Остановите мошеннический платёж до того, как деньги уйдут.
Мониторинг DMARC, SPF, DKIM, MTA-STS и BIMI для банков, кредитных союзов и финтеха. Средства контроля, которые поддерживают требования НБУ к информационной безопасности и PCI-DSS.
Финансовый сектор — главная мишень
Почтовое мошенничество ежегодно обходится финансовым учреждениям в миллиарды. Атаки BEC целятся именно в банки и их клиентов. Приведённые цифры — из отчётов ФБР по США; украинского эквивалента такой статистики нет.
Убытки от BEC
потеряно из-за компрометации деловой переписки за 2024 год
21 442 обращения по BEC подано в IC3
FBI IC3 2024 Annual Report ↗Совокупные потери
задокументированных убытков от BEC за 2022–2024 годы вместе
Самая стабильная категория потерь на протяжении нескольких лет
FBI IC3 (анализ Nacha) ↗Доля киберпреступности
всех задокументированных убытков от киберпреступлений в 2024 году пришлось только на BEC
Из $16,6 млрд общих потерь по данным IC3
FBI IC3 2024 Annual Report ↗Основной вектор
доминирующий начальный вектор атак на финансовый сектор
Подмена реквизитов, мошеннические счета поставщиков, захват аккаунтов
FBI IC3 2024 Annual Report ↗Как DMARC останавливает мошеннические платежи
Реальные сценарии атак и то, как аутентификация DMARC их останавливает.
Подделка руководителя
Атака: Злоумышленник подделывает адрес руководителя и требует срочно перевести средства на сторонний счёт.
Защита: DMARC блокирует поддельные письма ещё до того, как они дойдут до сотрудников
Поддельный счёт поставщика
Атака: Письмо якобы от поставщика просит оплатить счёт на «обновлённые» банковские реквизиты — счёт злоумышленника.
Защита: Неудачные проверки аутентификации сразу создают уведомления для расследования
Захват аккаунта клиента
Атака: Фишинговое письмо с поддельного банковского домена убеждает клиента выдать данные для входа.
Защита: Политика p=reject не даёт поддельным письмам дойти до клиентов
Создано под требования финансового регулирования
Каждая функция учитывает требования регулятора к информационной безопасности и защите данных клиентов.
Средства контроля под требования НБУ
Неизменяемый журнал действий, разграничение доступа и контроль целостности данных — то, что проверяют по Постановлению Правления НБУ №95 от 28.09.2017.
Средства контроля под PCI-DSS
Контроль доступа, мониторинг и криптографические механизмы, согласованные с требованиями PCI-DSS.
Стойкое шифрование
AES-256-GCM в хранилище, TLS 1.3 при передаче. Криптографические ключи в HSM уровня FIPS 140-2 Level 3.
Полный журнал действий
Каждое изменение конфигурации, политики и каждый доступ фиксируются со временем, идентификатором пользователя и IP-адресом.
Ролевой доступ
Детальные права обеспечивают разделение обязанностей и принцип наименьших привилегий по умолчанию.
Уведомления о мошенничестве
Мгновенное предупреждение о попытках подделки доменов руководства и казначейства.
Выбор региона хранения
США или ЕС — в соответствии с требованиями вашего регулятора и политикой хранения данных.
Приоритетный ответ
Тарифы Enterprise включают приоритетную поддержку с ответом менее чем за 2 часа.
Требования, по которым вас проверяют
DDMARC помогает выполнить требования к защите информации, которые касаются украинского финансового учреждения. Соответствие — это свойство вашей системы управления, а не сертификат поставщика.
Требования НБУ к информационной безопасности
ПоддерживаетсяПостановление Правления НБУ №95 от 28.09.2017 — журнал действий, разграничение доступа и контроль целостности данных для системы управления информационной безопасностью банка.
PCI-DSS
ПоддерживаетсяКонтроль доступа, мониторинг и криптографические механизмы, согласованные с требованиями PCI-DSS. Стандарт международный, и украинские эквайеры его требуют.
ЗУ «О защите персональных данных»
ПоддерживаетсяОбязанности владельца по Закону Украины № 2297-VI в части защиты данных клиентов. Договор об обработке персональных данных — по запросу.
GDPR
ПоддерживаетсяАктуально для учреждений, обслуживающих клиентов из ЕС или имеющих там представительства. Доступен регион хранения данных в ЕС.
Защита финансовых коммуникаций
От банков до платёжных провайдеров — DDMARC защищает финансовую переписку на каждом уровне.
Банки и кредитные союзы
Аутентифицируйте уведомления об операциях, подтверждения платежей и письма о состоянии счёта. Чтобы клиенты больше не привыкали к мысли, что «настоящее письмо из банка похоже на фишинг».
- Аутентификация уведомлений об операциях
- Согласование отправителя подтверждений платежей
- Контроль шаблонов в разных каналах
Инвестиционные компании
Защитите подтверждения сделок, выписки и письма советников от подделки, которая провоцирует панические решения или кражу доступа.
- Согласование подтверждений сделок
- Контроль доменов советников
- Безопасность уведомлений из кабинета клиента
Страховые компании
Защитите переписку по полисам, страховым случаям и работе агентов от злоумышленников, перехватывающих процесс выплат.
- Согласование писем о продлении полисов
- Целостность процесса выплат
- Защита от подделки писем агентов
Платёжные провайдеры
Защитите подключение новых продавцов, расчёты и переписку с партнёрами. Злоумышленник не перенаправит выплаты.
- Целостность подключения продавцов
- Согласование отправителя файлов расчётов
- Безопасность уведомлений для партнёров
Наше состояние сертификации
Мы показываем, что уже сертифицировано, а что ещё в процессе — без округлений в свою пользу.
SOC 2 Type II
Собственный аудит DDMARC продолжается. Инфраструктура PlatOps Security имеет сертификат SOC 2 Type II.
ISO 27001
Собственный аудит DDMARC продолжается. Инфраструктура PlatOps Security сертифицирована по ISO 27001.
Шифрование и ключи
AES-256-GCM в хранилище, TLS 1.3 при передаче, управление ключами в HSM.
Доступ и журналирование
Ролевой доступ, разделение обязанностей и полный журнал действий для проверок.
Защитите своё учреждение
Обсудите с нашей командой требования вашего учреждения к защите почты. Для банков, кредитных союзов и платёжных провайдеров доступны индивидуальные условия.
Частые вопросы
Смотрите также
Другие решения и тарифы, которые помогут определиться.