Оплата коммунальных услуг в г.Сумы через интернет

VIB

vib : bash
Модератор
Stein, я же просил внимательно почитать, и подумать.
ПриватБанк предлагает банкам - эмитентам карт Visa и MasterCard услугу подключения к процессингу паролей 3-D Secure для их держателей карт. Стандарт безопасности 3-D Secure использован Международными платёжными системами Visa и MasterCard для разработки сервисов безопасных расчётов по картам в сети Интернет. В платёжной системе Visa данный сервис называется "Verified by Visa", в системе MasterCard “MasterCard SecureCode”.
Вы не находите, что глупо не доверять сертификации от систем виза и мастеркард? :)
По всей видимости, вы просто путаетесь в определениях, данных различными компаниями. Причем одной не доверяете полностью, а позицию второй принимаете как единственно верную на украине :)

Кстати, а куда ввести указанные циферки на сайте SRC, чтобы войти вместе с вами в состояние нирваны, по поводу надежности такого сертификата? :) Или эта информация не является публичной, и портмоне зря ее выложило?

Тільки от в Портмоне вас ледь не в дупу цілуватимуть...
З Портмоне проблеми по телефону вирішуються дуже легко...
Следовательно, в портмоне проблемы возникают очень часто, и вам неоднократно приходилось их решать? ;)
Кстати, не все проблемы можно решить в телефонном режиме. МПС не будет принимать на "слово" некоторые аргументы. И отсутствие физического офиса может доставить очень большие неудобства.
 
Останнє редагування:

Stein

Well-Known Member
Відповідь: Оплата коммунальных услуг в г.Сумы через интернет

Вы не находите, что глупо не доверять сертификации от систем виза и мастеркард?
Віза пропонує механізм. А як саме реалізований механізм конкретно в даній установі - невідомо. Чи дотримуються всі вимоги - невідомо.
І взагалі, коли приходиш до банку, а тобі вивалюють купу оформлених на тебе карток, яких ти взагалі не замовляв і які тобі не потрібні, і кажуть, що не видадуть тобі зарплатну, доки не забереш все те лайно і не оформиш перерахування частини зарплати на "депозитку"... немає жодних підстав довіряти такому банку і їхнім системам.
Як можна довіряти системі, в якій дивишся баланс на сайті - нуль. Ідеш в банкомат - є гроші. Повертаєшся знову на сайт - нуль. Знімаєш з банкомата - тільки тоді воно продупляється, що баланс то таки є. І таке буває не рідко.

Следовательно, в портмоне проблемы возникают очень часто, и вам неоднократно приходилось их решать?
Лише один раз. Наклацав не туди.
Я коли тільки зареєструвався в системі - мені поздвонили, поговорили, розказали що і як, відповіли на питання, допомогли визначитись з нлаштуваннями.
А Приват без дозволу, без згоди, валить мені сотні СМС "відкрився банкомат", "працює термінал", "нове відділення" і т.п. лайно. А на всі запити до служби підтримки щодо відключення спаму тобі відповідають "а ми нічого не знаємо, нічого зробити не можемо - система так працює".

Кстати, не все проблемы можно решить в телефонном режиме. МПС не будет принимать на "слово" некоторые аргументы. И отсутствие физического офиса может доставить очень большие неудобства.
Ну а толку, що я ходив і до керуючого. На все відповідь одна: "так працює система, ми нічого не можемо вдіяти".
А от коли тому ж керуючому подзвонив наш бухгалтер і сказав, що якщо ці пі..раси ще хоч одному працівнику спробують всучити хоч одну картку яку він не хоче брати, то вона розірве договір і будуть вони впарювати ці картки самі собі, і що їй начхати на їх систему і як вона працює.
І, о чудо - після цього "система" раптом дозволила видати зарплатну картку без будь-яких додаткових нав'язувань.
 

VIB

vib : bash
Модератор
Re: Відповідь: Оплата коммунальных услуг в г.Сумы через интернет

Віза пропонує механізм. А як саме реалізований механізм конкретно в даній установі - невідомо. Чи дотримуються всі вимоги - невідомо.
І взагалі, коли приходиш до банку, а тобі вивалюють купу оформлених на тебе карток, яких ти взагалі не замовляв
1. Вы не совсем представляете себе работу данных механизмов, поэтому путаетесь в причинах и следствиях.
2. "Купу карток" замовляв ваш работодатель, потому что ему так выходит дешевле. ;) Не логичнее ли предъявлять претензии "экономному" работодателю?

Лише один раз. Наклацав не туди.
Я коли тільки зареєструвався в системі - мені поздвонили, поговорили, розказали що і як, відповіли на питання, допомогли визначитись з нлаштуваннями.
Вы не поверите, но в привате вам так же разжевали бы все правила работы. В чате на сайте, по скайпу, или по телефону ;)
 

VIB

vib : bash
Модератор
Alexsandr, работодатель выбрал пакет с карточками. Посмотрите типа зарплатных проектов на сайте привата.

Кстати, портмоне взымает абонплату 9.9 грн. ежемесячно :( Плюс доставка бумажных квитанций, для компаний не входящих в абонплату - платная.
 
Останнє редагування:

PortmoneCom

New Member
Комментарий:
1. PCI DSS - стандарт системы безопасности. Охватывает весь спектр вопросов начиная с требований к сетевым, аппаратным, программным, организационным вопросам и заканчивая вопросами внешней безопасности и даже процедурам найма персонала.

По требованиям Visa и Mastercard является обязательным для всех банков эквайеров (банков принимающих карты к оплате) и Payment Service Provider-ов (н-р Portmone.com). Регулярно аудируется ограниченным набором спец. компаний.

Portmone.com - первая компания в Украине которая прошла это аудит.

К сожалению, так и не используется Приватбанком

2. SSL обеспечивает только шифрование передачи данных между браузером клиента и Web-сервера, кроме того подтверждает что клиент обратился именно к этому сайту. Является лишь одним более 400 требований общего стандарта PCI DSS.

2. 3D Secure - технология авторизации платежных карт. Используется в Portmone.com в зависимости от необходимости для тех компаний-получателей, для который это нужно.

4. Абонетская плата в Portmone.com 9.90 грн. Но при оплате не киевских компаний не начисляется.
 

VIB

vib : bash
Модератор
PortmoneCom, в случае возникновения претензий, по финансовым вопросам, куда и как следует обращаться клиентам?

Кстати, нашел интересную статейку:
Предыдущая статья, которая была посвящена вопросу безопасности интернет-платежей вызвала протесты со стороны "болельщиков" компании Портмоне, которая была взята, чисто, для примера.

img-pcidssПросто во время написания оной статьи очень уж "шумел камыш" совместной акции Портмоне с софтверным гигантом. Судя, по записям в разделе "БЕЗОПАСНОСТЬ", опорой и надёжей этой системы платежей является ее сертификация по стандарту PCI DSS, который, якобы дарит индульгенцию от любых посягательств на безопасность. Так ли это? Разберемся.

Припоминаю , когда строилась Чернобыльская АЭС, академик Александров заявил, что конструкция станции настолько безопасна, что он лично готов спать на атомном реакторе. Стал бы он делать это после 26 апреля 1986 года? Что это: фатальная случайность или системная ошибка?

«Payment Card Industry Data Security Standard (PCI DSS) - стандарт защиты информации в индустрии платёжных карт, разработанный международными платёжными системами Visa и MasterCard, объединяет в себе требования ряда программ по защите информации» (цитата из Википедии).

Существуют специальные лицензированные аудиторы, задача которых систематически проверять торговцев и платежные системы на выполнение условий стандарта безопасности. Это обеспечивает иллюзию поддержания надежной защищенности системы. А что же на самом деле?

А на самом деле вот что. Год назад американский хакер Альберт Гонсалес (кстати, при помощи двух наших соотечественников) совершил крупнейший в истории взлом 130 миллионов банковских карточек. На счастье их владельцев, мошенник не стал сразу тратить все деньги, а искал кому бы продать эти данные.

Информация по картам была уведена у двух серьезных компаний, занимающихся карточным процессингом и онлайн-платежами RBS WorldPay и Heartland Payment Systems. А теперь внимание: обе системы имели сертификаты PCI DSS. Событие имело широкий резонанс и вызвало массу недоумений в кругах специалистов.

Судите сами: система проходит проверку на соответствие требованиям стандарта, а вскоре после этого она взломана. Кто виноват? Компания? Аудитор? После продолжительного перевода стрелок друг на друга, компания VISA заявила, что взлома компаний, выполняющих требования стандарта PCI DSS в природе никогда не существовало. А происшедшее стало возможным потому, что компании не до конца выполнили эти требования. К тому же на момент взлома, лицензии обеих компаний уже были отозваны. А официально об этом никто не знал из-за... административно-бумажных проволочек. Большинство западных коллег сочло этот маневр Visa «отмазкой», целью которой было обезопасить себя от многочисленных судебных исков со стороны пострадавших клиентов и торговцев.

В ходе рассмотрения инцидента в Конгрессе США было сделано заключение, что требования стандарта безопасности PCI DSS являются слишком запутанными и допускают субъективное истолкование фактов контролирующей стороной. Сами правила разработаны системами Visa и Mastercard без учета мнений участников рынка, озабоченных участившимися случаями взлома. ( )

Эти правила составлены таким образом, чтобы целиком переложить груз ответственности на плечи партнеров и торговцев, которые в конечном счете, и оказываются крайними, когда «кинутые» пользователи пытаются выяснить куда девались деньги. По мнению конгрессменов, более надежные стандарты безопасности карточных платежей просто не могут возникнуть, пока их разработкой занимаются монополисты рынка.

Закономерен вопрос: а стоит ли доверять таким стандартам, если они не могут обеспечить надежной защиты? Если платежные данные пользователей продолжают с завидным постоянством утекать в руки злоумышленников?

Допустим, PCI DSS и в самом деле надежно защищает данные на серверах платежных систем. Однако, как известно, степень прочности системы измеряется прочностью ее самого слабого звена. А самым слабым и наименее защищенным звеном в этой системе был и остается браузер. Именно через него утекает во внешний мир вся важная информация, доступная оператору базы.

Если компьютер, который подключен к интернету, имеет доступ к базе данных, то вся эта информация преспокойно может быть доступна киберпреступникам. И совершенно не важно, насколько надежно защищены сервера, и какой применяется способ шифрования данных. Гораздо важнее, что масштабы местного рынка платежных карточек недостаточно привлекательны для опытных хакеров.
Ну и
 
Останнє редагування:

Stein

Well-Known Member
Відповідь: Оплата коммунальных услуг в г.Сумы через интернет

2. "Купу карток" замовляв ваш работодатель, потому что ему так выходит дешевле. Не логичнее ли предъявлять претензии "экономному" работодателю?
Роботодавець не замовляв жодних карток. У договорі немає жодного слова про додаткові послуги. Цим бухгалтер і аргументував свою претензію до керівництва банку. І саме тому, керівництво банку і виконало вимоги бухгалтера.
І питання "дешевше" нас абсолютно не цікавить, бо ми - бюджетна установа, і нам немає чого економити.
 

VIB

vib : bash
Модератор
Re: Відповідь: Оплата коммунальных услуг в г.Сумы через интернет

Роботодавець не замовляв жодних карток. У договорі немає жодного слова про додаткові послуги. Цим бухгалтер і аргументував свою претензію до керівництва банку. І саме тому, керівництво банку і виконало вимоги бухгалтера.
Ну насколько же с вами тяжело общаться... Или вы специально "поленились" заглянуть на сайт привата и почитать условия по зарплатным проектам. В частности, по бюджетным организациям?

І питання "дешевше" нас абсолютно не цікавить, бо ми - бюджетна установа, і нам немає чого економити.
Я вам правильно понял? :razz: Теперь понятно куда и почему исчезают бюджетные деньги.
Кстати, человек, заключивший "интересный" зарплатный проект, может получить вполне интересные преференции от банка. ;)
 

PortmoneCom

New Member
PortmoneCom, в случае возникновения претензий, по финансовым вопросам, куда и как следует обращаться клиентам?

Кстати, нашел интересную статейку:


Ну и

В случае любых финансовых, технических или просто информационных вопросов безусловно следует обращаться в нашу компанию.

г. Неделя/Сизов автор этих и других статей является давно известным "специалистом" в области безопасности. Увы, наши комментарии к статьям удались очень оперативно.

Что бы не повторять всех аргументов, скажу главное - да, соблюдение правила дорожного движения не гарантируют Вас от непопадания в аварию. Но другого способа, кроме как соблюдать их ВСЕМ участникам нет. А аргумент "подумаешь, я очень крутой водитель, я каждый день пью, но ни разу еще не попал в ДТП", конечно интересный, но имеет временное ограничение. И самое плохое - будет иметь последствия не только для водителя, но и для пассажиров который он ведет.
 
Зверху