Банки и кредиты
Имеют ли в бaнке сoтрудники свободный доступ к парoлям клиeнта?
Допустим все дaнные по паролю/сeкретному cлову и прочим пoдсказкам могут узнать просто потому что им захотелось посмотреть?
Только если служба безопасности банка, которая отвечает за эту часть, но и м это не выгодно смотреть - просто так)
Айжан Раисова
За ними тоже следят,кто, когда,почему посмотрел?
Пароли хранятся в виде хэша , даже если сотрудник получит к нему доступ , сделать с ним он ничего не сможет.
В хорошо организованной системе пароли хранятся не открытым текстом, а в хэшах. И система, получив от пользователя запрос не авторизацию, вычисляет хэш пароля и сравнивает его с тем, который хранится в базе данных. И если два хэша совпадают, пользователь получает доступ.
Отдельная история — контроль доступа. В хорошо организованной системе есть функции журналирования и аудита. По минимуму сохраняются данные о том, кто. когда и что менял, по максимуму — еще и данные о том, кто. когда и что запрашивал для чтения. И есть программки для внутреннего контроля, которые уведомляют системых администраторов об активности, которая представляется им некузявой...
Отдельная история — контроль доступа. В хорошо организованной системе есть функции журналирования и аудита. По минимуму сохраняются данные о том, кто. когда и что менял, по максимуму — еще и данные о том, кто. когда и что запрашивал для чтения. И есть программки для внутреннего контроля, которые уведомляют системых администраторов об активности, которая представляется им некузявой...
А зачем им твои пароли,если у них свой доступ?
Да вы что! Все данные хранятся в зашифрованном виде.
К паролям доступа не имеют, они хранятся в шифрованном виде. К кодовому слову доступ имеют, но не произвольно, а только когда нужно проверить кодовое слово при твоем обращении к сотруднику банка. По идее системой должно фиксироваться какой сотрудник в какой момент получил доступ к каким данным. Таким образом если ты не обращался в коллцентр, то просто так сотрудник коллцентра не должен иметь возможности по своему желанию найти любого клиента и посмотреть его кодовое слово. IT-сотрудники (некоторые, далеко не все) имеют доступ ко всем данным, могут делать любые выгрузки, но опять таки пароля в открытом виде они не увидят, только хеш, но зато могут сбросить пароль и ввести вместо пароля пользователя свой и войти под под именем пользователя, но со своим паролем, потом в случае чего откатить изменения обратно как будто ничего не было. Технически возможно, но это логируется и отслеживается, могут быть очень серьезные последствия.
Айжан Раисова
ну мне главное чтобы мой не увидели...
если сами поменяют на свой,то плевать
если сами поменяют на свой,то плевать
Могут, конечно. Но только ограниченный круг сотрудников.
Похожие вопросы
- Имеет ли смысл сейчас вкладывать свободные деньги в золотые инвестиционные монеты?
- Имеет ли доступ простой работник сбербанка к данным моих счетов?
- Что вы думаете о том, что налоговая будет иметь доступ к информации о банковском счете и движении средств с 1 июля?
- Имеют ли доступ к моей карте сотрудники банка?
- Имеет ли смысл покупать золотые монеты в банке, на свободные средства? Примет ли банк эти монеты обратно через год-два?
- Каким образом мошенники могут сделать копию к вашей симкарты и получить доступ к банковской карте?
- Могут ли украсть деньги на каспи если был открыт доступ к интернету?
- Есть свободные средства, лежат без дела.
- какие доллары имеют право не принимать в коммерческом банке
- Вопрос к людям,которые имели,или имеют дело с БАНКОМ