В последние годы удаленное управление счетом является одной из наиболее быстро развивающихся банковских услуг. По данным крупнейших российских банков, количество их клиентов - пользователей дистанционного банковского обслуживания (ДБО) - растет на 20-100% в год. В то же время растет и активность интернет-мошенников, совершающих атаки на клиентов банков. По данным МВД, только в Москве каждый месяц происходит больше десятка успешных мошеннических операций с использованием систем дистанционного банковского обслуживания. Средний ущерб по каждому инциденту составляет более 3 млн рублей. Помимо этого, ежедневно сотрудниками служб безопасности банков пресекаются попытки мошенничества на суммы в сотни миллионов рублей.
Адекватно воспринимая эту угрозу, в 2010-2011 гг. многие российские банки активно реализовывали проекты повышения защищенности систем ДБО. Основным документом, регламентирующим безопасность ДБО, является письмо ЦБ РФ №36-Т от 31 марта 2008 г. "О рекомендациях по организации управления рисками, возникающими при осуществлении кредитными организациями операций с применением систем интернет-банкинга". Тем не менее, банки в своих проектах развили эти положения и разработали так называемые лучшие практики, которые мы рассмотрим в данной статье.