Analysis of Methods and Practices to Improve the Security of Electronic Means of Payment

Cover Page

Cite item

Full Text

Open Access Open Access
Restricted Access Access granted
Restricted Access Subscription Access

Abstract

Analysis of the variety of electronic means of payment, which are used in the banking sphere, showed that one of the main banking services now are mobile banking applications. However, security threats in mobile banking have deterred many customers from using it. The issue of elaboration of recommendations, which would allow to strengthen the authentication system to improve security processes, becomes relevant. To achieve this goal, it is necessary to investigate existing methods and practices to improve the security of electronic means of payment. The article presents an analysis of the vulnerabilities of banking applications, technologies for making money transfers, methods for leveling threats in the bank's mobile application system, and fraud protection systems.

About the authors

Yana V. Fedorova

Financial University under the Government of the Russian Federation

Author for correspondence.
Email: fyv21@mail.ru

Department of Information Security, Associate Professor, Candidate of Economic Sciences

Russian Federation, Moscow

Artem A. Bykov

Financial University under the Government of the Russian Federation

Email: arabykov@fa.ru

Department of Data Analysis and Machine Learning, Associate Professor, Candidate of Technical Sciences

Russian Federation, Moscow

References

  1. Gorodnova N.V. 2021. Analiz riskov i bezopasnosti sistemy elektronnykh sredstv platezha [Analysis of risks and security of the system of electronic means of payment]. Ekonomicheskaya bezopasnostʹ [Economic security] V.4, №2:401-420.
  2. Trautman, Lawrence. 2013. E-Commerce and Electronic Payment System Risks: Lessons from Paypal. SSRN Electronic Journal. 10.2139/ssrn.2314119.
  3. Review of reporting on information security incidents in the transfer of funds. 1st quarter 2021. Bank of Russia. Available at: https://cbr.ru/analytics/ib/review_1q_2021 (accessed June 30, 2022).
  4. Study of mobile banking applications in Russia. Available at: https://ict.moscow/research/issledovanie-prilozheniimobilnogo-bankinga-v-rossii (accessed June 30, 2022).
  5. Aleksandrov A.G. and etc. 2018. Analiz ugroz bezopasnosti informatsii pri upravlenii denezhnymi sredstvami s ispolʹzovaniyem mobilʹnykh ustroystv [Analysis of information security threats when managing money using mobile devices]. Modelirovaniye, optimizatsiya i informatsionnyye tekhnologii [Modeling, optimization and information technology] V6. №3: 234-242.
  6. Bolotnova E.A., Pozoyan D.P., Gomolko N.V. 2020. Analiz razvitiya elektronnykh sredstv platezha [Analysis of the development of electronic means of payment]. Vestnik Akademii znaniy [Bulletin of the Academy of Knowledge] №3(38):319-324.
  7. Mansi Bosamia. December 2017. Mobile Wallet Payments Recent Potential Threats and Vulnerabilities with its possible security Measures. Conference: 2017 International Conference on Soft Computing and its Engineering Applications (icSoftComp-2017). At: CHARUSAT, Changa, India.
  8. Federal Law of June 27, 2011 No. 161-FZ “On the National Payment System” of June 27, 2011
  9. Polozheniye Banka Rossii ot 29.06.2021 №762-P «O pravilakh osushchestvleniya perevoda denezhnykh sredstv» [Bank of Russia Regulation No. 762-P dated June 29, 2021 “On the Rules for Transferring Funds”]. Vestnik Banka Rossii [Bulletin of the Bank of Russia]. №62. – 08.09.2021.
  10. Postanovleniye Pravitelʹstva RF ot 01.11.2012 №1119 «Ob utverzhdenii trebovaniya k zashchite personalʹnykh dannykh pri ikh obrabotke v informatsionnykh sistemakh personalʹnykh dannykh» [Decree of the Government of the Russian Federation of November 1, 2012 No. 1119 “On approval of the requirement for the protection of personal data during their processing in personal data information systems”]. Sobraniye zakonodatelʹstva RF [Collection of legislation of the Russian Federation]/ 05.12.2012. №45. article.6257.

Supplementary files

Supplementary Files
Action
1. JATS XML


Согласие на обработку персональных данных с помощью сервиса «Яндекс.Метрика»

1. Я (далее – «Пользователь» или «Субъект персональных данных»), осуществляя использование сайта https://journals.rcsi.science/ (далее – «Сайт»), подтверждая свою полную дееспособность даю согласие на обработку персональных данных с использованием средств автоматизации Оператору - федеральному государственному бюджетному учреждению «Российский центр научной информации» (РЦНИ), далее – «Оператор», расположенному по адресу: 119991, г. Москва, Ленинский просп., д.32А, со следующими условиями.

2. Категории обрабатываемых данных: файлы «cookies» (куки-файлы). Файлы «cookie» – это небольшой текстовый файл, который веб-сервер может хранить в браузере Пользователя. Данные файлы веб-сервер загружает на устройство Пользователя при посещении им Сайта. При каждом следующем посещении Пользователем Сайта «cookie» файлы отправляются на Сайт Оператора. Данные файлы позволяют Сайту распознавать устройство Пользователя. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные.

3. Цель обработки персональных данных: анализ пользовательской активности с помощью сервиса «Яндекс.Метрика».

4. Категории субъектов персональных данных: все Пользователи Сайта, которые дали согласие на обработку файлов «cookie».

5. Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

6. Срок обработки и хранения: до получения от Субъекта персональных данных требования о прекращении обработки/отзыва согласия.

7. Способ отзыва: заявление об отзыве в письменном виде путём его направления на адрес электронной почты Оператора: info@rcsi.science или путем письменного обращения по юридическому адресу: 119991, г. Москва, Ленинский просп., д.32А

8. Субъект персональных данных вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции Сайта могут работать некорректно. Субъект персональных данных обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных файлов «cookie», Оператор не предоставляет технологических и правовых консультаций на темы подобного характера.

9. Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований определяется Оператором в соответствии с законодательством Российской Федерации.

10. Я согласен/согласна квалифицировать в качестве своей простой электронной подписи под настоящим Согласием и под Политикой обработки персональных данных выполнение мною следующего действия на сайте: https://journals.rcsi.science/ нажатие мною на интерфейсе с текстом: «Сайт использует сервис «Яндекс.Метрика» (который использует файлы «cookie») на элемент с текстом «Принять и продолжить».