The computer laboratory Электронный ресурс. Режим доступа: http: // www.cl.cam.ac.uk.
- Drimer S. Thinking inside the box: system-level failures of tamper proofing / S. Drimer, S.J. Murdoch // The computer laboratory Электронный ресурс. -Режим доступа: http: // www.cl.cam.ac.uk.
- Efraim Turban, Jay Liebowitz. Managing Expert Systems, 1992, Idea Group Publishing, Harrisburg, Pennsylvania, 462 (p.65).
- EMV Card Personalization Specification. Version 4.2., June 2008.
- EMV ICC Specifications for Payment Systems, Book 1. Application Independent ICC to Terminal Interface Requirements. Version 4.2, June 2008.
- EMV ICC Specifications for Payment Systems. Book 2. Security and Key Management. Version 4.2., June 2008.
- EMV ICC Specifications for Payment Systems. Book 4. Cardholder, Attendant and Acquirer Interface Requirements. Version 4.1., June 2008.
- EMV ICC Specifications for Payments Systems. Book 3. Application Specifications. Version 4.2., June 2008.
- Guus Schreiber, Hans Akkermans Knowledge engineering and management: the commonKADS methodology, 2000, The MIT Press, Massachusetts Institute of Technology, 437 (p.87).
- Hennie van Greuning, Sonja Brajovic Bratanovic. Analyzing and Managing Banking Risk. The World Bank second edition, 2005. — 367p.
- Inmon W.H. Bilding the Data Warehouse. NY: Yohn Wiley and Sons, Inc., 1992.- 166p.
- ISO/IEC IS '27 001−2005 Information technology. Security techniques. Information security management systems. Requirements.
- ISO 20 022−2:2007 Universal Financial Industry message scheme.
- Juran J.M. Juran on Planning for Quality. New York: The Free Press, 1988.
- Kamran Parsaye, M. Chignell. Intelligent Database Tools & Applications. NY, John Wiley and Sons Inc., 1993.
- List of PCI DSS Complaint Service Providers As of 01/20/2009. Visa USA Электронный ресурс. — Режим доступа: http: //www.usa.visa.com.
- Mark Stefik. Introduction to knowledge systems, 1995, Morgan Kaufmann Publishers, Inc., San Francisco, California, 845 (p.55).
- MasterCard Dictionary, July, 2010. 145p.
- MasterCard Worldwide Complete SAFE Manual, May 2009 // Welcome to MasterCard Online Электронный ресурс. Режим доступа: http: //www.mastercardonline.com.
- MasterCard Worldwide MOST User’s Manual, December 2008 // Welcome to MasterCard Online Электронный ресурс. Режим доступа: http: //www.mastercardonline.com.
- MasterCard Worldwide Risk Products Overview, 29 August 2009 // Welcome to MasterCard Online Электронный ресурс. — Режим доступа: htpp: //www.mastercardonline.com.
- MasterCard Worldwide Security Rules and Procedures, July 2010 // Welcome to MasterCard Online Электронный ресурс. Режим доступа: http: //www.mastercardonline.com.
- Nefarious numbers // Information Security. — Dec. 2007/January. 2008. c. 20.
- PCI DSS: информационная безопасность в индустрии платежных карт // Банковские технологии. — 2008. № 7.
- Recommended ATM anti-skimming solutions within SEPA // EPC Электронный ресурс. Режим доступа: http: //www.europeanpaymentcouncil. eu.
- Shlaer S., Mellor S.J. Object-oriented systems analysis: modelling world in data. Englewood Cliffs, NJ: Yourdon Press., 1998.
- TietoEnator Card Suite // Tieto Электронный ресурс. Режим доступа: http: //www.tietoenator.lt.
- TranzWare Fraud Analizer // Compass Plus комплексные банковские технологии Электронный ресурс. — Режим доступа: http: //www.compassplus.ru.
- Visa СЕМЕА. СЕМЕА Fraud Information Service Электронный ресурс. -Режим доступа: https://www.visaonline.com.
- Visa Issuer Risk Management Guide. Tools and Best Practices for Controlling Fraud Losses. December 2006. — Visa Online Электронный ресурс. — Режим доступа: https: //www.visaonline.com.
- Visa Regional Operating Regulations. Central and Eastern Europe, Middle East and Africa. 15 May 2008. Visa Online Электронный ресурс. — Режим доступа: https: //www.visaonline.com.
- Visa USA Overview. UBS Global Financial Services Conference. Visa USA Электронный ресурс.: Life takes Visa. — Режим доступа: http: //www.visaonline.com.
- Visa тестирует систему мгновенного оповещения об операциях с банковскими картами // ПЛАС. 2008. — № 7.
- Way4 Overview small // Way4. The way Forward Электронный ресурс. -Режим доступа: http: //www.openwaygroup.com.