Как Сбербанк распространяет ваши личные данные

Sep 29, 2013 22:27


Я дал знакомому номер моей карты, чтобы он мог перевести мне деньги.
Знакомый сделал перевод и получил квитанцию.
В его квитанции оказались указаны мои паспортные данные:


Read more... )

Leave a comment

Comments 32

salov_dmitry September 29 2013, 20:35:26 UTC
Спасибо за предупреждение, буду внимательнее, раньше такого не замечал за Сбером.

Reply


e1_romeo September 29 2013, 21:28:34 UTC
Ложь. ПО Кассы СБРФ и их фискальник отвязаны от сети - так что невозможно получить данные иные, чем введенные вручную на кассе. Дал кому-то паспорт или же просто разводит.

Reply

beskov September 29 2013, 21:32:55 UTC
Откуда дровишки?

Мне вот тут говорят, что операционист ОБЯЗАНА видеть мои паспортные данные по тому же закону:
http://habrahabr.ru/post/195718/#comment_6789454

Reply

e1_romeo September 29 2013, 21:35:20 UTC
Если поискать другие кассовые чеки данного типа фискальников, то видно, что в поле документ указываются данные отправителя. Переменные в ПО указывают те же данные, так как централизация.

Reply

beskov September 29 2013, 21:39:14 UTC
Да, по всей видимости должны указываться данные отправителя.

Так вы подтверждаете, что Операционист могла видеть паспортные данные получателя в АРМе?

Если да, то и её ошибка также возможна, не так ли?

Reply


n0xi0uzz September 29 2013, 21:31:33 UTC
Это же нарушение 152-ФЗ, не?

Reply

beskov September 29 2013, 21:33:29 UTC
По мне так похоже.

Reply


e1_romeo September 29 2013, 21:33:21 UTC
Должен отметить, что я специалист со стажем по фискальному ПО и железу, так что с большим недоверием отношусь к данному посту.

Reply

beskov September 29 2013, 21:36:36 UTC
Вам как специалисту, было бы полезно поиметь дело с такими инженерными понятиям, как «гипотеза» и «тест», а не разбрасываться категоричными утверждениями, попадающими под статью.

Об аналогичных случаях пишут и другие люди, выше по ссылке - с Авангардом.
Вот тут - со Сбером же: https://www.facebook.com/photo.php?fbid=10152210331435828&set=a.10150128392875828.330149.718820827&type=1&comment_id=13150288&offset=0&total_comments=9

Reply

e1_romeo September 29 2013, 21:43:02 UTC
Смотрите, дело в том, что, как логично предположить, данные на фискальном чеке забиты в шаблоне с помощью переменных. Но для банковского ПО любого типа (из встреченных мной), получить доступ даже на таком уровне к данным невозможно без авторизации на разных уровнях. А из вашего поста следует, что либо, если даже предположить ошибку админа при применении шаблона на новом оборудовании, в СБ все до такой степени совсем хуево, что странно вообще как они до сих пор существуют, либо (следуя правилу Бритвы Оккама), что пост сей всего лишь развод. Неудивительно, что я выбрал наипростейшее объяснение, учитывая мое недоверия к вою блогеров об ЧИНИМОМ ПРОИЗВОЛЕ.

Reply

beskov September 29 2013, 21:46:48 UTC
Вы привели цепочку утверждений, которые могут быть истинны или ошибочны. А написали не «Ложь с вероятностью 80%», а просто «Ложь».

Вот за это технократов и не любят, что они якобы логику и статистику освоили, а мыслить продолжают в бинарных терминах.

Reply


ext_1430867 September 30 2013, 05:12:04 UTC
beskov, здравствуйте!

Я работаю в Сбербанке и надеюсь, что мой комментарий будет полезен.

Случай, о котором Вы написали, действительно, нестандартный, поэтому нам потребовалось дополнительное время, чтобы выяснить, как такая ошибка могла произойти. Изучив Ваши документы, сразу можно сделать вывод, что это ошибка операциониста, но так как ранее мы не встречались с подобными ошибками, очень важно провести тщательный анализ и принять все необходимые меры, чтобы не допустить её повторение в дальнейшем.

beskov, прошу принять мои извинения за то, что Вам так долго пришлось ждать ответа. Крайний срок завтра, Вы получите ответ на Ваше письмо с подробностями проведенной проверки. И позвольте поблагодарить Вас за сигнал, Ваше обращением нам очень помогло, ведь на этом примере мы сможем внести необходимые изменения в процесс пополнения карты.

Reply

beskov September 30 2013, 05:47:50 UTC
Виктор, спасибо за ответ!

Насколько я понимаю, 1) выяснить причину ошибки и 2) принять меры для её исключения в будущем - это разные работы с разной трудоёмкостью.

Как видно из моего текста, меня прежде всего интересовало 1) (и признание ошибки как таковой со стороны банка).

Reply

ext_1430867 September 30 2013, 07:06:24 UTC
beskov, спасибо за уточнение вопроса. С учетом полученной от Вас информации о том, что операцию проводили не Вы, я уже сейчас могу сказать, что это ошибка сотрудника, который выполнял перевод. Прошу принять мои извинения за этот случай и могу Вас заверить, что мы уже делаем все необходимое для того, чтобы исключить возможность повторения подобной ситуации.

Reply


Leave a comment

Up