Имя: Пароль:
1C
1С v8
Вопрос про банковскую деятельность.
0 Aleksey_a_z
 
11.03.12
14:01
Долго читать закон "О банках и банковской деятельности",
Ситуация, человек пришел в банк, заключил договор, положил деньги на открывшийся счет. Допустим у него есть приходные ордера. Чем, кем и как контролируется операции по его счету? Допустим через месяц человек пришел в банк снять свои деньги а ему сказали что ваши деньги были перечислены другому человеку. Дальнейшие действия это го человека? История чисто гипотетическая.
58 Shurjk
 
11.03.12
15:55
дмпл - ну зачем свои фантазии за исти ну выдавать?
59 Aleksey_a_z
 
11.03.12
15:55
(57) ну представим что типа так
60 Aleksey_a_z
 
11.03.12
15:55
(58) я вот хочу разобраться как раз
61 dmpl
 
11.03.12
15:56
(54) Именно. Если подпись корректная - значит, именно клиент инициировал данную транзакцию.

(55) Да рисуй сколько хочешь, только подпись не сойдется с данными и ключом.

(56) Может в органы обратиться. По факту мошенничества.
62 Shurjk
 
11.03.12
15:56
(54) И по логике банка так же получвается, а вот по логике закона, отвчает при чем в полном объеме.
63 Shurjk
 
11.03.12
15:57
(61) В органы то понятное дело обращусь. А вот деньги все равно банку возвращать придется.
64 dmpl
 
11.03.12
15:59
(63) Осталось только посмотреть договор на предмет ответственности за компрометацию ЭЦП по вине клиента. А то ведь банк и иск может подать на возмещение ущерба.
65 Aleksey_a_z
 
11.03.12
15:59
мда, тяжело с вами)))

(61) а если у банка руки кривые, верней у его программистов, может там вообще все в открытую хранится
66 dmpl
 
11.03.12
16:02
(65) Данные и подпись могут храниться открыто - на определение достоверности это не повлияет. Любое изменение в данных или подписи приведет к тому, что подпись станет неверна.
67 GenV
 
11.03.12
16:02
(54) Пару раз встречал случаи в интернете, когда мошенники на рабочем мести кассира в её отсутствие перевели деньги себе. Деньги потеряны, т.к. ЭЦП был доступен ) Даже после суда. Об этом и нас предупреждали банковские спецы.
68 КМ155
 
11.03.12
16:02
(0) тупая ветка,
вместо того, чтобы открыть текст договора с банком, обсуждается всякая околонаучная херня
69 Shurjk
 
11.03.12
16:03
(64) На кого подаст? Какой ущерб? Ну возьмет может бабок согласно договора обслуживания за замену ключей.
Кстати всем юнным хакерам на заметку случаи по попыткам переводов со счетов орагнизаций на моей памяти были и не раз - банк такие "интересные" переводы тормозит до выяснения, после чего "крутого хакера" имеют по полной - чаще всего на бытовом уровне.
70 Shurjk
 
11.03.12
16:03
(67) Брешут спецы.
71 GenV
 
11.03.12
16:04
(70) Дай бог )
72 Aleksey_a_z
 
11.03.12
16:04
(64) а можно подать иск против банка за компрометацию ЭЦП и увода денег у клиента?
А как потом следствие будет выяснять что это банк увел деньги а не клиент сам перевел? Покажет следователям записи в собственной базе данных и скажет что эти записи сам клиент сделал и только он так как у него ЭЦП, а то что у нас система дырявая и там все в ней лазят не волнует?
73 Shurjk
 
11.03.12
16:04
(68) А вдоговоре они этого не пишут, так как по закону не имеют права с себя ответственность так явно снять. Вот и получаются якобы белые пятна, казалось бы в вопросе который требует наибольшей ясности, а ведь не спроста оно так.
74 Aleksey_a_z
 
11.03.12
16:06
(73) вот именно что в договоре они послать в одностороннем порядке всех не могут ибо лицензия центробанка дорого стоит
Как только эти все движения по счетам центробанк разруливает не пойму
75 Shurjk
 
11.03.12
16:08
(74) Центробанку пофиг по большему счету:) Они там только счет ведут. Что скажут то сам банк им и приготовит и подаст в утвержденной форме.
76 Aleksey_a_z
 
11.03.12
16:09
(67) это ситуация с ЭЦП. Банкам софт для работы с клиентами выдает центробанк, он как то лицензирован на предмет безопасности. Или каждый банк сам себе ваяет системы и потом попробуй докажи что там вообще используются какие то ключи и ЭЦП
77 dmpl
 
11.03.12
16:09
(69) Банк на клиента. Ущерб - деньги, которые пришлось вернуть клиенту (если не получилось отменить транзакцию). Плюс увеличение стоимости обслуживания как рискованному клиенту.

(72) Если подпись ты сам сгенерировал - как ее мог скомпрометировать банк? Почитай, хотя бы, про PGP, чтобы общее представление об ЭЦП получить. Потом поймешь абсурдность заданного вопроса.
78 Aleksey_a_z
 
11.03.12
16:09
(75) что значит пофигу, контралирующий орган по отношению к банкам
79 Aleksey_a_z
 
11.03.12
16:10
(77) абсурдность говоришь товарищ. По твоей логике банк всегда ни причем, но такого не бывает
80 КМ155
 
11.03.12
16:11
(73) сферический конь в вакууме
либо у ТС есть текст договора, либо нет
всё остальное чистый флюд
81 Shurjk
 
11.03.12
16:11
(75)В смысле что центробанк сильно не напряагается. Купоны в основном стрижет.
82 Джордж1
 
11.03.12
16:12
Нет в банке ЭЦП (закрытого ключа) пользователя, нет!!!
83 Shurjk
 
11.03.12
16:12
(80) Есть еще законы, они посильней договора будут.
84 dmpl
 
11.03.12
16:13
(79) Никто кроме человека, имеющего закрытый ключ, не может создать корректную цифровую подпись для определенных данных. А проверить корректность может любой, кому доступен парный открытый ключ.
85 Shurjk
 
11.03.12
16:13
Спцы типа дмпл и км155 вы хоть ИМХО в конце добавляйте, а то так уверенно рубите то о чем представления вообще не имеете.
86 Shurjk
 
11.03.12
16:15
(84) Ну вот еще и не знаю что такое хэш функция и как оно работает. Пароль я положим в явном виде и не узнаю, а вот поимев доступ к базе где храняться последовательности зайти под конкретным пользователем запросто смогу.
87 Джордж1
 
11.03.12
16:16
(86)пароль - это защита носителя ключа.
А где это у тебя "последовательности" хранятся
88 dmpl
 
11.03.12
16:17
(86) Не сможешь. Закрытый ключ банку не нужен, поэтому если генерировал его ты сам, его у банка не будет. Заходи-не заходи - бесполезно. Там будет только открытый ключ, который годится только для проверки подписи, но никак не для ее создания.
89 Aleksey_a_z
 
11.03.12
16:17
(84) Ну это все мы знаем. А допустим в этой системе банка есть закладка которая третий ключ сохраняет в базе. А может там вообще нет системы с открытым колючем, может так все в базе хранится
90 Shurjk
 
11.03.12
16:18
(88) И что имея такой ключ я не смогу аутентифцироваться?
91 Джордж1
 
11.03.12
16:18
(89)что за третий ключ?
92 Shurjk
 
11.03.12
16:18
(87) В базе.
93 Джордж1
 
11.03.12
16:19
(92)В какой базе?
94 Aleksey_a_z
 
11.03.12
16:19
(88) а с чего ты взял что все они используют хорошую защиту?
95 Jump
 
11.03.12
16:19
(0)А что тут непонятного - в любом случае для перечисления денег банку нужен документ с твоей подписью.
Есть подпись - ты перевел, нет значит перевод незаконный.
96 dmpl
 
11.03.12
16:20
(89) Если нет закрытого/открытого ключа - нет и ЭЦП. Соответственно, банк ничего не докажет. Ключи создаются только парами. Никакого 3-го ключа быть не может.

(90) Надо не аутентифцироваться, а подписать конкретные передаваемые данные. Этого открытым ключом сделать нельзя.
97 Aleksey_a_z
 
11.03.12
16:21
(95) вы отталкиваетесь от моей подписи, а перевести просто без подписи банку что не позволяет? Совесть?
98 Shurjk
 
11.03.12
16:22
(94) Да не в защите тут дело - так и знал что местные умники в эту сторону разговор уведут и еще долго про ПГП будут рассуждать и т.д.
99 Джордж1
 
11.03.12
16:22
(97)Дак это все равно что выйти на улицу и ограбить кого.
100 Aleksey_a_z
 
11.03.12
16:23
(98) да трындец, свели к ху***, вы че электроники все что ли? Вам тут юридически правовой аспект толкуют а вы техническую лабуду втираете
101 Aleksey_a_z
 
11.03.12
16:25
(99) при ограблении зовешь ментов, свидетелей, понятых, составляют протокол снимают побои если есть и т.д.
А мы толкуем как это регулируется в случаи с банком
102 Джордж1
 
11.03.12
16:25
(100)Вопрос из серии. Меня ограбил сосед Вася, есть свидетели, записи видеокамер. Как доказать что это был Вася?
103 dmpl
 
11.03.12
16:25
(97) Он не сможет доказать обоснованность операции без подписи.

(100) Юридический аспект - есть корректная твоя ЭЦП, значит, ты подписал. Точно так же как с обычной подписью на бумаге. Не согласен - заводите уголовное дело и пусть его расследуют.
104 Aleksey_a_z
 
11.03.12
16:26
(100) А в случаи с банком кто свидетель? Сам банк?)))
105 Джордж1
 
11.03.12
16:26
(103)Почему сразу уголовная, может и так дело решится.
106 Jump
 
11.03.12
16:26
(94)Вообще то на это дело есть стандарты, поэтому они используют сертифицированную защиту.
107 dmpl
 
11.03.12
16:27
(104) Свидетель - твоя (а не чья-то другая) ЭЦП.
108 Aleksey_a_z
 
11.03.12
16:27
(106) ну наконец то!!!!!!!
Можем дальше двигаться)))
109 Jump
 
11.03.12
16:29
(97)"а перевести просто без подписи банку что не позволяет? Совесть?"
Закон о банковской деятельности, договор, прочие законы, совесть.
110 dmpl
 
11.03.12
16:30
(103) Чтобы в следующий раз неповадно было.

(108) Ага, рекомендую для изучения - новые возможности УПП 1.3.22 в плане электронного документооборота.
111 Numen
 
11.03.12
16:30
какой спор ни о чем)
говорю как разработчик клиентбанка
отработавший 11 лет в банке))
112 Numen
 
11.03.12
16:32
кстати сейчас все больше и больше взломов пошло...
113 GenV
 
11.03.12
16:32
(76) Программы сертифицируются в различных областях. В т.ч. и в шифровании.
114 Numen
 
11.03.12
16:32
люди безалаберно относятся к своим ключам и защите компов
все на банк надеются
115 Numen
 
11.03.12
16:33
шифровальные проги залицензировать это гимор еще тот
116 Aleksey_a_z
 
11.03.12
16:35
(109) вот и интересуюсь в (0) как банк контролируют на соответствие "Закон о банковской деятельности","Договор"
117 Numen
 
11.03.12
16:36
(116) банк контролируют проверяющие органы
118 Aleksey_a_z
 
11.03.12
16:37
(117) то есть все движения по моему счету прозрачны для контролирующих органов?
119 Jump
 
11.03.12
16:38
(116)Как и любую другую организацию.
Если ты считаешь что банк украл у тебя деньги, - сначала обращайся в банк, если не поможет то в суд.
120 Jump
 
11.03.12
16:38
(118)Конечно.
121 Джордж1
 
11.03.12
16:38
(116)судя по моему опыту общения с банками, боятся ЦБ они очень и очень сильно
122 Numen
 
11.03.12
16:38
(118) естественно, а если большую сумму переведешь тебя еще и налоговая проверит)
123 Aleksey_a_z
 
11.03.12
16:38
(199) это уже третий вопрос куда обращаться, я его не задавал
124 Джордж1
 
11.03.12
16:39
(122)налоговая то тут причем? некоторые операции финмониторинг как бы проверяет
125 Numen
 
11.03.12
16:39
(121) а чего его бояться?)
126 Джордж1
 
11.03.12
16:39
(125)отзыва лицензии
127 Numen
 
11.03.12
16:40
(124) за большими переводами следит налоговая, + еще отмывание доходов и легализация, шерстят все крупные движения в обязательном порядке
128 Jump
 
11.03.12
16:40
(123)Хорошо отвечу именно на тот вопрос который ты задал -
в банк приходят люди с бумагами подверждающими их право на проверку и проверяют. Доволен?
129 Numen
 
11.03.12
16:40
(126) ну это мелкие банки возможно... а крупным больше рейтинг важен
130 Джордж1
 
11.03.12
16:41
(127)налоговая то как может следить? и то крупные движения шерстят - ерунда.
//
шерстят агентские, комиссионные и тому подобные договора. Вроде только суммы свыше 600 т.р.
131 Aleksey_a_z
 
11.03.12
16:42
(130) еще любят всякие договора на оказание консалтинговых услуг ))))
132 Numen
 
11.03.12
16:43
133 Numen
 
11.03.12
16:43
могут и 100тыр зарестить если подозрительно покажется
134 Джордж1
 
11.03.12
16:43
(131)ерунда. это обычные оказания услуг. банками это не интеренсо
135 Aleksey_a_z
 
11.03.12
16:44
(132) то есть можно не переживать что записи о суммах на твоем счета хранятся только у банка в базе и после исчезновении оного или какой нибудь ошибки правду можно вернуть?
136 Numen
 
11.03.12
16:45
после уничтожения банка с его серверами точечным ядерным взрывом будет все равно через интернет ты переоды делал или в кассе платил)
137 Aleksey_a_z
 
11.03.12
16:45
(134) ну обычно под такими услугами и подставными фирмами банки обналичивают нехилые деньги
138 Aleksey_a_z
 
11.03.12
16:46
(136) то есть после уничтожения дата центра банка все кердык?
139 Jump
 
11.03.12
16:47
(135)Записи хранятся как раз в базе банка, и после исчезновения оного, ничего вернуть невозможно как правило.
140 Numen
 
11.03.12
16:47
конечно, нет банка нет денег) если конечно не вклад застрахованный
141 Jump
 
11.03.12
16:47
(138)Да. за редкими исключениями.
142 Джордж1
 
11.03.12
16:47
(137)ага, только банку откуда знать - обналичка это или нет.
Поверь при обналичке таких проблем нет
143 Numen
 
11.03.12
16:48
еще кстати на бумаге все движения фиксировали, года 3 назад 100% ща уже не знаю, так сроки хранения на бумаге дохренища лет было
144 Numen
 
11.03.12
16:48
принтера помню круглосуточно пахали ленточноматричные)
145 Aleksey_a_z
 
11.03.12
16:49
(140) а если застрахованный? Щас вроде обязаловка для банков
146 Jump
 
11.03.12
16:50
(143)Шутишь? Как ты это себе представляешь? Сервер за сутки делает туеву хучу транзакций, а потом девочки их распечатывают на принтере, ставят печати, и подшивают в папку?
147 Numen
 
11.03.12
16:50
(146) основных движений да) не шучу
148 Aleksey_a_z
 
11.03.12
16:50
(142) без банка в большинстве случаев не обходится, там же не дураки сядет
149 Jump
 
11.03.12
16:51
(145)Страховая выплатит, если у нее будут данные о количестве денег на счету.
Страховка спасает от разорения банка, но не от уничтожения БД банка.
150 Numen
 
11.03.12
16:51
специальные прошивочные машины даже стоят)
151 Aleksey_a_z
 
11.03.12
16:51
(146) А что такого? У нас тоже все доки распечатываются подшиваются и в архив
152 Aleksey_a_z
 
11.03.12
16:52
(149) как страховая получает сведения от банка? Вы как то связаны с банками?
153 Jump
 
11.03.12
16:52
(147)Ну разве что итоги.
(151)Гринпису на вас нет.
154 Numen
 
11.03.12
16:52
(151) а у вас где?
155 Aleksey_a_z
 
11.03.12
16:53
(154) торговая контора, счет фактуры, ТТН, Торг 12 и прочая лабудень
156 Джордж1
 
11.03.12
16:53
(148)при обналичках всякой фигней с "консалтинговыми фирмами" не страдают.
А так банки в курсе - через кого что наличится. Им это тоже выгодно
157 Jump
 
11.03.12
16:53
(152)Вы открываете счет в банке, банк передает сведения страховой.
Если банк разорился, он сообщает страховой, что по причине банкротства, не может вам вернуть сумму в столько-то рублей, и страховая компенсирует.
Чтобы обнаруживать ошибки, программист должен иметь ум, которому доставляет удовольствие находить изъяны там, где, казалось, царят красота и совершенство. Фредерик Брукс-младший