on-line platby platebni kartou

Dobry den,

1. jsem potesen, ze po intenzivnim stourani uzivatelu do pana Dolaka a spol. z vaseho helpdesku jste vzali na vedomi fakt, ze Microsoft musi skoncit se svou "Javou," ktera se po dobu sveho mrzkeho zivota musela temer kazdy mesic lepit kvuli kritickym bezpecnostnim chybam. Podivejte se do Microsoft Security Bulletinu. Zcela chapu nadseni predchozich tazatelu pro vase applety.
Microsoft s ni vlastne mel skoncit uz pred tremi mesici, kdy jeste vase banka vubec nedavala uzivatelum jinou moznost, nez bezet deravy nastroj.

Docela by me zajimalo, kolik klientu se od vaseho internetoveho bankovnictvi odvratilo po reportazi v Obcanskem Judu televize Nova, ktera oznacila cokoliv krome One Time Passwordu (dale OTP) a pouziti nezavisleho kanalu pro jeho doruceni za nedostatecne bezpecne. Asi to nebude vyznamny pocet, ale mate nejaka cisla?

2. And now for something completely different. Zvazuje vase banka nabidku nejake platebni karty urcene pro platby na Internetu? Co me namatkou jako laika napada:

  • Moznost 1: Pokud pred provedenim transakce kartou na Internetu vyslovne bance nesdelim, ze se chystam provest transakci a v jake vysi, banka ji jednoduse nepovoli.
    Nevim, jak ostatnim ctenarum tohoto serveru, ale mne osobne by vubec nevadilo, kdyby ten system byl "pomaly". Jsem klidne ochoten si pockat treba 24 hodin, nez se nekde "preliji" udaje z nejake databaze do nejake jine databaze.
  • Moznost 2: V Netbance si pred transakci necham vytvorit cislo jednorazove virtualni platebni karty, se kterou provedu jednu transakci. Po provedeni transakce je virtualni karta "rozstrihnuta", takze ji nelze vice pouzit. Muze tak fungovat OTP, mohou tak fungovat vouchery do mobilnich telefonu, proc by tak nemohly fungovat platebni karty?
Urcite existuji i jine cesty, jak zvysit bezpecnost klasickych karet VISA, ktere vydavate a na ktere jedine v zahranicnich internetovych obchodech s vysoce specializovanym zbozim slysi. Tezko donutim obchodnika za oceanem prijmout platbu vasi platebni branou. Ceske virtualni obchody me nezajimaji. Specialni software a odbornou literaturu, kvuli cemuz jsem vubec nucen neco kupovat na Internetu, tady ani nevedou a pro vsechno ostatni si v nasem vycuranem prostredi nevymahatelneho prava daleko radeji dojdu do skutecneho obchodu.

Co vy na to?

PS: Uz vubec samozrejme neberu vazne moznost takzvane doresit bezpecnost po vzoru Ceskoslovenske obchodni banky licomernou nabidkou doplnkove sluzby pojisteni. Viz podobenstvi o nejlepsim lekari.

id
27. 3. 2004 18:28

Odpověď

Dobrý den,
děkuji Vám za zaslání dotazů. K uvedené reportáži: konstatování, že one time password je jediné vhodné řešení je dost zavádějící, protože diskuse nad řešením jiného zabezpečení (např. digitální certifikáty), není o možnosti narušení bezpečnosti internetového bankovnictví, ale o předpokladu napadnutí počítače uživatele a s tím související úrovni zabezpečení počítače uživatele. V této souvislosti jsme nezaznamenali, v porovnání s předešlým obdobím, žádnou změnu v čistém nárůstu počtu uživatelů.
Ohledně užívání platebních karet na Internetu: v současné době jsou z bezpečnostních důvodů u všech platebních karet, vydávaných Živnostenskou bankou, nastaveny nulové platební limity pro platby na internetu a klient má možnost si je nechat v bance změnit. Pro usnadnění připravujeme variantu, kdy si klient bude moci tyto limity (např. výši, počet transakcí nebo časové omezení) nastavit okamžitě prostřednictvím pracovníků telefonního centra. Do budoucna také uvažujeme o rozšíření nabídky platebních karet také o kartu pro využití výhradně v internetovém prostřední.
Jan Smítek (Poradce pro přímé bankovnictví)
Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).