Это не правило, это исключение. Перед глазами операционных работников банка проходят сотни платежей ежедневно. Помнить, какие там платежи формирует компания, с каким почерком назначения платежа, практически нереально (в контексте указать это в нормативных документах банка по контролю и требовать выполнение) Такое возможно для маленьких банков с индивидуальным подходом к клиенту, но не для уровня Альфы... Да и ситуация, когда "подчерк" платежей компании меняется, тоже обычная ситуация, каждый такой случай не прозвонишь...
Ну вот... И кто этой растяпе был бы виновен, кабы "не спасли"? Такое спасение, я извиняюсь, носит "случайный характер" и возможно только в мелком банке с небольшим потоком клиентских платежей. Вы же должны понимать, что это нетехнологично. Если через точку обслуживания в день проходит несколько тысяч платежей, то реализовать такую технологию просто нереально. Либо надо нанимать на службу отдельную бригаду "телефонного обзвона". Да ну... Все это - нетехнологичная фигня. Подход "к жестокому контролю" должен быть другим. На уровне, допустим, предоставления клиентом реквизитов всех своих контрагентов (хотя бы их ИНН). Тогда технологию контроля и защиты исходяших платежей можно организовать. Как платную услугу, естественно...
Бывает. Но это то, что я называю "последней милей", и является исключительно факультативом, а не мерой техзащиты.
Господа-банкиры, а подскажите (из своей практики) - а есть ли вариант исполнения клиентской части (ПО) для юрлиц, которое можно запустить не под Форточки, а под MacOS? Или т к 1Асс сделана под форточки, то и клиентскую часть тоже делают только под Форточки? Я как-то пытался сделать авторизацию на свой бук с Макосью посредством токиена, но столкнулся с тем, что такого решения в принципе не разрабатывали (не интересно) По-моему мнению на Форточках для избежания вирусов создать юзера Buch с правами доступа к ПО read only, под Админом поставить всем необходоме ПО. (Правда, от фишинга не поможет, если только не ограничит доступ доверенными узлами) Проблема разгильдяйства пользователей - их посредственное отношение к безопасности - это вечная проблема IT отдела любой компании.
Ну, есть решения на Яве. Они кроссплатформенные. Токены/смарт-карты, если они ICCD/CCID, должны завестись сразу, в противном случае — на милость производителя, т.к. для токена/картридера понадобятся драйвера.
Клиентская часть (ПО), т.е. толстый клиент - это нынче экзотика и вкладывать деньги в разработку для мало используемой ОС просто глупо. Что такое 1Асс?
Да и то хорошо, шо парень не записал "1Ass". В аудио тоже ведь будет звучать как "ОдинЭс". Бог знает что можно подумать...
Раз вы все так хорошо все знаете про Альфу, то вы должны знать, что ее ИБ уже лет пять ведет работу по выявлению клиентов чьи логины и пароли стали известны мошенникам. Клиентов уведомляют, кражу предотвращают и отчитываются спасенными деньгами и посаженными жуликами. И делает это ИБ. Все как вам нравится.
В наше время найти молодого человека, который различает, когда "не" пишется раздельно, а когда "не" пишется слитно - тоже очень тяжело. С теми, кто этого не различает, даже как-то беседовать неловко...