Рубрикатор |
Статьи | ИКС № 07-08 2015 |
Михаил ЕМЕЛЬЯННИКОВ  Нина ШТАЛТОВНАЯ  Андрей ПРОЗОРОВ  Николай НОСОВ  | 08 сентября 2015 |
Блог, еще раз блог!
Что нового у блогеров IKSMEDIA.RU? Узнайте.
Николай НОСОВ
Перевод через границу
>>>> Захожу на сайт компании KLM. У них акция – дешевые билеты в Панаму. 40 тыс. руб. туда и обратно – это по курсу около $800. Почти в два раза дешевле, чем обычно. Страна безвизовая, соседние страны тоже, почему бы не слетать с женой. Может получиться интересное путешествие.
Переводим на расчетную карту 80 тыс. руб. и оплачиваем билеты. Приходит SMS-сообщение, что снято 80 тыс., и электронные билеты от KLM на эту сумму. Вроде все нормально, но через несколько дней с карточки снимают еще почти пять тысяч и счет уходит в минус.
Связываюсь с KLM. Они дают выписку, что получили от меня 80 тыс. руб. Смотрю выписку в банке, с меня сняли 80 тыс. руб. Откуда взялись еще пять тысяч? Никто ничего объяснить не может. Предлагают написать заявление в банк.
Через знакомых в другом банке удалось разобраться в ситуации. Деньги с нашего рублевого счета были переведены в доллары, и банк взял комиссию за конвертацию, потом доллары перевели в банк получателя и там конвертировали в рубли. Взяв деньги за вторую конвертацию.
Может, по-другому такие переводы и не работают. Но почему меня об этом не предупредили? На сайте была цена в рублях. Мы платили в рублях. В выписках упоминаний о конвертации нет. Если бы я знал, что существуют скрытые платежи, я бы просто съездил в офис KLM и оплатил билеты наличными. Было бы значительно дешевле.
…Приведенные примеры показывают существующие недостатки трансграничных денежных переводов. Это необходимость платить посреднику и непрозрачность транзакций, когда нельзя знать заранее, в какую реально сумму обойдется платеж, и отсутствие уверенности, что платеж вообще пройдет.
Андрей ПРОЗОРОВ
Город засыпает, просыпается мафия
>>>> Днем (в рабочее время) событий и инцидентов информационной безопасности случается больше, чем ночью. Это обусловлено разными факторами: ошибками персонала, умышленными действиями инсайдеров, атаками с использованием социальной инженерии, да и просто такова суточная активность людей. Интересно другое: количество критичных внешних инцидентов практически одинаково ночью и днем. Статистика подтверждает, что внешние злоумышленники работают практически без перерывов и выходных...
Своевременно выявлять и, самое главное, реагировать на ночные атаки непросто. Нужны не только правильно настроенные средства мониторинга и защиты, но и дежурные смены специалистов ИТ и ИБ. Некоторые компании уже реализовали у себя мониторинг 24 7 и создали группы оперативного реагирования на инциденты. Остальные же к этому придут. Придется прийти...
Нина ШТАЛТОВНАЯ
Если IVR говорит тебе, не верь ушам своим
>>>> Как-то в один прекрасный вечер понадобилось мне позвонить в контакт-центр своего мобильного оператора. Через дерево IVR добираюсь до живого человека, начинаю излагать свою проблему, тут выясняется, что я попала в отдел широкополосного доступа (хотя нажимала кнопку, соответствующую мобильной связи). Мне советуют оставаться на линии, обещают переключить на мобильный отдел и желают приятного вечера. Новому оператору я снова рассказываю, что мне нужно, но оказывается, что меня переключили на отдел, который занимается телевидением. Цикл повторяется (оставайтесь на линии, сейчас переключим, приятного вечера…), я затягиваю свою арию снова и снова… После седьмого переключения, попав в отдел подбора персонала (!), я сдаюсь.
Михаил ЕМЕЛЬЯННИКОВ
Для кого 1 сентября станет днем перемен
>>>> Есть не совсем корректное мнение, что изменения законодательства о персональных данных, вступающие в силу с 1 сентября, касаются только иностранных и международных компаний, работающих в России или предоставляющих сервисы россиянам. Это не то чтобы не совсем так. Это совсем не так.
Всех операторов, на деятельности которых скажутся законодательные нововведения, можно разделить на несколько групп в зависимости от того, какие именно последствия для них имеют вступающие в силу нормы и какие действия им надо предпринять для обеспечения соответствия законодательству.
Первая группа включает абсолютно всех российских операторов персональных данных, как подавших уведомление и включенных в Реестр Роскомнадзора, так и не посчитавших для себя обязательным или целесообразным это сделать.
Следующая группа операторов включает тех, кого коснутся изменения, требующие размещения баз персональных данных в период их сбора, а также с целью актуализации, на территории Российской Федерации.