Premium

Získejte všechny články
jen za 89 Kč/měsíc

Jsou operace s účtem po internetu bezpečné?

Zabezpečení řešení internetového bankovnictví je samozřejmě zcela zásadní otázkou jak pro banku, tak pro její klienty. Díky faktu, že tyto systémy jsou provozovány v prostředí „divokého“ internetu, existuje velmi vysoká pravděpodobnost pokusů zneužití dat a funkcí systému ze strany potenciálních útočníků. Případný úspěšný útok by znamenal zneužití peněz klientů a zásadní poškození pověsti banky.

Jednotlivé banky řeší zabezpečení svých systémů různými způsoby, které však v zásadě využívají několik totožných či velmi podobných technologií a postupů. Způsoby zabezpečení lze rozdělit i podle jejich úrovně. Např. méně bezpečné způsoby přístupu do systému jsou využívány pouze pro pasivní operace, jako je sdělení zůstatku na účtu a výpis operací. Společným atributem je však využití špičkové úrovně zabezpečení pro aktivní operace, např. zadávání příkazů k úhradě.

Řešení zabezpečení má dva základní úkoly. Prvním je zajištění bezpečné datové cesty po sítích internetu mezi vlastním systémem internetového bankovnictví a komunikačním nástrojem klienta. Tím je typicky klasický webový prohlížeč nebo na míru šitá aplikace. Pro útočníka není technicky velký problém získat celou komunikaci, během které proběhlo např. zadání příkazu k úhradě. Útočník však data obdrží v mimořádně kvalitně zašifrované podobě, ze které není schopen prakticky žádné užitečné informace získat. Pro tento účel se běžně využívá ochrana 128 bitovým šifrováním. Úroveň zabezpečení poskytovaná touto technologií je ze strany bank považována za dostatečnou.

Další neméně důležitou rolí při zabezpečení ochrany dat je ověření identity klienta a jeho oprávnění k provedení požadované operace. Společným atributem jednotlivých způsobů řešení je ověření určité informace, kterou má k dispozici pouze oprávněný klient a nikdo jiný. Zde je k dispozici několik možných přístupů, které se liší především technickým způsobem ověření informace, resp. způsobem předání této informace klientovi a zpět.

Mnoho zajímavých informací o internetovém bankovnictví naleznete ve specializované sekci Fincentra ZDE.

Pokud se omezíme pouze na způsoby zabezpečení realizace aktivních operací, nelze říci, že by některý z nich z bezpečnostního hlediska výrazně pokulhával. Takové riziko si žádná z bank přirozeně nemůže dovolit. Jednotlivé způsoby zabezpečení však lze srovnávat z hlediska jejich praktické použitelnosti za určitých podmínek. Nejdůležitějším kritériem pro případný výběr by zřejmě mohla být požadovaná mobilita klienta.

Pokud klient využívá internetové bankovnictví převážně u jednoho stálého počítače, který je přístupný pouze jemu, je vhodné využití certifikátů a klíčů, které si klient nainstaluje na příslušný počítač a využívá je stabilně bez potřeby dodatečné komunikace s bankou jiným způsobem. Nevýhodou může být existence těchto dat v podobě souborů. Ochrana těchto souborů před zkopírováním cizí osobou může být pro laika určitým problémem. Vysloveně rizikem může být i pouhé vložení diskety s těmito soubory např. do disketové mechaniky v internetové kavárně.

Bezpečnějším řešením je uložení certifikátu a šifrovací logiky na čipové kartě. Tento certifikát nelze zkopírovat, a pokud klient čipovou kartu drží v ruce, nikdo jiný jej nemá k dispozici. Tato výhoda je však vykoupena nutností mít čtečku čipových karet připojenou k počítači, což představuje i určité dodatečné a nezanedbatelné finanční náklady. Pokud by počítače a platební terminály byly takto standardně vybaveny, jednalo by se o kvalitní řešení bezpečnosti nejen pro aplikace typu internetového bankovnictví. Bohužel čtečky čipových karet nejsou alespoň prozatím široce podporovány a využívány jako součást sestav PC ani terminálů prodejců a partnerů bank. Dalším problémem bude zřejmě rozšíření této technologie v podobě všeobecně respektovaného standardu. Nicméně z nabídek jednotlivých bank je vidět, že se v tomto směru začíná něco dít.

PIN kalkulátor

eBanka, HVB Bank, Union banka, Česká spořitelna1)

Mobilní klíč

eBanka, Union banka

Certifikace

eBanka, KB, GE Capital Bank, Živnostenská banka, Raiffeisenbank

Pouze přístupový kód a PIN

Česká spořitelna2), Citibank, ČSOB3), GE Capital Bank4)

Čipová karta s čtečkou k PC

ČSOB

Pozn.:1) pouze v případě nastaveného nulového denního limitu (navýšení bezpečnosti) nebo vždy pro transakce vyšších objemů (standardně od 50 000 Kč, možno až od 100 000 Kč)

2) umožňuje nová verze, která začne oficiálně fungovat od 4.11.2002

3) v tomto případě může klient provádět pouze pasivní operace

4) v tomto případě je nižší denní limit pro transakce

Další způsoby spočívají převážně v kombinaci generování a předávání kódů pro jednotlivé transakce prostřednictvím internetu a dalších kanálů – SMS, generátory v podobě kalkulátorů. Toto řešení se zdá být vhodným především pro relativně menší počet transakcí a pro klienty vyžadující mobilitu.

Zajímavé tipy k internetbankingu na vás čekají také ve speciální příloze internet.idnes.cz

Banka ručí za bezpečnost informací a operací svých klientů samozřejmě pouze za předpokladu přísného dodržování daných pravidel. Zde si musí klient uvědomit, že míra zabezpečení jeho peněz bez ohledu na zvolené řešení závisí především na jeho důsledné ochraně kritických informací – certifikátů, klíčů, hesel atd. Pokud se tyto informace dostanou do rukou cizí osobě, je tato osoba v prostředí internetu schopna plně vystupovat jako poškozený klient a případné škody mohou nabýt nepříjemných rozměrů. Lze to přirovnat k situaci, kdy klient má sice skvěle zabezpečený automobil, ale po uzamčení zapomene klíčky na jeho kapotě.

Rozsah služeb poskytovaných prostřednictvím internetu, u nichž jsou kladeny vysoké nároky na bezpečnost, stále roste. Neustále postupují kupředu i technologie pro zajištění bezpečnosti dat a způsoby jejich praktického využití. Tento pokrok se nevyhnutelně bude týkat i řešení internetových bankovnictví jednotlivých bank a možná i jejich těsnější integrace s jinými možnostmi komunikace. Klientům nelze než doporučit situaci dále sledovat. Určitě se ještě dočkáme mnoha zajímavých řešení.

Chcete vědět, jak dopadl velký test internetového bankovnictví? Podívejte se na velké téma, které si vzalo na mušku nejednu vlastnost této služby.

Bojíte se zneužití vašich dat z operací v internetbankingu? Věříte bankám, že zabezpečení, které vám poskytují, je dostatečné? Nenechávejte si své názory pro sebe!

 

Autor:
  • Nejčtenější

Mně se nic nestane, pojišťovna mi nic nedá. Pět mýtů o životním pojištění

12. dubna 2024

Životní pojištění má podle statistik uzavřené každý druhý Čech. Vyplývá to z dat České asociace...

K výrobě krmiv pro psy a kočky ho přivedla náhoda. Dnes vyváží i do Asie

13. dubna 2024

Vyrábět granule a konzervy pro psy a kočky původně neměl vůbec v plánu. Napadlo ho to až v...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Kdy lidé odmítají fakta a proč pravda často prohrává, vysvětluje psycholog

15. dubna 2024

Schopnost hledat či nacházet pravdu stojí v uvažování lidí většinou až na druhém místě. Proč lidé...

KVÍZ: Děti ve finančně-vědomostní soutěži uspěly. Jak byste ji zvládli vy?

14. dubna 2024

Česká bankovní asociace spolu s Evropskou bankovní federací uspořádala letos již osmé národní kolo...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Láska prochází peněženkou. Jak nastavit pravidla ve vztahu a co říkají průzkumy

11. dubna 2024

Společné bydlení znamená zpravidla i společné hospodaření. Zatímco v manželství určuje základní...

Jak nepřijít o peníze. Na co myslet, než ukončíte penzijko

18. dubna 2024

Od července nebudou vypláceny státní příspěvky k penzijnímu připojištění lidem, kterým byl přiznán...

Analýza: Autopojištění zdražuje. Kde a kteří řidiči zaplatí nejvíce?

18. dubna 2024

Oproti roku 2022 se průměrná cena povinného ručení v roce 2023 zvedla o 2,4 procenta na celkových 3...

Podílové fondy jsou stále oblíbenější investicí. Experti radí, jak je dobře vybrat

17. dubna 2024

Premium Investování je důležitou součástí budování finanční stability a hraje hlavní roli v dosažení...

Víte, co znamená zkratka OBZP a jaká povinnost je s ní spojená?

17. dubna 2024

OBZP je zkratka, která v sobě skrývá osoby bez zdanitelných příjmů. Tento status se týká lidí ve...

Náhle zemřel zpěvák Maxim Turbulenc Daniel Vali, bylo mu 53 let

Ve věku 53 let zemřel zpěvák skupiny Maxim Turbulenc Daniel Vali. Letos by se svou kapelou oslavil 30 let na scéně....

Vykrojené trikoty budí emoce. Olympijská kolekce Nike je prý sexistická

Velkou kritiku vyvolala kolekce, kterou pro olympijský tým amerických atletek navrhla značka Nike. Pozornost vzbudily...

Rohlík pro dítě, nákup do kočárku. Co v obchodě projde a kdy už hrozí právník?

V obchodech platí pravidla, která občas zákazník nedodržuje. Někdy se navoní parfémem, aniž by použil tester, nebo...

Charlotte spí na Hlaváku mezi feťáky, dluží spoustě lidí, říká matka Štikové

Charlotte Štiková (27) před rokem oznámila, že zhubla šedesát kilo. Na aktuálních fotkách, které sdílela na Instagramu...

Ve StarDance zatančí Vondráčková, Paulová, hvězda Kukaček i mistryně světa

Tuzemská verze celosvětově mimořádně úspěšné soutěže StarDance britské veřejnoprávní televizní společnosti BBC se už na...