足智彩赛果

REKLAMA
ASY BANKIERA

Id膮 zmiany - logowanie do bankowo艣ci b臋dzie bardziej skomplikowane

Micha艂 Kisiel2016-08-19 11:52analityk 足智彩赛果
publikacja
2016-08-19 11:52

鈥濨ank nie wymaga podania has艂a jednorazowego przy logowaniu鈥� 鈥� tak膮 informacj臋 widzimy dzi艣 w serwisach internetowych niekt贸rych bank贸w. W ten spos贸b ostrzegaj膮 one przed pr贸bami wy艂udzenia danych potrzebnych do dokonania transakcji. To jednak wkr贸tce mo偶e si臋 zmieni膰, a procedura logowania do serwisu stanie si臋 bardziej skomplikowana.

Id膮 zmiany - logowanie do bankowo艣ci b臋dzie bardziej skomplikowane
Id膮 zmiany - logowanie do bankowo艣ci b臋dzie bardziej skomplikowane
/聽YAY Foto

Europejski Urz膮d Nadzoru Bankowego (EBA) opublikowa艂 kilka dni temu projekt regulacyjnych standard贸w technicznych (RTS) towarzysz膮cych drugiej dyrektywie o us艂ugach p艂atniczych (PSD2). Dokument okre艣la m.in. zasady stosowania silnego uwierzytelnienia przy dost臋pie do rachunk贸w p艂atniczych i zlecaniu 辫艂补迟苍辞艣肠颈.

fot. / /聽YAY Foto

Z silnym uwierzytelnieniem spotykamy si臋 ju偶 dzi艣 jako klienci bank贸w 鈥� jest ono standardem np. w bankowo艣ci internetowej. Idea opiera si臋 na u偶yciu przez klienta co najmniej dw贸ch z trzech element贸w:

  • Czego艣, co wiemy (np. numeru klienta, has艂a, numeru PESEL),
  • Czego艣, co mamy (np. telefonu kom贸rkowego, tokena),
  • Czego艣, czym jeste艣my (np. odcisk palca).

Zabezpieczenia powinny by膰 od siebie niezale偶ne. Naruszenie pierwszej linii ochrony (np. utrata has艂a) nie powinno wp艂ywa膰 na drugi poziom (np. posiadanie telefonu kom贸rkowego, na kt贸ry wysy艂ane s膮 has艂a SMS). Takie zasady obowi膮zuj膮 przy 辫艂补迟苍辞艣肠颈ach zlecanych w sieci. To efekt rekomendacji wydanej przez KNF i wcze艣niejszych zalece艅 Europejskiego Banku Centralnego.

Logowanie do banku z has艂em jednorazowym...

Uchwalona w zes锄艂ym roku znowelizowana dyrektywa o us艂ugach p艂atniczych (PSD2) przyniesie ze sob膮 rewolucyjne zmiany na rynku bankowym. Banki b臋d膮 musia艂y m.in. 鈥瀘tworzy膰 si臋鈥� na zewn臋trznych dostawc贸w. Takie podmioty b臋d膮 mog艂y, za zgod膮 klienta, pobiera膰 informacje o rachunku p艂atniczym (np. saldo), a tak偶e inicjowa膰 transakcje. Najpierw konieczne jest jednak ustalenie, na jakich zasadach b臋d膮 ze sob膮 rozmawia膰 w cyfrowym 艣rodowisku dotychczasowi gracze i podmioty z bran偶y fintech zainteresowane wykorzystaniem mo偶liwo艣ci stwarzanych przez PSD2.

Zadanie okre艣lenia fundament贸w nowego porz膮dku przypad艂o EBA. Urz膮d ten przygotowa艂 w艂a艣nie pierwszy szkic za艂o偶e艅 standard贸w technicznych dotycz膮cych bezpiecze艅stwa i zasad wymiany danych. Docelowo regulacje te zast膮pi膮 obecnie obowi膮zuj膮ce rekomendacje nadzoru. Zak艂ada si臋 w nich m.in., 偶e silnego uwierzytelnienia wymaga膰 b臋dzie dost臋p do informacji o rachunku p艂atniczym online. Oznacza艂oby to, 偶e opr贸cz standardowego loginu i has艂a do zalogowania si臋 w bankowo艣ci elektronicznej konieczne dodatkowo np. podanie jednorazowego has艂a.

... co najmniej raz w miesi膮cu

Na szcz臋艣cie regulacja przewiduje wyj膮tek od tej regu艂y. Dodatkowe zabezpieczenia nie b臋d膮 wymagane, je艣li nie s膮 wy艣wietlane 鈥瀢ra偶liwe dane p艂atnicze鈥�. Definicja tego poj臋cia jest niezbyt jasna i obejmuje 鈥瀌ane, 艂膮cznie ze spersonalizowanymi danymi uwierzytelniaj膮cymi, kt贸re mog膮 pos艂u偶y膰 do dokonania oszustwa鈥�. Nie w艂膮cza si臋 w nie nazwiska posiadacza i numeru rachunku. Wydaje si臋 zatem, 偶e dodatkowymi zabezpieczeniami powinny by膰 chronione tylko np. zak艂adki, w kt贸rych widnieje nasz numer telefonu i inne elementy profilu klienta.

Czy to oznacza, 偶e unikniemy wpisywania dodatkowych hase艂 przy logowaniu do banku? Niestety nie. Zgodnie z propozycj膮 EBA, konieczne b臋dzie u偶ycie silnego uwierzytelnienia:

  • Przy pierwszym logowaniu si臋 na rachunek.
  • Za ka偶dym razem, gdy od ostatniego u偶ycia silnego uwierzytelnienia min膮艂 miesi膮c.

Klient贸w bank贸w czeka wi臋c zmiana przyzwyczaje艅 鈥� co najmniej raz w miesi膮cu trzeba b臋dzie si臋gn膮膰 po token lub telefon. Nowe zasady wejd膮 w 偶ycie najwcze艣niej w pa藕dzierniku 2018 r. Przygotowane przez europejski nadz贸r propozycje czeka jednak jeszcze druga runda konsultacji.

殴谤贸诲艂辞:

Specjalizuje si臋 w zagadnieniach zwi膮zanych z psychologi膮 finans贸w, analizuje, jak p艂ac膮 i zad艂u偶aj膮 si臋 Polacy. Doktor nauk ekonomicznych, zwolennik idei spo艂ecze艅stwa bez got贸wki. Pomys艂odawca finansowego eksperymentu "2 tygodnie bez portfela", w ramach kt贸rego banknoty i karty p艂atnicze zamieni艂 na smartfona. Telefon: 501 820 788

Tematy
Advertisement

碍辞尘别苍迟补谤锄别听(34)

dodaj komentarz
~ech
Po co odcisk palca? Jak kto艣 ukradnie mi has艂o lub PIN to wystarczy, 偶e je zmieni臋, je偶eli ukradnie mi wz贸r odcisku palca to ja nie jestem w stanie go zmieni膰 do ko艅ca 偶ycia, to zbyt wra偶liwe dane 偶eby je wykorzystywa膰 przy autoryzacji.
~ech
"Na szcz臋艣cie regulacja przewiduje wyj膮tek od tej regu艂y"
Na szcz臋艣cie? Czyli dla Pana Redaktora dodatkowe zabezpieczenia to problem. No tak, b臋dzie mniej oszustw, nie b臋dzie o czym pisa膰.
~77383iu3929
co na to pan tik tak, grzesiek o jednor臋kich bandyt贸w, donek z dziadkiem w Wermahcie, ewka co chcia艂a araba, rysiek od 6 klas podstaw贸wki, bronek od 艂a偶enia po krzes艂ach i reszta PO-miotu?
~grabek
Onich si臋 nie martw oni nie maja rachunku w banku Po pi臋膰set + biegaj膮 osobi艣cie do ratusza i gminy aby pomin膮膰 prowizj臋 ,A DZIADEK z Wermachtu wyda艂 wszystko na szukanie 锄艂otego poci膮gu
~Maciej
Zg艂aszam to do prokuratury nie b臋d膮 pomiata膰 nami banksterzy!
~Kasia
Czarnu艣 z Getinku tak m贸wi臋 o nim pieszczotliwie daje mi premi臋 za komentarze wi臋c si臋 produkuj臋 - dziwicie si臋 mi
~TTT
"Naruszenie pierwszej linii ochrony (np. utrata has艂a) nie powinno wp艂ywa膰 na drugi poziom (np. posiadanie telefonu kom贸rkowego, na kt贸ry wysy艂ane s膮 has艂a SMS). "
Tak , jasne.
~TTT
;) I pewnie dlatego banki nachalnie wpychaj膮 nie艣wiadomym klientom mobilne aplikacje bankowe, kt贸re praktycznie niweluj膮 separacj臋 mi臋dzy dwoma faktorami (co艣 co wiesz i co艣 co masz) pakuj膮c je oba do jednego urz膮dzenia
~Aggzxtgh
jesli debilne banki nie podaja odciskow swoich luczy to jak uzytkownik ma sprawdzic gdzie sie loguje?
~niepelnosprawny_org
na niekt贸rych stronach potrzeba zosta膰 matemtykiem chyba, bo np. aby doda膰 komentarz, trzeba obliczy膰 np. pole tr贸jk膮ta lub funkcje liniowe, czy inne trudniejsze rzeczy...
w przypadku powyzej jak i w podobnych, mo偶e bedzie i bezpieczniej (?), ale logowanie tutaj trzystopniowe bedzie du偶o wolniejsze, a przy odcisku palca potrzebna
na niekt贸rych stronach potrzeba zosta膰 matemtykiem chyba, bo np. aby doda膰 komentarz, trzeba obliczy膰 np. pole tr贸jk膮ta lub funkcje liniowe, czy inne trudniejsze rzeczy...
w przypadku powyzej jak i w podobnych, mo偶e bedzie i bezpieczniej (?), ale logowanie tutaj trzystopniowe bedzie du偶o wolniejsze, a przy odcisku palca potrzebna du偶a dok艂adno艣膰, du偶e koszty

笔辞飞颈膮锄补苍别: Bankowo艣膰 3.0 - Aktualno艣ci

Polecane

Najnowsze

Popularne

Wa偶ne linki

zwi艅