E-bank: najsłabszym ogniwem klient

Mirek Kuk
rozwiń więcej
inforCMS
W poczuciu wielu klientów banków tradycyjnych, e-bankowość uchodzi za niebezpieczną. Po części jest to usprawiedliwone - jednak większość zagrożeń jest efektem zaniedbań klientów, nie samego banku. 

Rozwojowi bankowości elektronicznej powinny sprzyjać spadające ceny komputerów (szczególnie przenośnych), a także coraz bardziej dostępny internet. Już teraz z ogólnej liczby ok. 14 mln gospodarstw domowych połowa ma komputer, a nieco ponad 1/3 dysponuje łączem internetowym. Sprzyja temu popularyzacja szybkiego internetu szerokopasmowego, który zepchnął na margines usługę internetu wdzwanianego.

E-banking nie taki straszny

- Ze strony infrastruktury czy cen usług internetowych sytuacja powinna być sprzyjająca. Kluczowa, w popularyzacji e-bankingu, wydaje się kwestia świadomości społecznej.

- Ludziom ciężko przekonać się do bankowości elektronicznej, skoro np. media informują o coraz to nowych próbach włamania się na bankowe konta elektroniczne - mówi Piotr Siciak, menedżer w Deloitte zajmujący się rynkiem bankowym. I rzeczywiście, badania potwierdzają, że 40 proc. internautów widzi negatywny związek między popularyzacją e-bankingu a cyberprzestępcami.

- Tu wiele zależy od banków i ich aktywności w popularyzacji dostępu do internetu, bo poziom bezpieczeństwa wydaje się być wysoki. Dlatego nie spodziewam się rewolucji w przyroście aktywnych użytkowników e-bankingu, a ewolucji - mówi Piotr Siciak.

Tymczasem w ciągu ostatnich miesięcy dwa banki - PKO BP i BZ WBK stały się obiektami ataków przestępców, chcących wyłudzić od klientów tych banków dane przy pomocy fałszywych stron internetowych (tzw. phishing).

Wobec coraz lepszych metod zabezpieczeń stosowanych przez banki okazuje się, że to klient jest najbardziej narażony na ataki cybeprzestępców.

- Nie znam przypadków ataku z zewnątrz na wewnętrzny system bankowy - mówi Andrzej Koweszko odpowiedzialny za bezpieczeństwo w ING Banku.

Przyznaje on, że wokół korzystania z bankowości internetowej narosło wiele mitów.

Internet nie jest niebezpieczny

- Jednym z nich jest stwierdzenie, że internet jest niebezpieczny i nie należy z niego korzystać. To jedna grupa użytkowników, która maleje, bo rośnie świadomość społeczna, że tak nie jest. Drugą grupą są osoby, które, otrzymując produkt w postaci e-bankingu, sądzą, że cała kwestia bezpieczeństwa używania tego produktu to domena banku. To dość liczna grupa klientów, która niefrasobliwie korzysta z komputera - mówi przedstawiciel ING.

Chodzi np. o wchodzenie na podejrzane strony czy instalowanie programów (co często proponują strony internetowe) bez zastanowienia.

- Nie mają dodatkowo systemów antywirusowych czy firewalli - tłumaczy Andrzej Koweszko.

Trzecią grupą są użytkownicy świadomi, którzy znają zagrożenia czyhające w internecie, a dodatkowo zabezpieczają swoje komputery.

- Słabym ogniwem nie jest najczęściej technologia, ale właśnie klient e-bankingu. Najważniejsza jest wiedza użytkownika i ograniczone zaufanie do tego, co widzi na stronach internetowych lub w swojej koresponencji elektronicznej - mówi Krzysztof Radziwon odpowiedzialny za usługi w zakresie bezpieczeństwa systemów informatycznych w firmie doradczej KPMG. W przypadku tzw. phishingu wystarczy drobna operacja sprawdzenia certyfikatu strony banku. Opis, jak to zrobić, znajdziemy na stronie prawie każdego banku.

- Gdyby klienci zawsze to robili, to nie byłoby problemów z wyłudzeniem danych klientów - mówi Krzysztof Radziwon.

Poza tym im więcej warstw uwierzytelnienia użytkownika, tym lepiej. Nie wystarczy samo hasło, które dodatkowo powinno być niestandardowe i składać się np. z liter i liczb. Ale i to nie wystarczy.

- Rozwiązania oparte na jednym stałym haśle są przestarzałe i to zdecydowanie za mało, aby zapewnić bezpieczeństwo kanału bankowości internetowej. Niezbędne jest wprowadzenie dodatkowych mechanizmów uwierzytelniających klientów, takich jak na przykład kody SMS - mówi Krzysztof Radziwon.

Uciążliwe bezpieczeństwo

Nieraz dbałość banku o bezpieczeństwo może doprowadzić do zmniejszenia dostępności usług e-bankingu. Na forach internetowych można znaleźć krytyczne opinie o koncie elektronicznym w Polbanku. Okazuje się, że korzystając z przeglądarki innej niż Internet Explorer (a w Polsce popularność konkurencyjnych Firefoxa i Opery jest bardzo duża), nie uzyskamy dostępu do naszego konta.

- Te ograniczenia wynikają z polityki bezpieczeństwa naszego właściciela, czyli greckiego Eurobanku, i są stosowane w całej grupie. Podyktowane są bezpieczeństwem i wynikają z naszej współpracy z Microsoftem - mówi Paweł Maliszewski, dyrektor departamentu marketingu w Polbanku.

Ale to nie koniec utrudnień. Do korzystania z usług potrzebne jest zainstalowanie na komputerze specjalnego certyfikatu, ale można zrobić to jedynie na dwóch komputerach, np. w domu i pracy.

- W każdej chwili certyfikat może być błyskawicznie odinstalowany i zainstalowany na innym komputerze, z którego chce w danej chwili korzystać nasz klient. Mamy sygnały, że klienci oczekują wygodniejszego rozwiązania i pracujemy nad tym - mówi przedstawiciel Polbanku.

Mimo współpracy z Microsoftem z konta Polbanku nie można korzystać, mając w komputerze zainstalowany najnowszy system operacyjny firmy z Redmond, czyli Windows Vista. Tu dostaliśmy zapewnienie, że najpóźniej na początku września ta niedogodność zostanie usunięta.

Warto przyjrzeć się dokładnie zabezpieczeniom banków i ocenić, czy kompromis między bezpieczeństwem a dostępnością konta jest dla nas akceptowalny.

Bankowość elektroniczna - kliknij aby zobaczyć ilustrację.

MIREK KUK

mirek.kuk@infor.pl

GP RADZI

Czytałem, że Windows, z którego korzystam ,ma wbudowanego firewalla. Czy takie zabezpieczenia komputera wystarczy w kontekście korzystania z e-bankingu?

Nie

Niestety, sam firewall dostarczony przez producenta systemu operacyjnego może nie wystarczyć. Choć wśród doświadczonych użytkowników można usłyszeć opinię, że najlepszym firewallem jest zdrowy rozsądek w korzystaniu z internetu, to lepiej się zabezpieczyć. Miniumum jest stosowanie firewalla i programu antywirusowego, warto zainteresować się także programami, które wyszukują programy szpiegujące na komputerze

Firewall i antywirus to wydatek często kilkuset złotych plus koszty odnowienia licencji. Czy bezpieczne są darmowe programu tego typu?

Tak

Oczywiście są to programy nie tylko dorównujące płatnym odpowiednikom, ale nieraz także wygrywające z nimi w testach prezentowanych w prasie specjalistycznej czy na portalach poświęconych tematyce komputerowej. Programy tego typu można znaleźć na wielu portalach, np. www.dobreprogramy.pl

Otrzymałem na konto e-mailowe maila z prośbą o pilne zalogowanie na stronie banku w celu weryfikacji danych? Czy mogę kliknąć na link w e-mailu?

Nie

To najczęstsza w ostatnich czasach próba wyłudzenia danych (np. hasła do konta internetowego). Banki zwykle nie proszą o weryfikację danych w ten sposób. Gdy mamy wątpliwości, najlepiej zadzwonić na call-center naszego banku i zweryfikować autentyczność maila.

Infor.pl
Sejm na żywo: 7 maja [Transmisja online]
07 maja 2025

34. posiedzenie Sejmu - dzień pierwszy. W pierwszym dniu trzydniowego posiedzenia posłowie m.in. będą kontynuowali prace nad projektem nowelizacji tzw. specustawy powodziowej, która przewiduje, że Wody Polskie na kupowanie nieruchomości na terenach szczególnie zagrożonych powodzią do 2034 roku będą miały 800 mln zł.

2 dni plus do urlopu wypoczynkowego za każde 5 lat pracy. Co się dzieje z propozycją… Nie słychać o niej w kampanii prezydenckiej 2025 r.
07 maja 2025

W kwietniu 2024 ministerstwo rodziny, pracy i polityki społecznej zapowiedziało wprowadzenie urlopu zależnego od stażu pracy dla grupy pracowników. 13 stycznia 2025 r., do wykazu prac legislacyjnych Rady Ministrów trafił projekt nowelizacji. Co dalej z projektem?

Do 9 maja 2025 r. trwają prekonsultacje nowelizacji ustawy o opiece nad dziećmi w wieku do lat 3. MRPiPS czeka na uwagi i sugestie
07 maja 2025

Do 9 maja 2025 r. trwają prekonsultacje nowelizacji ustawy o opiece nad dziećmi w wieku do lat 3. Ministerstwo rodziny, pracy i polityki społecznej czeka na uwagi i sugestie. Jeszcze w kwietniu 2024 r. MRPiPS zapowiedziało zmiany m.in. dla opiekunów w żłobkach.

Czterodniowy tydzień pracy. Czy polscy pracownicy są gotowi na taką zmianę czasu pracy w Kodeksie pracy
07 maja 2025

Coraz więcej krajów eksperymentuje z modelem czterodniowego tygodnia pracy, a pierwsze wyniki pokazują jego pozytywne skutki zarówno dla pracowników, jak i pracodawców. Czy polski rynek pracy jest już gotowy na czterodniowy tydzień pracy.

Ponad 8 tysięcy złotych. Taka będzie nowa pensja minimalna. Podwyżki dla setek tysięcy Polaków już od lipca
07 maja 2025

Blisko12 tysięcy złotych dla lekarzy, ponad 10 tysięcy dla pielęgniarek. Tak od lipca w służbie zdrowia wzrosną minimalne wynagrodzenia. Skąd te płace po nowemu? Ma to związek z podanym przez Główny Urząd Statystyczny komunikatem w sprawie przeciętnego wynagrodzenia w gospodarce narodowej w 2024 roku, które wyniosło 8181,72 zł. Ta bazowa kwota będzie podstawą do ustalania płac w medycznej branży od lipca tego roku. Aktualnie wynosi ona 7155,48 zł, co oznacza wzrost o 1026,24 zł, czyli o 14,34 proc. w ujęciu rocznym. Daje to ponad 8 tysięcy złotych.

Ubezpieczenie mieszkania i domu. Ceny polis drożeją, ale wolniej niż inne koszty utrzymania
07 maja 2025

W ostatnim czasie właściciele domów oraz mieszkań w Polsce doświadczyli wzrostu opłat, co naturalnie rodzi pytania o inne aspekty kosztów utrzymania nieruchomości. Ubezpieczenia też drożeją, ale wolniej.

Łatwiejsza zmiana nazwiska po rozwodzie. Rada Ministrów przyjęła projekt nowelizacji
06 maja 2025

Łatwiejsza zmiana nazwiska po rozwodzie. Rada Ministrów przyjęła projekt nowelizacji ustawy - Kodeks rodzinny i opiekuńczy. Za projekt odpowiedzialne było Ministerstwo Sprawiedliwości. Jest to część pakietu deregulacyjnego.

Aport przedsiębiorstwa do spółki z o.o. - wady i zalety
06 maja 2025

Wielu przedsiębiorców zaczyna od jednoosobowej działalności gospodarczej (JDG), a z czasem – gdy firma się rozwija – decyduje się na zmianę formy prawnej. Jednym ze sposobów kontynuowania działalności w formie spółki z o.o. jest wniesienie przedsiębiorstwa jako aportu.

Pracujesz na zleceniu - a może to faktyczna umowa o pracę? Jak ustalić i wykazać istnienie stosunku pracy
06 maja 2025

Osoby wykonujące umowy zlecenia, czy inne umowy cywilnoprawne, mają czasem wątpliwości, czy nie jest to de facto umowa o pracę. Każdy przedsiębiorca słyszał o możliwych kontrolach, podważeniu zatrudnienia, konieczności uzasadniania dlaczego taki a nie inny typ umowy został konkretnej osobie zaproponowany. A co ze swobodą zawierania umów? Czy forma umowy na którą zgadzamy się wspólnie z nowozatrudnioną osobą nie powinna być wystarczająca dla inspekcji pracy skoro zgodnie obie strony złożyły na niej swój podpis? Na te i wiele innych pytań odpowie Czytelnikom ten artykuł.

Składka zdrowotna. Bernatowicz: Wnioskowaliśmy o podpisanie ustawy (...) jest to "mniejsze zło", które pozwoli choć trochę ulżyć przedsiębiorcom skrzywdzonym "Polskim Ładem"
06 maja 2025

Po wczorajszym spotkaniu przedstawicieli strony społecznej RDS z prezydentem Andrzejem Dudą, prezydent podjął decyzję o zawetowaniu ustawa o obniżeniu składki zdrowotnej dla przedsiębiorców. Prezes ZP BCC Łukasz Bernatowicz przekazał, że wnioskowali o podpisanie ustawy, gdyż w ich ocenie jest "mniejszym złem".

pokaż więcej
Proszę czekać...