Работа службы безопасности СБ

19.04.2014 01:09
926
6
Без оценки
Вопрос к банку по поводу нашумевшей уязвимости в openssl. В кратце из-за халатности сотрудников ВТБ в шлюзе оплаты картами на сайте РЖД с 7 (и возможно ранее) по 14 апреля была открыта уязвимость, позволявшая получить полные данные по картам, которыми оплачивали билеты их клиенты. В качестве доказательства была выложена урезанная база карт, которые удалось извлечь за 14 апреля. Более подробно тут: http://habrahabr.ru/post/219691/. Реальность базы подтверждена несколькими известными людьми. Некоторые банки поставили на контроль карты, использованные в данное время для оплаты ржд/втб, один банк добровольно перевыпустил карты. Моя карта СБ была использована для оплаты 10 числа на сайте ржд. Я заблокировал карту, но удивила реакция службы поддержки (колл-центра). Девушка заявила, что она первый день вышла на работу и ничего про это не слышала, и что все в порядке. Какова позиция службы безопасности связного-банка? Считаете, что все в порядке и беспокоиться не о чем? Или карта на самом деле скомпрометирована? Можно ожидать бесплатного перевыпуска таких карт или вы считаете что это не ваша забота? Спасибо за ответ.
Администратор народного рейтинга
Администратор народного рейтинга
2014-04-21T10:05:00+04:00
В данном случае без оценки.
Связной Банк
2014-04-21T12:36:00+04:00
Ответ для kardanchik Можем Вас уверить, что Вам не о чем беспокоиться. Сотрудник центра поддержки клиентов корректно Вас проконсультировал, что в банке нет информации о компрометации данных на сайте РЖД. Если служба безопасности узнает, что данные клиентов стали известны третьем лицам, карты будут заблокированы и бесплатно перевыпущены. Бесплатный перевыпуск карты на текущий момент невозможен, так как пока нет официальной информации в банке по данному вопросу. С уважением, Связной Банк