Čipová karta brzy v každé kapse: (ne)bezpečí pro osobní data?

Čipová karta brzy v každé kapse: (ne)bezpečí pro osobní data?
Čipová technologie nachází svoje uplatnění nejen v bankovní sféře. Kde, kromě platebních karet, se dnes s čipy můžete setkat? Mohou být osobní údaje z čipu zneužity? Nehrozí, že nás vydavatelé čipových karet budou špehovat?

První čipové karty u nás vydal Telecom Praha v roce 1991, jednalo se o předplacenou telefonní kartu. S čipy se dnes můžete setkat téměř na každém kroku, najdete ho např. ve svém mobilním telefonu (SIM karta), nejspíš i platební kartě, možná také v zaměstnaneckém či studentském průkazu.

Na platební kartě měl být čip standardem už od začátku roku 2005, ovšem skutečnost je jiná. Ne všechny české banky migraci na čipovou technologii zvládly. Změna se totiž netýká jen platebních karet, ale také bankomatů a terminálů. V jaké fázi je zavádění čipů v bankovní sféře se dozvíte v některém z našich dalších článků, dnes se zaměříme na některé projekty nebankovního využití čipových karet, se kterými se můžete setkat v České republice.

Do vlaku s čipovou kartou

České dráhy (ČD) začaly využívat čipovou kartu (tzv. IN kartu) nejdříve jako zaměstnaneckou. Od 1. května letošního roku o kartu mohou požádat také cestující, první karty jim pak byly vydány 11. září, nyní vydání karty trvá zhruba měsíc. V zaměstnanecké fázi bylo vystaveno asi 225 000 karet (ČD jsou největší firma v ČR), tzn. před spuštěním zákaznické etapy by měla být IN karta poměrně dobře prověřená. ČD odhadují, že zákazníkům vydají asi 300 000 až 400 000 karet.

ČD zvolila pro IN kartu technologii bezkontaktní čipové karty. Na kartě může být nahráno až 28 aplikací, které budou postupně uváděny do provozu. Zaměstnanecká karta zatím nese personalizační aplikace (osobní údaje držitele karty), železniční průkaz zaměstnance (tzv. "režijka") a slouží také pro přístupy do budov a sledování docházky.

Zákaznická karta je také personifikovaná (vystavená na jméno držitele), jsou na ní uvedeny údaje o předplacené síťové jízdence a od konce září by měla být zprovozněna aplikace pro malou a velkou elektronickou peněženku (tzn. můžete si kartu vložit určitou částku peněz a na určitých místech pak platit bezhotovostně).

ČD výhledově plánují přidat i další aplikace. Pro zaměstnance by v budoucnu karta měla sloužit také jako služební průkaz, služební jízdenka či do stravovacích systémů, pro cestující jako elektronická jízdenka, přibýt by měly věrnostní programy či možnost platit kartou v e-shopech. Jindřich Borka z ČD nevyloučil ani možnou spolupráci s dalšími subjekty – dopravci, městy v oblasti jízdních dokladů či využití pro záchytná parkoviště.

Řidiči pod drobnohledem

Ani silniční dopravě se čipy nevyhnuly. Podle nařízení EU musí být od 1. 5. 2006 všechna nově registrovaná vozidla uvedená v příloze zákona č. 100/2003 Sb. (jde především nákladní vozy nad 3,5 tuny a autobusy) vybavena digitálním tachografem. Tachograf je záznamové zařízení pro sledování doby jízdy a dodržování povinných přestávek řidiče, jeho digitální verze tedy postupně nahradí stávající analogové či elektronické.

Jednoduše řečeno, digitální tachograf je počítač, který ukládá požadované hodnoty do vnitřní paměti. Umožňuje výměnu dat na příslušné čipové karty a výstup dat na displej nebo na tiskárnu.

K digitálnímu tachografu pak mohou být vystaveny 4 typy karet: karta řidiče, karta kontrolní (např. pro policii), karta servisní a karta vozidla (podniku). Každá karta pak má trochu jiné funkce a přístupová práva. Jako zařízení dokládající průběh pracovního režimu řidiče představuje digitální tachograf velmi přesný nástroj s konkrétními výstupy pro provozovatele vozidla (dopravce) i kontrolní orgány, díky použití čipu bude možné lépe sledovat výkon řidičů či dodržování povolené rychlosti.

Řada firem využívá čipovou technologii (systémy GPS-GSM) také ve služebních vozech - k sledování využití vozidel, spotřeby pohonných hmot, sestavování elektronických knih jízd nebo třeba k zjištění polohy vozidla přes internet a navigaci.

V Plzni se karta "rozjela"

Již před více než dvěma lety byl do aktivního provozu uveden projekt městské čipové karty v Plzni (tzv. Plzeňské karty). Bezkontaktní čipová karta zprvu sloužila jako nosič pro časový kupón v IDP (Integrovaná doprava Plzeňska) a v rezervačním systému (kultura). Vzápětí byly spuštěny aplikace pro zaměstnavatele či organizace (např. školy). Konkrétně stravovací, docházkový, přístupový systém nebo může být karta využívána při obsluze techniky (kopírky, tiskárny, nápojové automaty apod.). Ve školách, hlavně na VŠ, a firmách je obecně využití čipových karet poměrně rozšířené.

V roce 2005 na kartě přibyla elektronická peněženka pro MHD a vznikl také nový typ karty - Plzeňská karta ISIC určená učňům a studentům SŠ a VŠ. Od roku 2006 je s Plzeňskou kartou možné platit nejen v MHD, ale i u dalších partnerů. V letošním roce přibyla také aplikace pro knihovní systém (karta slouží jako čtenářský průkaz pro 5 knihoven ve městě) a další produkt - turistická karta PilsenPass Visitor (elektronická peněženka pro nákup jízdenek, třídenní bonusový program zahrnující slevy u 57 partnerů). V současné době provozovatel buduje síť samoobslužných zón a terminálů, které budou majitelům karet sloužit pro bezhotovostní dobíjení či jako informační a rezervační systém. Připravují se i další typy karet.

Exekuce majetku: práva exekutora a práva vaše

Hrozí vám exekuce? Nebo už vám dokonce exekutor stojí v kuchyni? Přečtěte si, co vám smí a nesmí zabavit. Že dlužník nejste vy? Nevadí, exekutor může sebrat i cizí věci. Chcete vědět, proč tomu tak je a jaká práva máte? Připravili jsme pro vás nový seriál, v jehož rámci vám nabízíme právní i praktické rady jak se zachovat v případě, kdy vám hrozí exekuce nebo již dokonce máte s exekutorem co do činění. Exekuce majetku: práva exekutora a práva vaše.

Jedna karta na všechno?

Jak je zřejmé hlavně z příkladu Plzeňské karty, moderní čipové karty, nazývané také smart neboli chytré karty, mají dostatečnou paměť a mohou být nosiči nejrůznějších aplikací. Pro uživatele by do budoucna nejspíš bylo velmi pohodlné nosit v peněžence (nebo možná ještě lépe ve svém mobilním telefonu) jen jednu multifunkční čipovou kartu, se kterou by mohl nejen platit, ale využívat ji v řadě dalších oblastí, z nichž některé byly zmíněny.

Podle odborníků si na to však patrně budeme muset ještě nějakou chvíli počkat, v ČR totiž v této oblasti zatím nefunguje spolupráce bankovních a nebankovních subjektů. Ačkoli by pro obě strany mohla být výhodná z hlediska snižování nákladů, množství otázek není dořešených.

Pokud budou na platební kartě nahrány i další aplikace, kdo ji bude "řídit"? Dokonalejší karta bude nutně dražší, kdo ji zaplatí? Budou o ni mít zákazníci zájem v masovém měřítku? A co ochrana osobních údajů? Nebudou o nás banky a ostatní subjekty vědět víc, než bychom jim chtěli dovolit? Bude karta dostatečně chráněná před zneužitím? Nehrozí nám, že dopadneme třeba jako Sandra Bullock ve filmu Síť, kdy se zločincům podařilo přes počítač ukrást její identitu a ze špičkové počítačové expertky udělat trestanou narkomanku?

Je čipová technologie bezpečná?

Z hlediska srovnání čipových platebních karet a karet s magnetickým proužkem je čip považován za jednoznačně bezpečnější technologii, ovšem diskuzi o bezpečnosti v poslední době rozpoutal hlavně čip v cestovním pase. Od září tohoto roku musí totiž všechny státy EU, tedy i ČR, vydávat elektronické pasy vybavené biometrickými prvky. V první fázi má být na čipu kromě osobních údajů uložena i digitální fotografie držitele. V další fázi, přibližně od poloviny roku 2008, to mají být i otisky prstů.

Nevládní organizace a odborníci na ochranu osobních dat však varovali před tím, že osobní údaje z čipů mohou být zneužity, pokud nebudou dostatečně chráněny. Německý počítačový expert Lukas Grünwald na červencové konferenci o bezpečnostních systémech v Las Vegas na vlastním pase ukázal, jak snadno se dají zkopírovat osobní data z jednoho čipu na druhý. (Český pas je podle sdělení Ministerstva vnitra proti kopírování dat chráněn, protože vzhledem k pozdějšímu nasazení používá odlišnou technologii než pasy vydávané v Německu či USA). A evropský ochránce dat Peter Hustinx upozornil na to, že osobní údaje z pasu mohou sloužit také jako přístupový kód k dalším databázím, například k bankovním kontům.

Zamlouvá se vám vize "jednoho multifunkčního čipu", nebo se jí spíše obáváte? Pořídili byste si takovou kartu? Věříte, že čipové pasy budou dostatečně chráněny před zneužitím?

Držíte se udržitelnosti?

Držíte se udržitelnosti?

Generali Česká pořádá soutěž SME EnterPRIZE, která oceňuje udržitelné podnikání. Přihlásit se můžete do 5. dubna.

Sdílejte článek, než ho smažem

Líbil se vám článek?

+6
AnoNe
Vstoupit do diskuze
V diskuzi je celkem 5 komentářů

Nejlevnější aplikace na trhu. Zpracujte si daňové přiznání pro fyzické osoby v roce 2024 v jednoduché online aplikaci. Pro naše čtenáře exkluzivní sleva 10 %.

DníHodinMinutVteřin
Slevový kód: PENIZE1O
Vyplnit přiznání

Pokud chcete řešit daně po staru, máme pro vás chytré formuláře.

A tohle už jste četli?

Platební karty po česku aneb proč váznou čipy

29. 7. 2005 | Dana Chytilová

Platební karty po česku aneb proč váznou čipy

Magnetické proužky na platebních kartách měly být v roce 2005 minulostí. Měly být nahrazeny čipem. Měly. Skutečnost je však jiná. Jak dlouho se ještě budeme obávat podvodů na "klasických"... celý článek

Jiří Nápravník: internetbanking nepoužívám II.

30. 6. 2005 | Jiří Šedivý

Jiří Nápravník: internetbanking nepoužívám II.

Přečtěte si dokončení rozhovoru s Jiřím Nápravníkem. Dnes např. o tom, proč elektronický podpis není 100% bezpečný, proč se peníze na podporu internetu vyhazují oknem, zda má význam... celý článek

Zavalí nás internetové peníze?

20. 10. 2004 | Dušan Hradil | 1 komentář

Zavalí nás internetové peníze?

Dva týdny zbývají do spuštění mikroplatebního systému Monetka, který jako jediný získal výjimku České národní banky k provozu. Znamená to revoluci v placení na internetu, anebo jen... celý článek

Čip: nedílná součást budoucnosti

23. 9. 2004 | Kristýna Havligerová

Čip: nedílná součást budoucnosti

Když se řekne čipová technologie, vybaví se nám pravděpodobně platební karta či mobilní telefon se SIM kartou. Použití této technologie se ovšem začíná rozšiřovat do stále více oblastí.... celý článek

Svět platebních karet hlásí novinky

6. 4. 2004 | Kristýna Havligerová

Svět platebních karet hlásí novinky

Bezkontaktní platební karty, karty se zdrojem světla či zvuku nebo s fotografií domácího mazlíčka. To jsou některé z novinek, kterými by nás už brzy mohly překvapit karetní společnosti. celý článek

Partners Financial Services