Jesteś tu:  HomeKonta osobiste >Bezpieczeństwo internetowych kont

Bezpieczeństwo banku internetowego
bezpieczeństwo internetowych kont bankowych - sejf

Głównym wyzwaniem przed jakim staje bank internetowy to zabezpieczenie swoich usług dostępnych poprzez witrynę WWW. Poniżej przedstawiamy zabezpieczenia wybranych kont bankowych w poszczególnych bankach.



I. Internetowe konto bankowe inteligo.pl

1. Wszystkie operacje po zalogowaniu się do serwisów WWW i WAP Inteligo są automatycznie zabezpieczone protokołem SSL (Secure Sockets Layer) w wersji 3.0 (najbezpieczniejsza dostępna wersja tego protokołu), wykorzystującym bezpieczny klucz o długości 128 bitów.

2. Jednym z elementów systemu zabezpieczeń stosowanego na koncie Inteligo jest karta kodów. Kody z karty używane są jednorazowo w celu potwierdzania większości operacji wykonywanych przez Ciebie telefonicznie, przez Internet i WAP. Poszczególne kody są ponumerowane i wydrukowane kolejno na karcie. Korzystając z konta Inteligo spotkasz się z poleceniem typu: "Podaj kod nr 12". Aby wypełnić powyższe polecenie i potwierdzić operację, należy zetrzeć warstwę ochronną przy numerze 12 i wprowadzić odsłonięty sześciocyfrowy kod.

3. Inteligo wysyła do Ciebie korespondencję bankową tylko i wyłącznie poprzez e-maile podpisane elektronicznie. W programie MS Outlook taki e-mail posiada specjalną dodatkową ikonę w prawym górnym rogu (wyglądającą jak stylizowana czerwona pieczęć). Wiadomości niepodpisane cyfrowo traktuj wyłącznie informacyjnie.

4.Jeśli przez 10 minut w serwisie WWW nie wykonasz żadnego działania powodującego przejście na inną stronę, zostaniesz przeniesiony do strony logowania.

5. Wszystkie materiały związane z rozpoczęciem korzystania z usług Inteligo są dostarczane pocztą kurierską, w specjalnie zabezpieczonej od strony proceduralnej przesyłce.

Karta kodów

Karta kodów zawiera listę jednorazowych "haseł" umożliwiających dokonywanie transakcji na rachunkach konta Inteligo. Na karcie znajduje się 40 jednorazowych 6-cyfrowych haseł.

Ponieważ kontrolujemy wykorzystanie kodów na Twojej karcie, dlatego z odpowiednim wyprzedzeniem prześlemy Ci kolejną kartę. Aby korzystać z kodów umieszczonych na karcie musisz ją aktywować (w serwisie WWW lub za pośrednictwem serwisu telefonicznego) wykorzystując do tego jeden z kodów na starej karcie. Tylko pierwsza karta kodów, którą dostarczamy Ci w przesyłce startowej jest już aktywna.


II. Internetowe konta bankowe w mBank.pl

1.Cała transmisja, która odbywa się przez Internet jest szyfrowana protokołem SSL - zarówno informacje przesyłane przez klienta do mBanku, jak i te przesyłane od mBanku do klienta. Do połączenia się do serwera wykorzystywana jest kryptografia oparta na parze kluczy: prywatny - publiczny o długości 1024 bitów. Natomiast bezpieczeństwo transmisji zapewnia najbardziej zaawansowana technologia kryptografii, w której stosowany jest klucz sesyjny, jednorazowy dla danej sesji, o długości 128 bitów.

2. Wszystkie operacje w mBanku wymagają potwierdzenia tożsamości Klienta. Podstawowe znaczenie w kontaktach z bankiem ma indywidualny, ośmiocyfrowy numer Klienta (ID), który otrzymujesz w momencie zakładania pierwszego rachunku.

3. Hasła jednorazowe są wykorzystywane do bezpiecznego przeprowadzania poprzez Internet operacji na rachunkach w mBanku. Są one indywidualnie przydzielane przez system informatyczny mBanku na wniosek posiadacza rachunku (złożony w serwisie internetowym) i przesyłane pocztą w postaci list haseł jednorazowych - hasła umieszczone na danej liście haseł przeznaczone są tylko dla jednego posiadacza rachunku i mogą być wykorzystane jedynie podczas operacji przeprowadzanych na rachunkach tego właściciela.

4.Konto bankowe zostaje zablokowane gdy

  • trzy razy pod rząd podano niewłaściwe hasło (tzw. licznik mały błędnych logowań);
  • łączna liczba prób logowania z podaniem błędnego hasła przekroczyła 50 (tzw. licznik duży błędnych logowań).

5.Lista haseł przychodzi pocztą w specjalnej kopercie.

Hasła jednorazowe

Hasła jednorazowe są wykorzystywane do bezpiecznego przeprowadzania poprzez Internet operacji na rachunkach w mBanku. Są one indywidualnie przydzielane przez system informatyczny mBanku na wniosek posiadacza rachunku i przesyłane pocztą w postaci list haseł jednorazowych - hasła umieszczone na danej liście haseł przeznaczone są tylko dla jednego posiadacza rachunku i mogą być wykorzystane jedynie podczas operacji przeprowadzanych na rachunkach tego właściciela. mBank prosi zawsze o podanie konkretnego numeru hasła i to wyłącznie już po ZALOGOWANIU do serwisu transakcyjnego w Internecie.

Hasła jednorazowe możesz otrzymać pocztą w postaci listy haseł jednorazowych. Każda taka lista zawiera 50 pięciocyfrowych haseł i dociera do Ciebie jako lista NIEAKTYWNA.

Status listy haseł jednorazowych:

  • NIEAKTYWNA to taka, którą zamówiłeś w mBanku, ale której jeszcze nie aktywowałeś i nigdy nie użyłeś.
  • AKTYWNA to lista zawierająca aktualnie wykorzystywane hasła jednorazowe. Hasło numer 50 posłuży do aktywacji następnej listy, do tej pory NIEAKTYWNEJ.
  • ZABLOKOWANA to lista, z której hasła były pięciokrotnie użyte nieprawidłowo. Listę możesz odblokować dzwoniąc do mLinii i łącząc się z teleoperatorem.
  • USUNIĘTA to lista, którą posiadacz rachunku usunął dzwoniąc do mLinii lub korzystając z serwisu internetowego. Lista USUNIĘTA nie może już być nigdy wykorzystywana do potwierdzenia operacji na rachunku - nie może zostać aktywowana.
  • WYKORZYSTANA to taka, która przestała być AKTYWNA, a jej hasło numer 50 zostało użyte w celu aktywacji nowej listy haseł jednorazowych.
III. Zabezpiecznienie banku internetowego MultiBank

1. Połączenia z MultiBankiem szyfrowane są protokołem SSL (128 bit) gwarantującym pełne bezpieczeństwo danych wymienianych między bankiem i Klientem,

2. By wejść do systemu operacyjnego, Klienci muszą podać identyfikator oraz hasło osobiste,

3. Hasła jednorazowe dodatkowo zabezpieczają najważniejsze operacje finansowe,

4. Identyfikacja sesji za pomocą unikalnych, tymczasowych plików typu "cookie",

5. Najnowocześniejsze metody ochrony systemów informatycznych (Firewall, monitorowanie i rejestracja aktywności),

6. Rygorystyczne procedury operacyjne dla administratorów i pracowników MultiBanku,

7. Serwer MultiBanku posiada certyfikat firmy VeriSign.



Powrót
<< Powrót: Strona Główna







Internetowe Konta Bankowe - Forum | Forum Świstak
© 2003-2012 KontoBankowe

Hosting statystyki www stat.pl