anzoret:
ЕРИП, посмотрел Ваши ссылки про Швецию. Жаль, но Ваша голова наполнена агитками с производственных банковских совещаний, здравым мыслям уже нет места.
Вот здесь прочитай - статейку с onliner-a
Добавлено спустя 24 минуты 28 секунд
Gwynbleidd:
Поиск номеров счетов по имени - офигенная дыра в безопасности. В нормальных банках такого нет, свои счета человек должен сам знать.
Тогда продолжая мысль надо запретить и выводить информацию пользователю информацию о сумме и поддтвержающие данные после введения лицевого - ведь можно и не свой случайно ввести Таким образом можно просто перебирая лицевые осуществить весь поиск. Стало быть нормальный банк это тот где плательщик ввел лицевой, сумму (которую он должен чудесным образом узнать) и совершил оплату, а если промахнулся лицевым, то просто неудачник. При таком подходе как бы вы оплачивали к примеру услуги того же Белтелекома или энергетиков, водоканала (при нынешнем дифференцированном подходе)???
Добавлено спустя 4 минуты 14 секунд
yodzh:
Важно то, что личные данные клиентов не принадлежат банку.
А подскажите определение личных данных
Добавлено спустя 8 минут 42 секунды
yodzh:
Публикуя их, банк делает примерно то же, что делает вор, который крадет у банка деньги – распоряжается чужой собственностью, не имея на то разрешения собственника.
Эти данные принадлежат организации, которая их создает и передает банкам для организации приема платежей.