Reakce KB na článek O vykradených účtech Komerční banky a (ne)bezpečnosti elektronického podpisu"

Pavel Slavík | 6. 9. 2006

Změny v zabezpečení internetového bankovnictví se v minulých dnech staly námětem mnoha článků a diskusí. V této souvislosti se objevily i některé nepřesné informace, a proto bych rád poskytl bližší popis změn, ke kterým Komerční banka přistoupila. Tyto informace jsou samozřejmě veřejně přístupné a banka je nikdy netajila. Nejde tedy o to, že bych chtěl dodatečně poskytovat informace, které nebyly k dispozici, ale dovolím si veřejně přístupná data sumarizovat.

Bezpečnost internetového bankovnictví si můžeme představit jako články jediného řetězu:

  • systémy banky
  • prostředí a pravidla komunikace mezi klientem a bankou
  • prostředí klienta.

Je zřejmé, že pevnost celého řetězu je přímo úměrná síle a pevnosti jeho jednotlivých článků. Banka přitom musí věnovat pozornost všem třem článkům a to je práce, která nikdy nekončí, tak jako nikdy nekončí snaha hackerů některý z těchto dílů oslabit a narušit.

Ochrana vnitřních bankovních systémů neselhala, ale události posledních dnů ukázaly, že zranitelné může být zajištění prostředí klientů. Dobře víme, že v současném internetovém prostředí není pro klienty jednoduché efektivně chránit svůj počítač, data v něm uložená, a to včetně souborového osobního certifikátu. Také proto naši zákazníci dostávali tzv. desatero bezpečného používání internetového bankovnictví, které je přístupné i na našich webových stránkách.

Abychom snížili rizika související s používáním internetového bankovnictví, zavedli jsme ke stávajícím opatřením další nové prvky. Použití služby Mojebanka nyní stojí z pohledu bezpečnosti na těchto principech:

  • elektronický podpis aktivních operací - osobní certifikát klienta uložený v souboru nebo na čipové kartě
  • autorizační SMS kód pro doplňkové ověření totožnosti majitele osobního certifikátu v souboru
  • informace o posledním přihlášení klienta do aplikace Mojebanka
  • možnost poskytování informací o provedených finančních transakcí (prostřednictvím e-mailu, SMS nebo faxu)
  • možnost nastavení denních limitů pro finanční operace
  • zefektivnění interního monitoringu přihlášení a transakcí
  • efektivní systém řešení mimořádných událostí
  • bezplatná klientská linka internetového bankovnictví dostupná 24 hodin denně
  • zlepšení informovanosti klientů o ochraně citlivých dat (viz>www.kb.cz)

Nejvýznamnější změnou, která zároveň vyvolala živé diskuse, je zavedení autorizačního SMS kódu pro doplňkové ověření totožnosti majitele osobního certifikátu v souboru. Objevily se i spekulace o tom, že KB tímto krokem zpochybňuje bezpečnost elektronického podpisu.

Elektronický podpis je prvkem, který KB ve svých systémech nadále využívá. Slouží ve smyslu zákona k jednoznačnému ověření totožnosti podepsané osoby - majitele osobního certifikátu. Právní povaha elektronického podpisu je zcela nezpochybnitelná. Je však založená na tom, že majitel osobního certifikátu dodržuje zákonné povinnosti a nakládá s ním tak, aby nemohl být zneužit neoprávněnou osobou.

Ověřili jsme si, že v internetovém prostředí není pro klienty vždy jednoduché se na dodržení této povinnosti neustále soustředit, a proto jsme jim nabídli další, dodatečný bezpečností prvek. Nově zavedený autorizační SMS kód umožňuje bance doplňkově ověřit totožnost majitele osobního certifikátu, zjistit zda tento není právě zneužíván a zároveň informovat klienta o pokusu uskutečnit transakci s jeho elektronickým podpisem.

Jak už jsem uvedl, boj s počítačovou kriminalitou nikdy nekončí a proto ani pro banku nekončí práce na dalším zlepšování internetového bankovnictví, ať už jde o jeho zabezpečení či o kvalitu jednotlivých služeb, které klientům prostřednictvím přímých kanálů poskytujeme.

Mojmír Prokop, vedoucí pro Přímé bankovnictví KB

Srovnávat se vyplatí

Srovnávat se vyplatí

Kalkulátor.cz je srovnávač, který lidem šetří peníze ve světě energií, pojištění a financí. My počítáme, vy šetříte.

Sdílejte článek, než ho smažem

Líbil se vám článek?

-8
AnoNe
Vstoupit do diskuze
V diskuzi je celkem 0 komentářů

Oblíbená témata

banky, internet, kód, komerční banka, riziko

Nejlevnější aplikace na trhu. Zpracujte si daňové přiznání pro fyzické osoby v roce 2024 v jednoduché online aplikaci. Pro naše čtenáře exkluzivní sleva 10 %.

DníHodinMinutVteřin
Slevový kód: PENIZE1O
Vyplnit přiznání

Pokud chcete řešit daně po staru, máme pro vás chytré formuláře.

A tohle už jste četli?

Prodejní doba obchodů 1. a 8. května. Jak je otevřeno na svátky

29. 4. 2024 | Pavla Adamcová

Prodejní doba obchodů 1. a 8. května. Jak je otevřeno na svátky

Někdy otevřeno, jindy zavřeno. Vyznat se v zákazu prodeje během svátků není snadné. Tady je přehled pro začátek května.

Kdo byl na našich bankovkách? Ukažte, co si pamatujete

28. 4. 2024 | Gabriel Pleska | 1 komentář

Kdo byl na našich bankovkách? Ukažte, co si pamatujete

Peníze se musí točit. V našem kvízu jsme je otočili lícemi dolů. A vy si teď podle zadní strany zkuste vzpomenout, co je vpředu.

Připevněná víčka, papírová brčka a další „eko“ vychytávky. Mají smysl?

26. 4. 2024 | Pavla Adamcová | 6 komentářů

Připevněná víčka, papírová brčka a další „eko“ vychytávky. Mají smysl?

Rozmočené brčko v pití nebo víčko připevněné k lahvi, které se nepříjemně odírá o obličej. Vychytávky, které mají na rozdíl od plastů šetřit přírodu, už stihly rozčílit nejednoho z... celý článek

Češi mají nejdražší elektřinu v EU, ukazuje nové porovnání

25. 4. 2024 | Petr Kučera | 2 komentáře

Češi mají nejdražší elektřinu v EU, ukazuje nové porovnání

Cena elektrické energie pro domácnosti v Česku byla v loňském druhém pololetí nejvyšší v Evropské unii, pokud zohledníme odlišnou kupní sílu v jednotlivých státech. Vyplývá to z dnes... celý článek

Půjčil i těm, kdo nemohli splácet. Profi Credit dostal pokutu od ČNB

23. 4. 2024 | Petr Kučera | 2 komentáře

Půjčil i těm, kdo nemohli splácet. Profi Credit dostal pokutu od ČNB

Česká národní banka dala pokutu čtyři miliony korun společnosti Profi Credit Czech, poskytovateli spotřebitelských úvěrů pod názvy Pojištěná půjčka a Razdva půjčka.

Partners Financial Services