Reakce KB na článek O vykradených účtech Komerční banky a (ne)bezpečnosti elektronického podpisu"

Pavel Slavík | 6. 9. 2006

Změny v zabezpečení internetového bankovnictví se v minulých dnech staly námětem mnoha článků a diskusí. V této souvislosti se objevily i některé nepřesné informace, a proto bych rád poskytl bližší popis změn, ke kterým Komerční banka přistoupila. Tyto informace jsou samozřejmě veřejně přístupné a banka je nikdy netajila. Nejde tedy o to, že bych chtěl dodatečně poskytovat informace, které nebyly k dispozici, ale dovolím si veřejně přístupná data sumarizovat.

Bezpečnost internetového bankovnictví si můžeme představit jako články jediného řetězu:

  • systémy banky
  • prostředí a pravidla komunikace mezi klientem a bankou
  • prostředí klienta.

Je zřejmé, že pevnost celého řetězu je přímo úměrná síle a pevnosti jeho jednotlivých článků. Banka přitom musí věnovat pozornost všem třem článkům a to je práce, která nikdy nekončí, tak jako nikdy nekončí snaha hackerů některý z těchto dílů oslabit a narušit.

Ochrana vnitřních bankovních systémů neselhala, ale události posledních dnů ukázaly, že zranitelné může být zajištění prostředí klientů. Dobře víme, že v současném internetovém prostředí není pro klienty jednoduché efektivně chránit svůj počítač, data v něm uložená, a to včetně souborového osobního certifikátu. Také proto naši zákazníci dostávali tzv. desatero bezpečného používání internetového bankovnictví, které je přístupné i na našich webových stránkách.

Abychom snížili rizika související s používáním internetového bankovnictví, zavedli jsme ke stávajícím opatřením další nové prvky. Použití služby Mojebanka nyní stojí z pohledu bezpečnosti na těchto principech:

  • elektronický podpis aktivních operací - osobní certifikát klienta uložený v souboru nebo na čipové kartě
  • autorizační SMS kód pro doplňkové ověření totožnosti majitele osobního certifikátu v souboru
  • informace o posledním přihlášení klienta do aplikace Mojebanka
  • možnost poskytování informací o provedených finančních transakcí (prostřednictvím e-mailu, SMS nebo faxu)
  • možnost nastavení denních limitů pro finanční operace
  • zefektivnění interního monitoringu přihlášení a transakcí
  • efektivní systém řešení mimořádných událostí
  • bezplatná klientská linka internetového bankovnictví dostupná 24 hodin denně
  • zlepšení informovanosti klientů o ochraně citlivých dat (viz>www.kb.cz)

Nejvýznamnější změnou, která zároveň vyvolala živé diskuse, je zavedení autorizačního SMS kódu pro doplňkové ověření totožnosti majitele osobního certifikátu v souboru. Objevily se i spekulace o tom, že KB tímto krokem zpochybňuje bezpečnost elektronického podpisu.

Elektronický podpis je prvkem, který KB ve svých systémech nadále využívá. Slouží ve smyslu zákona k jednoznačnému ověření totožnosti podepsané osoby - majitele osobního certifikátu. Právní povaha elektronického podpisu je zcela nezpochybnitelná. Je však založená na tom, že majitel osobního certifikátu dodržuje zákonné povinnosti a nakládá s ním tak, aby nemohl být zneužit neoprávněnou osobou.

Ověřili jsme si, že v internetovém prostředí není pro klienty vždy jednoduché se na dodržení této povinnosti neustále soustředit, a proto jsme jim nabídli další, dodatečný bezpečností prvek. Nově zavedený autorizační SMS kód umožňuje bance doplňkově ověřit totožnost majitele osobního certifikátu, zjistit zda tento není právě zneužíván a zároveň informovat klienta o pokusu uskutečnit transakci s jeho elektronickým podpisem.

Jak už jsem uvedl, boj s počítačovou kriminalitou nikdy nekončí a proto ani pro banku nekončí práce na dalším zlepšování internetového bankovnictví, ať už jde o jeho zabezpečení či o kvalitu jednotlivých služeb, které klientům prostřednictvím přímých kanálů poskytujeme.

Mojmír Prokop, vedoucí pro Přímé bankovnictví KB

Sdílejte článek, než ho smažem

Líbil se vám článek?

-8
AnoNe
Vstoupit do diskuze
V diskuzi je celkem 0 komentářů

Oblíbená témata

banky, internet, kód, komerční banka, riziko

A tohle už jste četli?

Lidl Outlet v Olomouci brzy skončí. Prodejna se znovu přestěhuje

11. 12. 2025 | Pavla Adamcová

Lidl Outlet v Olomouci brzy skončí. Prodejna se znovu přestěhuje

Outletová prodejna Lidl v olomouckém retail parku Park&Shop na Kafkově ulici ukončí svůj provoz k 31. prosinci 2025. Koncept se opět přesune do jiné lokality, a to na jaře. celý článek

Benzinka bez obsluhy. Nový koncept Orlenu a Coopu mění tankování u D7

10. 12. 2025 | Pavla Adamcová | 2 komentáře

Benzinka bez obsluhy. Nový koncept Orlenu a Coopu mění tankování u D7

Na dálnici D7 v Panenském Týnci otevřela v Česku první kombinace samoobslužné čerpací stanice a prodejny 24/7, zákazníci v ní mohou kdykoli natankovat a nakoupit bez obsluhy. Nový koncept... celý článek

Značky, které mají Češi nejradši. Na špici žebříčku se drží banka

10. 12. 2025 | Pavla Adamcová

Značky, které mají Češi nejradši. Na špici žebříčku se drží banka

Čeští zákazníci mají opět nejlepší zkušenosti s Air Bank. Vyplývá to z nové studie, kterou zveřejnila společnost KPMG Česká republika. V první trojce se umístily také online supermarket... celý článek

Nový žebříček největších nákupních center. Černý Most zamíchal kartami

10. 12. 2025 | Pavla Adamcová

Nový žebříček největších nákupních center. Černý Most zamíchal kartami

Pražský Westfield Černý Most se v listopadu předvedl v novém kabátě. Jeho majitel, společnost Unibail-Rodamco-Westfield, nabídl po rozsáhlé modernizaci prostor s více než 180 obchody... celý článek

Další hra na zelenou. Nike a Lacoste dostaly stopku za klamavé reklamy

8. 12. 2025 | Pavla Adamcová

Další hra na zelenou. Nike a Lacoste dostaly stopku za klamavé reklamy

Britský regulátor reklamy (ASA) zakázal placené reklamy na Googlu od módních značek Lacoste, Nike a Superdry kvůli klamavým tvrzením o udržitelnosti jejich výrobků. Reklamy používaly... celý článek

Partners Financial Services