Odborník: Úplná ochrana internetového bankovnictví je nesmyslná

15.04.2008 | , Financninoviny.cz
Zpravodajství ČTK


Praha 15. dubna (ČTK) - Preventivní stoprocentní ochrana před všemi možnými druhy internetových útoků na bankovní účty je podle Ondřeje Králíka z konzultantské společnosti Capgemini příliš nákladná a nesmyslná. Je totiž těžko předvídatelné, jakým směrem se internetové útoky budou dále vyvíjet. Lepším řešením je rychlá a věcná reakce na vzniklé hrozby, uvedl Králík na dnešní konferenci o počítačové kriminalitě. Samotné banky poukazují i na fakt, že bezpečnost internetového bankovnictví je kompromisem mezi uživatelským ovládáním aplikace a zabezpečením.

"Internetové bankovnictví je velmi pohodlné. Jeho stoprocentní zabezpečení nemá prakticky smysl, protože je hrozně drahé. Pokud bychom chtěli všem těm teroristům zavřít dveře, tak bychom se museli vrátit do poboček," uvedl Králík. Banky i odborníci se shodují, že nejslabším článkem bezpečnosti internetového bankovnictví je člověk.

Rovněž banky upozorňují na to, že by nebylo problémem zvýšit zabezpečení transakcí na internetu. Tím by se ovšem podle jejich zástupců dramaticky zhoršilo ovládání aplikací a lidé by se tak navrátili k zadávání příkazů na přepážkách. "Je to vždy o kompromisu mezi zabezpečením a uživatelskou přívětivostí," uvedl vedoucího přímého bankovnictví Komerční banky Mojmír Prokop.

Navíc se zástupci bank shodují, že i přes řadu útoků je internetové bankovnictví velmi bezpečné. "Počet uskutečněných útoků, které se zdaří, je i v současnosti větší v reálném kamenném světě než přes internet," řekl například ředitel přímého bankovnictví České spořitelny David Lorenc.

Podle počítačového konzultanta Jiřího Nápravníka je ovšem v případě internetových útoků rovněž důležitá rychlost reakce. Podle něj se stávalo, že banky požadovaly pouze písemnou komunikaci a vyhrazovaly si právo na odpověď do 30 dnů. "Na internetu je přitom 30 dní dávná historie," dodal.

Do budoucna bude podle odhadů kladen důraz na zlepšení bezpečnosti a aplikací především na bankách a poskytovatelích internetového připojení. Klienti jsou podle odborníků v zásadě pouze schopni zabezpečit svůj počítač antivirovým programem, bezpečnostní branou, tzv. firewallem. "To je maximum, co klient dokáže. Zbytek je na provozovatelích aplikace," upozornil Nápravník.

Terčem řady útoků se stali klienti bank v prvních měsících letošního roku, nejvíce klienti České spořitelny jako největší tuzemské banky. Cílem útoků bylo získat citlivá data od klientů, a tím i přístup k jejich penězům. Podle Králíka byly nejčastějšími hostiteli podvodných stránek, na které byli klienti přesměrováni, domény registrované v Číne, Hong Kongu a Tchajwanu. Podle něj se podvodným mailem nechá zlákat přibližně 0,4 procenta klientů.

V současnosti mají banky na trhu standardně zabezpečený přístup do internetového bankovnictví zadáním uživatelského jména a hesla. U transakcí pak řada finančních ústavů požaduje rovněž zadání jednorázového SMS klíče.

Relativně vysokou míru zabezpečení podle odborníků představuje i přihlášení a potvrzení transakcí pomocí čipové karty s elektronickým certifikátem. Dále pak některé banky využívají k zabezpečení jednorázové číselné kódy, které vygeneruje zařízení poskytnuté bankou.

Autor článku

 

Články ze sekce: Zpravodajství ČTK