Пока существует значительный экономический арбитраж, полностью искоренить фрод не представляется возможным. Поэтому
задача оператора поддерживать потери, связанные с нарушением пропуска трафика, на низком, измеряемом и контролируемом
уровне.
Противодействие мошенничеству и гарантирования доходов (FM&RA) - достаточно зрелое направлением в функциональной
структуре оператора. У крупнейших российских операторов такая функция обычно находится в структуре коммерческого или
ИБ-департаментов. Тесная связь между департаментами обусловлена естественными причинами: часто проблемы, связанные с
фродом, – это вопросы информационной безопасности и, в большинстве случаев, финансовые потери.
Обычно деятельность FM&RA департамента (это условное обозначение функции, у различных операторов данная функция может
идентифицироваться различными способами) состоит из:
-
оценки рисков;
-
построения системы контроля рисков;
-
контроля рисков — выявление и фиксация фактов фрода;
-
мероприятий по предотвращению и фиксации потерь.
Все это подразумевает построение организационно-технической системы выявления и фиксации фактов фрода в сети
оператора.
Для борьбы с нарушениями порядка пропуска трафика, операторы применяют две основные методологии:
Аналитический метод – профилирование трафика на предмет анализа аномалий, объемов трафика и поведения абонентов.
Существует большое количество инструментов, преимущественно западных производителей, для анализа больших объемов CDR,
которые, при правильной настройке, показывают хорошую результативность. Однако практическое использование результатов
работы таких средств в России имеет ряд особенностей:
-
Недостаточная очевидность и сила доказательной базы для использования в судах и надзорных органах.
-
Примеры вынесения судебных решений исключительно на доказательной базе, формируемой такими средствами, в
арбитражных судах неизвестны.
-
Возможно использование таких средств совместно со средствами прозвона для оценки общей картины.
Тестовый прозвон – тестовые вызовы, инициированные из различных источников на нумерацию оператора. Выявление фрода
может быть выполнено различными способами с различной степенью достоверности. Практическое применение результатов
тестовых вызов более результативное, однако, и здесь есть свои особенности:
Желательна сертификация таких средств в рамках ССС РФ.
Тестовые вызовы должны быть достоверны, с установлением соединения для фиксации их в других информационных системах
оператора.
Поделиться: