XML, odpovědnost

Přeji krásný den, velice mě potěšila Vaše odpověď. ve které uvádíte připravovanou možnost používat XML jako výměnný formát dat. Znamená to tedy, že bude možné dispozice podepisovat programem, kterému věřím (OpenSSL) namísto programu, kterému nevěřím a o kterém nic nevím (JavaApplet) ? Pokud ano, stala by se Živnostenská banka první bankou v republice, která by měla skutečně bezpečné přímé bankovnictví, neboť pouze tehdy, pokud použiji pro mě důvěryhodné prostředky pro vytvoření podpisu, mohu v klidu spát. S tím souvisí samozřejmě i generování klíčů, které by nesmělo být JavaAppletem, ale opět - takovými prostředky, které KLIENT bude považovat za bezpečné. Nechť si klient vybere. Dále se přidávám k a prosím o zodpovězení otázky, proč za zneužití systému nese odpovědnost klient. Klient totiž nemá žádnou možnost bezpečnost systému ovlivnit. Samozřejmě, pokud banka bude mít elektronicky podepsanou dispozici, je za tuto dispozici odpovědný klient. Aby však klient mohl tuto odpovědnost převzít, musí mít možnost vytvořit podpis pro něho důvěryhodnými prostředky, jak jsem se již zmínil. Při generování klíčů JavaAppletem či vytváření podpisu JavaAppletem si opravdu nemohu být jist tím, co onen Applet dělá (zda posílá kopii mého soukromého klíče Microsoftu apod). Pokud bych totiž tomuto JavaAppletu měl věřit, mohu klidně napodepisovat bianco celou paletu dispozic a uložit je u banky a věřit, že je banka či nikdo ze zaměstnanců banky nezneužije. Zkrátka - pokud se nepracuje s kryptografickými prostředky, které jsou pro klienta důvěryhodné, celé zabezpečení postrádá smysl. Banka nechť si ověřuje podpisy za pomocí prostředků, kterým věří banka a klient zase těmi prostředky, kterým věří klient. Počítá se někdy s něčím takovým ?
23. 3. 2004 8:19

Odpověď

Vážený pane Vejsado,
byl bych velice nerad, aby došlo k nedorozumění. Zmiňovaná možnost využití výměny ve formátu XML se bude týkat dat zasílaných z NetBanky na základě požadavku uživatele (např. informace o pohybech na účtech). Tyto údaje pak bude možné na straně uživatele dále zpracovávat dle konkrétních potřeb. Způsob komunikace a princip zabezpečení zůstane i nadále stejný.
Klient má výraznou možnost ovlivnit bezpečnost systému (správa přístupových kódů, zabezpečení počítače, apod.). Na druhé straně banka odpovídá za používané řešení zabezpečení, které nabízí klientům.
Dovolte ještě poznámku k Vaší zmínce o podepsání bianco dispozic. Princip digitálního podpisu slouží nejenom k ověření identity odesílatele, ale zabezpečuje také integritu odesílaných dat (vylučuje možnost jakékoliv modifikace dat při přenosu). Konkrétní podpis je přiřazen vždy k jednomu odesílanému požadavku a pokud by došlo k jakékoliv změně dat, nebude podpis při zpracování v bance souhlasit a banka data nepřijme.
Jan Smítek (Poradce pro přímé bankovnictví)
Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).