Перейти к содержимому
Финансовые услуги

Остановите мошеннический платёж до того, как деньги уйдут.

Мониторинг DMARC, SPF, DKIM, MTA-STS и BIMI для банков, кредитных союзов и финтеха. Средства контроля, которые поддерживают требования НБУ к информационной безопасности и PCI-DSS.

Журнал действий под требования НБУ
Под требования PCI-DSS
SOC 2 Type II и ISO 27001 — аудиты продолжаются
Готово к аудиту
Журналы действий и разграничение доступа
США и ЕС
Доступные регионы хранения
99,99% SLA
Целевая доступность платформы
< 2 ч
Приоритетный ответ на тарифе Enterprise
Ландшафт угроз

Финансовый сектор — главная мишень

Почтовое мошенничество ежегодно обходится финансовым учреждениям в миллиарды. Атаки BEC целятся именно в банки и их клиентов. Приведённые цифры — из отчётов ФБР по США; украинского эквивалента такой статистики нет.

$2,77 млрд

Убытки от BEC

потеряно из-за компрометации деловой переписки за 2024 год

21 442 обращения по BEC подано в IC3

FBI IC3 2024 Annual Report &nearr;
$8,5 млрд

Совокупные потери

задокументированных убытков от BEC за 2022–2024 годы вместе

Самая стабильная категория потерь на протяжении нескольких лет

FBI IC3 (анализ Nacha) &nearr;
17%

Доля киберпреступности

всех задокументированных убытков от киберпреступлений в 2024 году пришлось только на BEC

Из $16,6 млрд общих потерь по данным IC3

FBI IC3 2024 Annual Report &nearr;
Почта

Основной вектор

доминирующий начальный вектор атак на финансовый сектор

Подмена реквизитов, мошеннические счета поставщиков, захват аккаунтов

FBI IC3 2024 Annual Report &nearr;
Защита от BEC

Как DMARC останавливает мошеннические платежи

Реальные сценарии атак и то, как аутентификация DMARC их останавливает.

1

Подделка руководителя

Атака: Злоумышленник подделывает адрес руководителя и требует срочно перевести средства на сторонний счёт.

Защита: DMARC блокирует поддельные письма ещё до того, как они дойдут до сотрудников

2

Поддельный счёт поставщика

Атака: Письмо якобы от поставщика просит оплатить счёт на «обновлённые» банковские реквизиты — счёт злоумышленника.

Защита: Неудачные проверки аутентификации сразу создают уведомления для расследования

3

Захват аккаунта клиента

Атака: Фишинговое письмо с поддельного банковского домена убеждает клиента выдать данные для входа.

Защита: Политика p=reject не даёт поддельным письмам дойти до клиентов

Возможности для финансов

Создано под требования финансового регулирования

Каждая функция учитывает требования регулятора к информационной безопасности и защите данных клиентов.

Требования НБУ

Средства контроля под требования НБУ

Неизменяемый журнал действий, разграничение доступа и контроль целостности данных — то, что проверяют по Постановлению Правления НБУ №95 от 28.09.2017.

PCI-DSS

Средства контроля под PCI-DSS

Контроль доступа, мониторинг и криптографические механизмы, согласованные с требованиями PCI-DSS.

AES-256

Стойкое шифрование

AES-256-GCM в хранилище, TLS 1.3 при передаче. Криптографические ключи в HSM уровня FIPS 140-2 Level 3.

Полный журнал

Полный журнал действий

Каждое изменение конфигурации, политики и каждый доступ фиксируются со временем, идентификатором пользователя и IP-адресом.

RBAC

Ролевой доступ

Детальные права обеспечивают разделение обязанностей и принцип наименьших привилегий по умолчанию.

В реальном времени

Уведомления о мошенничестве

Мгновенное предупреждение о попытках подделки доменов руководства и казначейства.

2 региона

Выбор региона хранения

США или ЕС — в соответствии с требованиями вашего регулятора и политикой хранения данных.

< 2 ч

Приоритетный ответ

Тарифы Enterprise включают приоритетную поддержку с ответом менее чем за 2 часа.

Регуляторные требования

Требования, по которым вас проверяют

DDMARC помогает выполнить требования к защите информации, которые касаются украинского финансового учреждения. Соответствие — это свойство вашей системы управления, а не сертификат поставщика.

Требования НБУ к информационной безопасности

Поддерживается

Постановление Правления НБУ №95 от 28.09.2017 — журнал действий, разграничение доступа и контроль целостности данных для системы управления информационной безопасностью банка.

PCI-DSS

Поддерживается

Контроль доступа, мониторинг и криптографические механизмы, согласованные с требованиями PCI-DSS. Стандарт международный, и украинские эквайеры его требуют.

ЗУ «О защите персональных данных»

Поддерживается

Обязанности владельца по Закону Украины № 2297-VI в части защиты данных клиентов. Договор об обработке персональных данных — по запросу.

GDPR

Поддерживается

Актуально для учреждений, обслуживающих клиентов из ЕС или имеющих там представительства. Доступен регион хранения данных в ЕС.

Сценарии использования

Защита финансовых коммуникаций

От банков до платёжных провайдеров — DDMARC защищает финансовую переписку на каждом уровне.

Настоящие уведомления доходят. Подделки — нет.

Банки и кредитные союзы

Аутентифицируйте уведомления об операциях, подтверждения платежей и письма о состоянии счёта. Чтобы клиенты больше не привыкали к мысли, что «настоящее письмо из банка похоже на фишинг».

  • Аутентификация уведомлений об операциях
  • Согласование отправителя подтверждений платежей
  • Контроль шаблонов в разных каналах
Никаких двойников советника

Инвестиционные компании

Защитите подтверждения сделок, выписки и письма советников от подделки, которая провоцирует панические решения или кражу доступа.

  • Согласование подтверждений сделок
  • Контроль доменов советников
  • Безопасность уведомлений из кабинета клиента
Выплаты доходят до заявителей

Страховые компании

Защитите переписку по полисам, страховым случаям и работе агентов от злоумышленников, перехватывающих процесс выплат.

  • Согласование писем о продлении полисов
  • Целостность процесса выплат
  • Защита от подделки писем агентов
Файлы расчётов доходят до продавца

Платёжные провайдеры

Защитите подключение новых продавцов, расчёты и переписку с партнёрами. Злоумышленник не перенаправит выплаты.

  • Целостность подключения продавцов
  • Согласование отправителя файлов расчётов
  • Безопасность уведомлений для партнёров
Сертификация

Наше состояние сертификации

Мы показываем, что уже сертифицировано, а что ещё в процессе — без округлений в свою пользу.

В процессе

SOC 2 Type II

Собственный аудит DDMARC продолжается. Инфраструктура PlatOps Security имеет сертификат SOC 2 Type II.

В процессе

ISO 27001

Собственный аудит DDMARC продолжается. Инфраструктура PlatOps Security сертифицирована по ISO 27001.

Действует

Шифрование и ключи

AES-256-GCM в хранилище, TLS 1.3 при передаче, управление ключами в HSM.

Действует

Доступ и журналирование

Ролевой доступ, разделение обязанностей и полный журнал действий для проверок.

Безопасность в финансах

Защитите своё учреждение

Обсудите с нашей командой требования вашего учреждения к защите почты. Для банков, кредитных союзов и платёжных провайдеров доступны индивидуальные условия.

Написать нашей команде
Приоритетный ответ < 2 ч
FAQ

Частые вопросы

Смотрите также

Другие решения и тарифы, которые помогут определиться.