Dz

REKLAMA
ASY BANKIERA

Idą zmiany - logowanie do bankowości będzie bardziej skomplikowane

Michał Kisiel2016-08-19 11:52analityk Dz
publikacja
2016-08-19 11:52

„Bank nie wymaga podania hasła jednorazowego przy logowaniu” – taką informację widzimy dziś w serwisach internetowych niektórych banków. W ten sposób ostrzegają one przed próbami wyłudzenia danych potrzebnych do dokonania transakcji. To jednak wkrótce może się zmienić, a procedura logowania do serwisu stanie się bardziej skomplikowana.

Idą zmiany - logowanie do bankowości będzie bardziej skomplikowane
Idą zmiany - logowanie do bankowości będzie bardziej skomplikowane
/ YAY Foto

Europejski Urząd Nadzoru Bankowego (EBA) opublikował kilka dni temu projekt regulacyjnych standardów technicznych (RTS) towarzyszących drugiej dyrektywie o usługach płatniczych (PSD2). Dokument określa m.in. zasady stosowania silnego uwierzytelnienia przy dostępie do rachunków płatniczych i zlecaniu łٲԴś.

fot. / / YAY Foto

Z silnym uwierzytelnieniem spotykamy się już dziś jako klienci banków – jest ono standardem np. w bankowości internetowej. Idea opiera się na użyciu przez klienta co najmniej dwóch z trzech elementów:

  • Czegoś, co wiemy (np. numeru klienta, hasła, numeru PESEL),
  • Czegoś, co mamy (np. telefonu komórkowego, tokena),
  • Czegoś, czym jesteśmy (np. odcisk palca).

Zabezpieczenia powinny być od siebie niezależne. Naruszenie pierwszej linii ochrony (np. utrata hasła) nie powinno wpływać na drugi poziom (np. posiadanie telefonu komórkowego, na który wysyłane są hasła SMS). Takie zasady obowiązują przy łٲԴśach zlecanych w sieci. To efekt rekomendacji wydanej przez KNF i wcześniejszych zaleceń Europejskiego Banku Centralnego.

Logowanie do banku z hasłem jednorazowym...

Uchwalona w zesłym roku znowelizowana dyrektywa o usługach płatniczych (PSD2) przyniesie ze sobą rewolucyjne zmiany na rynku bankowym. Banki będą musiały m.in. „otworzyć się” na zewnętrznych dostawców. Takie podmioty będą mogły, za zgodą klienta, pobierać informacje o rachunku płatniczym (np. saldo), a także inicjować transakcje. Najpierw konieczne jest jednak ustalenie, na jakich zasadach będą ze sobą rozmawiać w cyfrowym środowisku dotychczasowi gracze i podmioty z branży fintech zainteresowane wykorzystaniem możliwości stwarzanych przez PSD2.

Zadanie określenia fundamentów nowego porządku przypadło EBA. Urząd ten przygotował właśnie pierwszy szkic założeń standardów technicznych dotyczących bezpieczeństwa i zasad wymiany danych. Docelowo regulacje te zastąpią obecnie obowiązujące rekomendacje nadzoru. Zakłada się w nich m.in., że silnego uwierzytelnienia wymagać będzie dostęp do informacji o rachunku płatniczym online. Oznaczałoby to, że oprócz standardowego loginu i hasła do zalogowania się w bankowości elektronicznej konieczne dodatkowo np. podanie jednorazowego hasła.

... co najmniej raz w miesiącu

Na szczęście regulacja przewiduje wyjątek od tej reguły. Dodatkowe zabezpieczenia nie będą wymagane, jeśli nie są wyświetlane „wrażliwe dane płatnicze”. Definicja tego pojęcia jest niezbyt jasna i obejmuje „dane, łącznie ze spersonalizowanymi danymi uwierzytelniającymi, które mogą posłużyć do dokonania oszustwa”. Nie włącza się w nie nazwiska posiadacza i numeru rachunku. Wydaje się zatem, że dodatkowymi zabezpieczeniami powinny być chronione tylko np. zakładki, w których widnieje nasz numer telefonu i inne elementy profilu klienta.

Czy to oznacza, że unikniemy wpisywania dodatkowych haseł przy logowaniu do banku? Niestety nie. Zgodnie z propozycją EBA, konieczne będzie użycie silnego uwierzytelnienia:

  • Przy pierwszym logowaniu się na rachunek.
  • Za każdym razem, gdy od ostatniego użycia silnego uwierzytelnienia minął miesiąc.

Klientów banków czeka więc zmiana przyzwyczajeń – co najmniej raz w miesiącu trzeba będzie sięgnąć po token lub telefon. Nowe zasady wejdą w życie najwcześniej w październiku 2018 r. Przygotowane przez europejski nadzór propozycje czeka jednak jeszcze druga runda konsultacji.

Źół:
Michał Kisiel
Ѿł
analityk Dz

Specjalizuje się w zagadnieniach związanych z psychologią finansów, analizuje, jak płacą i zadłużają się Polacy. Doktor nauk ekonomicznych, zwolennik idei społeczeństwa bez gotówki. Pomysłodawca finansowego eksperymentu "2 tygodnie bez portfela", w ramach którego banknoty i karty płatnicze zamienił na smartfona. Telefon: 501 820 788

Tematy
Advertisement

dzԳٲ(34)

dodaj komentarz
~ech
Po co odcisk palca? Jak ktoś ukradnie mi hasło lub PIN to wystarczy, że je zmienię, jeżeli ukradnie mi wzór odcisku palca to ja nie jestem w stanie go zmienić do końca życia, to zbyt wrażliwe dane żeby je wykorzystywać przy autoryzacji.
~ech
"Na szczęście regulacja przewiduje wyjątek od tej reguły"
Na szczęście? Czyli dla Pana Redaktora dodatkowe zabezpieczenia to problem. No tak, będzie mniej oszustw, nie będzie o czym pisać.
~77383iu3929
co na to pan tik tak, grzesiek o jednorękich bandytów, donek z dziadkiem w Wermahcie, ewka co chciała araba, rysiek od 6 klas podstawówki, bronek od łażenia po krzesłach i reszta PO-miotu?
~grabek
Onich się nie martw oni nie maja rachunku w banku Po pięćset + biegają osobiście do ratusza i gminy aby pominąć prowizję ,A DZIADEK z Wermachtu wydał wszystko na szukanie łotego pociągu
~Maciej
Zgłaszam to do prokuratury nie będą pomiatać nami banksterzy!
~Kasia
Czarnuś z Getinku tak mówię o nim pieszczotliwie daje mi premię za komentarze więc się produkuję - dziwicie się mi
~TTT
"Naruszenie pierwszej linii ochrony (np. utrata hasła) nie powinno wpływać na drugi poziom (np. posiadanie telefonu komórkowego, na który wysyłane są hasła SMS). "
Tak , jasne.
~TTT
;) I pewnie dlatego banki nachalnie wpychają nieświadomym klientom mobilne aplikacje bankowe, które praktycznie niwelują separację między dwoma faktorami (coś co wiesz i coś co masz) pakując je oba do jednego urządzenia
~Aggzxtgh
jesli debilne banki nie podaja odciskow swoich luczy to jak uzytkownik ma sprawdzic gdzie sie loguje?
~niepelnosprawny_org
na niektórych stronach potrzeba zostać matemtykiem chyba, bo np. aby dodać komentarz, trzeba obliczyć np. pole trójkąta lub funkcje liniowe, czy inne trudniejsze rzeczy...
w przypadku powyzej jak i w podobnych, może bedzie i bezpieczniej (?), ale logowanie tutaj trzystopniowe bedzie dużo wolniejsze, a przy odcisku palca potrzebna
na niektórych stronach potrzeba zostać matemtykiem chyba, bo np. aby dodać komentarz, trzeba obliczyć np. pole trójkąta lub funkcje liniowe, czy inne trudniejsze rzeczy...
w przypadku powyzej jak i w podobnych, może bedzie i bezpieczniej (?), ale logowanie tutaj trzystopniowe bedzie dużo wolniejsze, a przy odcisku palca potrzebna duża dokładność, duże koszty

ʴǷɾąԱ: Bankowość 3.0 - Aktualności

Polecane

Najnowsze

Popularne

Ważne linki