Banki wzmacniają ochronę kont przed hakerami

Monika Krześniak
rozwiń więcej
Kody SMS-owe zamiast papierowych zdrapek, hasła maskowane oraz klawiatura ekranowa - to najnowsze zabezpieczenia banków przed hakingiem w internecie.

Pekao wprowadza nowe zabezpieczenia w serwisie pekao24, m.in: klawiaturę ekranową i klucz elektroniczny oraz kody SMS. Wcześniej bank zaczął stosować także hasła maskowane.

Banki muszą nieustająco poprawiać swoje zabezpieczenia, bo przybywa prób ataków na ich serwisy transakcyjne.

- Zastanawiamy się nad wzmocnieniem naszego systemu logowania, rozważamy kilka rozwiązań, które mogą zostać wprowadzone - zapowiada Piotr Matusewicz z mBanku.

Kody przez SMS

Coraz więcej banków decyduje się na kody sms (dostarczane przez bank na telefon komórkowy) zamiast papierowej listy z jednorazowymi hasłami. Obecnie autoryzacja z użyciem kodów SMS jest stosowana m.in. w BZ WBK, Banku BPH, Citibanku, MultiBanku i mBanku. Wyróżnikiem kodu SMS jest jego powiązanie z konkretną operacją zleconą w serwisie transakcyjnym. Dla przykładu, regulując opłaty w gazowni, otrzymujemy hasło tylko i wyłącznie przypisane tej jednej operacji, nie możemy nim zautoryzować innej transakcji.

Nie gorzej niż na świecie

Banki przechodzą także na system haseł maskowanych, uważanych za bezpieczniejszy.

- Obecnie bank wprowadza stopniowo nowy rodzaj hasła. Klient świadomie może przejść do hasła, w którym wpisuje tylko część znaków z całego hasła. Tego typu rozwiązanie powoduje, że znacząco zmniejsza się ryzyko utraty hasła już po jednokrotnym logowaniu na komputerze zainfekowanym tzw. keyloggerem - informuje Grzegorz Adamski z BZ WBK.

Banki w Polsce stosują już zabezpieczenia, które są porównywalne z tymi, które wprowadza się na świecie.

- Wszystkie możliwe rozwiązania, które funkcjonują w innych krajach, są stosowane również przez polskie banki. Nie oznacza to jednak, że te zabezpieczenia są niezawodne - uważają eksperci.

Klient musi się chronić

- Przykładem jest niedawny atak hakerów w Estonii na instytucje rządowe oraz instytucje finansowe, w tym sześć banków. W ich efekcie legalni użytkownicy bankowości internetowej nie mogli się dostać do swoich serwisów. Gdyby podobny atak nastąpił w Polsce, skutki byłyby podobne - uważa Krzysztof Silicki, przedstawiciel Polski w Europejskiej Agencji Bezpieczeństwa Sieci i Informacji ENISA.

Niedawno serwis Heise Online poinformował o usterkach bezpieczeństwa w serwisach bankowości elektronicznej dwóch polskich banków: Noreda Bank Polska oraz MultiBanku. Oba banki szybko zareagowały i usunęły luki.

Krzysztof Silicki dodaje, że najlepsze zabezpieczenia bankowe nie pomogą, jeśli użytkownik nie będzie chronił swojego komputera, m.in. poprzez programy antywirusowe i systemy zabezpieczające przed ingerencją nieuprawnionych osób w zawartość komputera.

ZE STRONY PRAWA

Bank odpowiada za operacje dokonywane w internecie przez klienta banku, ponieważ ciąży na nim obowiązek zapewnienia bezpieczeństwa operacji drogą elektroniczną. Jeśli więc dojdzie do utraty środków z konta internetowego z winy banku, klient ma prawo dochodzić zwrotu pieniędzy. Odpowiedzialność banku jest jednak wyłączona w przypadku operacji wykonywanych przez osoby, którym klient udostępnił informacje umożliwiające dokonanie operacji i które mogą spowodować brak działania mechanizmów zabezpieczających. Dotyczy to przede wszystkim sytuacji, gdy transakcje zostały potwierdzone osobistym hasłem oraz numerem z karty kodów jednorazowych.


MONIKA KRZEŚNIAK

monika.krzesniak@infor.pl

Infor.pl
Czy 03.11.2024 r. to niedziela handlowa, handel bez zakazu, zakupy w Lidlu i Biedronce, w galeriach, wszystkie sklepy otwarte czy tylko Żabka
02 lis 2024

Czy pirewsza niedziela listopada jest niedzielą handlową? Czy jeśli duże zakupy, to tylko dziś w sobotę 2 listopada, nie należy więc zwlekać, ale udać się do sklepu - adekwatnie do potrzeb związanych z brakami w lodówce czy spiżarni oraz korzyści oczekiwanych po oferowanych promocjach.

ZUS: 271 wniosków o zwolnienie z opłacania składek ZUS w ciągu pierwszych 30 minut. Od północy trwa nabór wniosków o wakacje składkowe od ZUS
01 lis 2024

ZUS: 271 wniosków o zwolnienie z opłacania składek ZUS w ciągu pierwszych 30 minut. Od północy trwa nabór wniosków o wakacje składkowe od ZUS. Kto może ubiegać się o zwolnienie z opłacania składek ZUS? Jakie warunki trzeba spełniać, by skorzystać z ulgi?

Opłaty pobierane przez cmentarze nielegalne. Nekropolia mogą pobierać jedynie opłaty za pochówek. Przełomowy wyrok WSA w Olszynie
02 lis 2024

Organy samorządowe nie mogą ustanawiać (a cmentarze – na tej postawie) pobierać jakichkolwiek opłat, które są niezwiązane z pochówkiem zmarłych, tj. m.in. opłat za dochowanie zmarłego do już opłaconego grobu, wjazd na cmentarz i korzystanie z cmentarza – orzekł WSA w Olsztynie. Wyrok ten – z pewnością – będzie stanowił istotną informację dla wielu osób, które w związku ze Świętem Zmarłych, w najbliższych dniach, udadzą się na groby swoich bliskich. 

1000 złotych brutto dopłaty do prądu. Niezależnie od bonu energetycznego i innych świadczeń. Kto może się ubiegać?
01 lis 2024

Kto otrzyma dodatkowe 1000 złotych brutto dopłaty do prądu? Należy się obok bonu energetycznego itp. świadczeń. Podwyżki cen energii elektrycznej to gorący temat. Teraz przybrał na sile w związku z usuwaniem skutków wrześniowej powodzi. Poszkodowani mogą liczyć na 1000 złotych dodatkowego wsparcia do zasiłku powodziowego  na pokrycie kosztów energii.

Nowe świadczenie radykalnie ulży tysiącom osób. Jednak trzeba będzie na nie poczekać
01 lis 2024

Prezydent Andrzej Duda podpisał nowelizację ustawy o rencie socjalnej. Tysiące osób skorzysta z nowego świadczenia – dodatku dopełniającego. Ustawa wejdzie w życie 1 stycznia 2025 r., ale na wypłatę dodatku trzeba będzie poczekać.

DPS: Pensjonariusz nie opłaci kosztów pobytu, nawet jeśli go na to stać
31 paź 2024

Pobyt w domu pomocy społecznej jest świadczeniem odpłatnym. Ustalając opłatę za pobyt bierze się pod uwagę dochód osób zobowiązanych do wnoszenia opłaty. Czy możliwe jest uwzględnianie także ich majątku?

Zasiłek chorobowy w 2025 r. Chory pracownik może przyjść do pracy. I nie straci zasiłku. Pod warunkami
31 paź 2024

W 2025 r. chory pracownik (nie zakażający innych, mogący chodzić) ma prawo przyjść do firmy i załatwić sprawę związaną z pracą. Chodzi o takie incydentalne czynności jak podpisanie umowy, dokumentów reklamacyjnych, doniesienia pendrive, przekazanie kluczy serwisowych, odblokowanie komputera. 

Dłuższy urlop dla rodziców. Rząd wprowadza uzupełniający urlop macierzyński dla rodziców wcześniaków i rodziców dzieci urodzonych w terminie (ale wymagających dłuższej hospitalizacji po urodzeniu)
31 paź 2024

Rząd przyjął projekt ustawy wprowadzający nowe uprawnienie – uzupełniający urlop macierzyński dla rodziców wcześniaków i rodziców dzieci urodzonych w terminie, ale wymagających dłuższej hospitalizacji po urodzeniu. Wymiar uzupełniającego urlopu macierzyńskiego będzie wynosił odpowiednio do 8 albo do 15 tygodni.

Księgowy jako doradca strategiczny – ewolucja zawodu w erze cyfrowej
31 paź 2024

Badanie fillup k24 „Księgowi jako kluczowi doradcy klienta? Rola, wyzwania i rozwój zawodu okiem księgowych i przedsiębiorców” pokazuje, że przedsiębiorcy chcą widzieć w księgowym osobę, która doradzi, zrozumie ich, pomoże podjąć strategiczne decyzje, a nie tylko wprowadzi dane – mówi Monika Piątkowska, doradca podatkowy fillup. 

Świadczenie Aktywnie w żłobku. Jaki warunek musi być spełniony, żeby dostać dofinansowanie?
31 paź 2024

Świadczenie „Aktywnie w żłobku” przysługuje na dofinansowanie kosztów objęcia dziecka opieką w żłobku, klubie dziecięcym albo sprawowanej przez dziennego opiekuna. Jest to jedna z trzech form wsparcia dostępnych w programie „Aktywny Rodzic”. Kiedy ZUS może przyznać dofinansowanie?

pokaż więcej
Proszę czekać...