EMV Contactless ATM
Рабочий обзор contactless card flow в ATM и отличий от cardless cash.
Digital garden
Публичные заметки из Obsidian: технические конспекты, наблюдения, маршруты мышления и связанная база знаний.
Открывай заметку, смотри входящие и исходящие связи, уходи в граф, когда нужна карта темы.
Выдели текст в заметке и нажми «Сообщить» — сад живой и растёт с обратной связью.
Заметки могут получать Telegram-комментарии, когда связаны с публикацией канала.
Рабочий обзор contactless card flow в ATM и отличий от cardless cash.
Практический defensive-чеклист evidence для ATM-инцидентов и disputes.
Карта стандартов PCI, которые напрямую или косвенно относятся к ATM, PIN и HSM.
Defensive-обзор black box attacks: классификация, признаки и controls без эксплуатационных деталей.
Defensive-обзор card trapping и отличий от штатного card retain.
Defensive-обзор cash trapping: проявления, evidence и контрольные меры.
Defensive-обзор ATM jackpotting: классы, признаки, evidence и controls.
Defensive-обзор malware-рисков для ATM: цели, признаки, evidence и controls.
Безопасный обзор назначения PIN block formats, EPP, HSM и требований к логированию.
Defensive-обзор shimming и границ публично подтверждённого знания.
Defensive-обзор ATM skimming: компрометация магнитной полосы и PIN, признаки и controls.
Defensive threat model для ATM: классы угроз, наблюдаемые признаки, evidence и контрольные меры.
Defensive-обзор XFS как критичного device layer после компрометации ATM PC.
Справочная заметка ATM: Протоколы ATM — обзор и сравнение.
Справочная заметка ATM: Протоколы IFX, OPF, SNMP и другие.
Справочная заметка ATM: Протокол ISO 8583.
Справочная заметка ATM: Протоколы NDC и DDC.
Справочная заметка ATM: Протокол CEN/XFS (XFS, J/XFS, XFS4IoT).
Справочная заметка ATM: ATM dispute lifecycle.
Справочная заметка ATM: ATM Reconciliation.
Справочная заметка ATM: Сценарии: Timeout, Decline, Card Capture.
Справочная заметка ATM: Sequence Diagram: Снятие наличных (Withdrawal).
Справочная заметка ATM: Authorization, hold, posting, clearing, settlement.
Справочная заметка ATM: Sequence Diagrams: Баланс и Депозит.
Справочная заметка ATM: No Dispense и Reversal.
Справочная заметка ATM: Процессинг ATM — обзор.
Справочная заметка ATM: Схема транзакции ATM (Mermaid).
Справочная заметка ATM: Сценарии сбоев ATM — обзор.
Сценарий ATM-стека: Стек Diebold Nixdorf / Vynamic / DDC.
Сценарий ATM-стека: Стек ISO 8583 / Switch-centric.
Сценарий ATM-стека: Стек KAL / Kalignite / Multivendor.
Сценарий ATM-стека: Стек NCR / APTRA / NDC.
Сценарий ATM-стека: Стек TellME / Russian Multivendor.
Публичный навигационный hub по вариантам ATM-стеков: NCR/APTRA/NDC, Diebold/Vynamic/DDC, KAL multivendor, TellME и switch-centric ISO 8583.
Рабочая модель факторов стоимости cash operations в ATM-канале.
Рабочий обзор экономического смысла, ограничений и расследовательских требований для cash recycling ATM.
Рабочий обзор моделей эксплуатации ATM, состава managed services, участников и метрик.
Гибридный глоссарий ATM: тематические группы терминов, алфавитный список и маршруты для изучения банкоматов, процессинга и расследований.
Термин ATM: Термин: Acquirer (Банк-эквайер).
Термин ATM: Термин: ARQC (Authorization Request Cryptogram).
Термин ATM: Термин: EJ (Electronic Journal).
Термин ATM: Термин: EMV (Chip Card Standard).
Термин ATM: Термин: HSM (Hardware Security Module).
Термин ATM: Термин: PCI DSS.
Термин ATM: Термин: PIN Block.
Термин ATM: Термин: Reconciliation (Сверка).
Термин ATM: Термин: Reversal (Отмена транзакции).
Термин ATM: Термин: RKL (Remote Key Loading).
Термин ATM: Термин: Settlement (Расчёты).
Термин ATM: Термин: XFS (CEN/XFS).
Термин ATM: BNA — Banknote Acceptor.
Термин ATM: Card Scheme — платежная система.
Термин ATM: Cassette — кассета ATM.
Термин ATM: Chargeback — оспаривание по правилам схемы.
Термин ATM: DDC — Diebold Direct Connect.
Термин ATM: Dispenser — cash dispenser.
Термин ATM: Dispute — спорная операция.
Термин ATM: EEPROM — энергонезависимая память.
Термин ATM: EMS — Estate Management System.
Термин ATM: EPP — Encrypting PIN Pad.
Термин ATM: Escrow — буфер депозита.
Термин ATM: Interchange — межбанковское вознаграждение.
Термин ATM: ISO 8583 — стандарт карточных сообщений.
Термин ATM: Issuer — банк-эмитент.
Термин ATM: LUNO — Logical Unit Number.
Термин ATM: МИР — платежная система.
Термин ATM: MTI — Message Type Indicator.
Термин ATM: Multivendor — мультивендорная ATM-среда.
Термин ATM: NDC — NCR Direct Connect.
Термин ATM: НСПК — Национальная система платежных карт.
Термин ATM: Recycling — рециркуляция наличных.
Термин ATM: Reject Bin — reject cassette.
Термин ATM: Retract — возврат невзятых наличных.
Термин ATM: RRN — Retrieval Reference Number.
Термин ATM: SP — XFS Service Provider.
Термин ATM: STAN — System Trace Audit Number.
Термин ATM: Tokenization — токенизация карточных данных.
Публичный индекс базы знаний по банкоматам: архитектура ATM, снятие наличных, сбои, reconciliation, МИР/НСПК, протоколы, стеки и термины.
Справочная заметка ATM: МИР / НСПК в ATM-процессах.
Справочная заметка ATM: Российская регуляторика для ATM-операций.
Справочная заметка ATM: ПО: ACI BASE24 и другие процессинговые платформы.
Справочная заметка ATM: Базовая архитектура ATM.
Справочная заметка ATM: Производитель ATM: Diebold Nixdorf.
Справочная заметка ATM: ПО: Diebold Nixdorf Vynamic Software.
Справочная заметка ATM: Другие производители ATM.
Справочная заметка ATM: Электронный журнал ATM — виды и особенности.
Справочная заметка ATM: Производитель ATM: GRG Banking.
Справочная заметка ATM: Производитель ATM: Hitachi-Omron Terminal Solutions.
Справочная заметка ATM: ПО: KAL Kalignite.
Справочная заметка ATM: Кассеты и диспенсер ATM.
Справочная заметка ATM: Производитель ATM: Nautilus Hyosung / Hyosung TNS.
Справочная заметка ATM: Производитель ATM: NCR / NCR Atleos.
Справочная заметка ATM: ПО: OpenWay WAY4.
Справочная заметка ATM: Программное обеспечение ATM — обзор.
Справочная заметка ATM: Производитель ATM: SAGA Systems.
Справочная заметка ATM: Сетевая архитектура ATM.
Справочная заметка ATM: ПО: TellME 7 (SmartCard-Service).
Справочная заметка ATM: ПО: TranzAxis (Compass Plus).
Справочная заметка ATM: ПО: WebIUS.
Справочная заметка ATM: Производитель ATM: Wincor Nixdorf.
Модельный риск как вид операционного риска по 716-П и 3624-У: риск ошибок математических моделей, требования к валидации, документированию допущений и контролю применения.
Справочник нормативных документов Банка России по банковским рискам: 716-П, 744-П, 850-П, 851-П, 821-П, 161-ФЗ — статусы актов, что регулируют, ссылки на правовые системы.
Отчётность органов управления банка по СУОР: что и кому отчитываться по 716-П, периодичность, обязательный состав разделов, связь с ВПОДК и управленческой аналитикой.
Проектный риск как вид операционного риска по 716-П: риск потерь при реализации проектов изменений, связь с риском ИС, участие СУР в проектном управлении и регистрация событий.
Риск аутсорсинга как вид операционного риска по 716-П и 6906-У: определение, требования к управлению договорами, ежегодный пересмотр, КПУР и связь с риском ИС и 850-П.
Риск недобросовестного поведения как вид операционного риска по 716-П и 6906-У: определение, связь с комплаенс-риском, мисселинг, конфликт интересов и управление в СУОР.
Руководство по Положению Банка России № 716-П — ключевому документу по СУОР: требования к базе событий, классификации рисков, КПУР, ролям и изменениям 6906-У.
Что такое база событий операционного риска и как её вести по требованиям 716-П и 744-П: полнота, сопоставимость, связь с расчётом капитала и управленческой отчётностью.
Чем отличается дата реализации от даты выявления события операционного риска и почему их ошибочное заполнение искажает отчётность, динамику риска и расчётные периоды.
Глоссарий терминов по операционному риску и банковскому регулированию: рабочие определения ключевых понятий 716-П, 744-П, 850-П и 851-П для практики СУОР.
Когда и как объединять события операционного риска в группы: критерии однородности, правила учёта количества и потерь, нормативные требования 716-П.
Как квалифицировать инциденты операционной надежности по 850-П и 716-П: критерии регистрации сбоев и деградации, связь с СУОР, риском ИС и аутсорсингом.
Навигационный индекс базы знаний по регулированию банковских рисков: назначение серии, быстрый вход в основные темы и принципы использования материалов.
Когда исправительная проводка или сторно являются событием операционного риска: анализ причины исправления, признаки регистрации по 716-П, связь с потерями.
Источники операционного риска по 716-П: процессы, люди, системы, внешние факторы, подрядчики и угрозы ИБ — их роль в анализе первопричин и мероприятиях.
Навигационная карта серии по регулированию банковских рисков: рекомендуемый порядок изучения тем, разделы от нормативной базы до практических кейсов.
Как классифицировать события операционного риска по 716-П: источник, вид риска, процесс, направление деятельности, дополнительные признаки для ИБ и ИС.
Ключевые индикаторы операционного риска (КПУР) по 716-П: как устанавливать пороги, назначать владельцев и реагировать на отклонения до наступления крупной потери.
Когда компенсация клиенту является событием операционного риска: анализ основания выплаты, связь с потерями, бухгалтерское отражение и учёт возмещений.
Комплаенс-риск как вид операционного риска по 716-П и 6906-У: штрафы, предписания, нарушения процедур, риск недобросовестного поведения и связь с СУОР.
Как обеспечить качество базы событий операционного риска: проверки, ответственные, периодичность, правила исправления записей и контроль дублей по 716-П.
Как определить критерии регистрации событий операционного риска по 716-П: пороги, подход за пределами бухгалтерского убытка, роль ИБ- и ИС-событий.
Критичные процессы банка по 716-П и 850-П: как их определять, требования к планам непрерывности деятельности, тестированию BCP и DRP.
Требования к операционной надежности кредитных организаций по 850-П (заменил 787-П с 03.05.2025): непрерывность технологических процессов, допустимый простой и деградация.
Операционные риски в банкоматах и устройствах самообслуживания: квалификация событий по 716-П, 850-П, 851-П и 161-ФЗ, связь с кассовыми и карточными процессами.
Базовые понятия операционного риска по 716-П: определение, структура СУОР, связь с событиями, ИБ, ИС, правовым и комплаенс-риском — отправная точка для изучения темы.
Состав полей базы событий операционного риска: обязательные атрибуты по 716-П, дополнительные поля для ИБ, ИС, операционной надежности и банкоматных кейсов.
Зачем учитывать потенциальные потери и предотвращённые события по 716-П: роль в оценке эффективности контролей, сценарном анализе и КПУР.
Пошаговый чек-лист для квалификации и регистрации события операционного риска: признаки события, классификация, оценка потерь, документы и мероприятия по 716-П.
Правовой риск в контуре операционного риска по 716-П: когда претензии и судебные споры регистрируются как события, как учитываются потери, резервы и корректирующие меры.
Классификация прямых и косвенных потерь по событию операционного риска: бухгалтерское подтверждение, чистые потери для расчёта по 744-П и их влияние на капитал.
Расчёт размера операционного риска для нормативов достаточности капитала по 744-П: бизнес-индикатор, коэффициент внутренних потерь, связь с базой событий 716-П.
Риск информационной безопасности как вид операционного риска: актуальная нормативная база (851-П заменил 683-П с 29.03.2025), требования 821-П и связь с СУОР по 716-П.
Риск информационных систем по 716-П и 850-П: чем отличается от риска ИБ, как управлять, связь с операционной надёжностью технологических процессов и аутсорсингом ИС.
Распределение ролей в СУОР по 716-П: владельцы процессов, служба управления рисками, ИБ, ИТ, бухгалтерия, комплаенс, внутренний контроль и органы управления банка.
Квалификация сбойных карточных операций как событий операционного риска по 716-П: reversal, chargeback, adjustment — когда это ИС-риск, ИБ-событие или дефект процесса.
Что такое событие операционного риска по 716-П и 744-П: структура записи в базе, виды потерь, роль в управленческой аналитике и расчёте капитала.
Когда ИБ-инцидент становится событием операционного риска по 716-П и 851-П: порядок передачи данных в СУОР, классификация, учёт потерь и мероприятия.
Таблица спорных случаев регистрации: исправительные проводки, сторно, недостачи в УС, сбойные операции, иски, претензии, штрафы — что регистрировать и почему.
Стресс-тестирование операционного риска по 716-П: сценарный анализ тяжёлых событий, связь с планами непрерывности, КПУР и управленческой отчётностью.
Когда судебный иск или претензия являются событием операционного риска по 716-П: анализ связи с дефектом процесса, учёт потерь, резервов и корректирующих мер.
Технические недостачи и излишки в банкоматах: как расследовать, когда регистрировать в СУОР по 716-П и 744-П, что проверять в журналах устройств и процессинге.
Перечень и характеристика видов операционного риска по 716-П и 6906-У: ИБ, ИС, правовой, комплаенс, модельный, аутсорсинг, недобросовестное поведение и их роль в СУОР.
Как учитывать возмещения в базе событий операционного риска: виды источников, связь с прямыми потерями, правила 744-П для расчёта чистых потерь и капитала.
Как выстроить взаимодействие подразделения ИБ и СУР: передача инцидентов, классификация, учёт потерь и совместная отчётность по требованиям 716-П, 851-П и 850-П.
Учебная SJM-карта для омниканального пути: handoff контекста между приложением, поддержкой и отделением — Mermaid-схема, tooling, тестовый слой и риски разрыва.
Учебная SJM-карта для онбординга и KYC: слои пути, Mermaid-схема, checkpoints по privacy и accessibility, tooling, тестовый слой и service recovery при прерванной заявке.
Учебная SJM-карта для платёжного пути и оспаривания операции: Mermaid-схема, негативные ветки, tooling, тестовый слой и региональные нормативные ссылки.
Где автоматизация проверок помогает сервисной модели, а где сначала нужно улучшить требования, процесс и ручное тестирование.
Как строить сервисные чек-листы и тест-кейсы от SJM, BPMN, требований, рисков и инструментов поддержки.
Как описывать сервисные дефекты, связывать их с SJM и искать первопричины.
Production-слой сервисной модели: CRM, система обращений, workflow, KB, мониторинг, SLA и цикл от повторяющейся проблемы к change request.
Учебная SJM-карта для incident-review деградации цифрового канала: наблюдаемый опыт, recovery, defect/RCA/regression слой и вопросы разбора.
Детальный учебный пример SJM для обращения клиента в поддержку: слои, Mermaid-схема, tooling, тестовый слой, quick wins и системные улучшения.
Индексная заметка серии SJM: навигация по картам сервисного пути, примерам, регуляторным слоям и управлению сервисной моделью.
Рабочие слои сервисной модели: клиентский опыт, процесс, архитектура, инструменты, качество, управление и риски — петля проверяемости и чек-лист.
Краткая source card для применения базового курса Святослава Куликова в управлении сервисной моделью.
Международная и учебная база для SJM: ISO 9241, ISO 10002, WCAG, BPMN, ISTQB, source cards и правила использования источников в карте.
Короткий garden-safe глоссарий понятий для SJM, сопровождения, тестирования и архитектуры сервиса.
Как проверять требования, SJM, BPMN и support-артефакты до разработки и запуска сервиса.
Тестирование в сервисной модели: источники, матрица охвата, связь с SJM и инструментами поддержки — стратегия от SJM-шага до production-сигнала.
Типы рисков сервисного изменения: customer harm, операционные, архитектурные, регуляторные и риски качества — митигация, контроль и связь с SJM.
Индекс управления сервисной моделью: рабочий контур от идеи до вывода из эксплуатации — процесс, архитектура, тестирование, поддержка, риски и BPMN.
Этапы жизненного цикла сервиса от идеи до вывода из эксплуатации: артефакты, риски, lifecycle controls и цикл проверки качества.
Архитектурные качества сервиса, source of truth, интеграции, fitness checks и архитектурный слой SJM как объяснение причин проблем.
Garden-ready процессная карта сервисного изменения: intake, impact, risk, approval, QA, release и обновление артефактов.
Garden-ready процессная карта деградации цифрового канала: alert, incident triage, recovery, коммуникации и review.
Garden-ready процессная карта обращения клиента в поддержку: ticket, SLA, база знаний, эскалация, reopen и change request.
Garden-ready процессная карта problem management: повторяющиеся симптомы, RCA, workaround, permanent fix и контроль эффекта.
Garden-ready процессные карты для сервисной модели: Markdown, Mermaid и Obsidian Canvas.
Как выбирать между SJM, BPMN, UML и Business Model Canvas — traceability от SJM-шага до теста и мониторинга, связь с инструментами поддержки.
Что такое Service Journey Mapping, чем SJM отличается от блок-схемы процесса и зачем нужен в банковских сервисных моделях.
Краткая source card для связки TOGAF, UML и BPMN в сервисной модели.
Краткая source card для использования идей Канера, Фолка и Нгуена в сервисной модели.
Краткая source card для использования идей Myers в сервисной модели.
Краткая source card для использования ISTQB CTFL в сервисной модели.
Краткая source card для архитектурных характеристик, trade-offs, fitness functions и ADR в сервисной модели.
Примеры SJM в банке: онбординг, выпуск карты, платёж, спор, поддержка, ATM — слои, системы, метрики и сквозные checkpoints.
Пошаговый процесс построения SJM-карты: подготовка, описание слоёв, сквозные проверки, валидация с командами и цикл улучшения.
Типовые блоки SJM-карты: старт, взаимодействие, состояние системы, условие, процесс и завершение — назначение и правила оформления.
Группы метрик для SJM: клиентские, процессные, технические, операционные и метрики поддержки — measurement model и правила привязки к карте.
Типовые ошибки SJM: путаница с CJM, только happy path, отсутствие backstage и метрик — признаки слабой карты и способы исправления.
Шаблон заметки для конкретной SJM-карты: паспорт, границы, слои, accessibility, privacy, compliance checkpoints, метрики и changelog.
Как проверять accessibility на SJM-карте: вопросы по слоям, минимальные checkpoints и региональные ориентиры для банковских сервисов.
Европейские нормативные источники для SJM: GDPR, DORA, EAA, PSD2 и статус PSD3/PSR — checkpoints данных, доступности и устойчивости.
Режимы SJM-карты (as-is, target-state, incident-review), паспорт карты, триггеры пересмотра и lifecycle от Draft до Archive.
Сравнение SJM и CJM: клиентский опыт против внутренней delivery-механики сервиса — когда использовать каждый и как работать вместе.
Связь SJM с Service Blueprint: слои frontstage, backstage, support processes, systems и metrics в банковской сервисной модели.
Сквозные слои SJM: privacy, compliance, customer harm, third parties и service recovery — правила оформления и ссылки по юрисдикциям.
Российские нормативные источники для SJM: 161-ФЗ, 152-ФЗ, требования ЦБ по обращениям и ГОСТ Р 52872-2019 с практическим чек-листом.
Американские нормативные источники для SJM: CFPB, Regulation E, ADA guidance и WCAG — consumer harm, жалобы и accessibility.
Рабочие статусы секций SJM-карты: в процессе, тесты, готово к сдаче, утверждено и архив — с правилами управления версиями и changelog.