"Κόμμα = Ομάς ανθρώπων, ειδότων ν' αναγιγνώσκωσι και ν' αρθογραφώσιν εχόντων χείρας και πόδας υγιείς, αλλά μισούντων πάσαν εργασίαν, οίτινες ενούμενοι υπο ένα οιονδήποτε αρχηγόν, ζητούσι ν' αναβιβάσωσιν αυτόν δια παντός μέσου εις την έδραν πρωθυπουργού, ίνα παρέχη αυτοίς τα μέσα να ζώσι χωρίς να σκάπτωσι"
Εμμανουήλ Ροΐδης , Έλληνας πεζογράφος και κριτικός (1836-1904)


ΤΕΧΝΟΛΟΓΙΑ: Ασφάλεια τραπεζικών συναλλαγών: Κινητό vs. Η/Υ

1) Υπέρ: Με την τεχνολογία των Smartphones οι κινδύνοι περιορίζονται

Του Pete Daffern
(Διευθ. συμβουλου της εταιρείας mobile banking solutions provider Clairmail, που εδρεύει στο San Rafael της Καλιφόρνια. )

Το mobile banking βρίσκεται σε άνοδο και το πιο πιθανό είναι να είστε ένας από το 52% των καταναλωτών που χρησιμοποίησαν κάποια μορφή τραπεζικής μέσω κινητού τηλεφώνου κατά τους τελευταίους έξι μήνες. Ωστόσο, οι υποτιθέμενοι κίνδυνοι ασφάλειας εξακολουθούν να αποτελούν εμπόδιο για την πλήρη υιοθέτηση της τεχνολογίας. 

Στην πραγματικότητα, η πρόσβαση στο λογαριασμό σας μέσω κινητού από την ιστοσελίδα της τράπεζάς σας ή χρησιμοποιώντας την εφαρμογή της τράπεζας για κινητά είναι τόσο ασφαλής, αν όχι περισσότερο, από την πρόσβαση μέσω υπολογιστή. 

Γιατί;

Οι άνθρωποι γνωρίζουν κάθε στιγμή πού βρίσκονται τα κινητά τους τηλέφωνα: Μελέτες της Morgan Stanley έχουν δείξει ότι ο μέσος Αμερικανός (91% των ερωτηθέντων) έχει το κινητό του εντός απόστασης ενός χεριού από το σώμα του 24 ώρες το εικοσιτετράωρο. Θυμηθείτε την τελευταία φορά που χάσατε το πορτοφόλι σας ή την πιστωτική σας κάρτα. Πόσος χρόνος πέρασε μέχρι να το καταλάβετε; Το κινητό σας τηλέφωνο είναι πάντα ανοιχτό και διαθέσιμο.

Η «ταυτότητά» σας στο mobile banking σας συνδέεται με ένα συγκεκριμένο τηλέφωνο: Όταν γίνεται σωστά, η «ταυτότητα» του κινητού σας μπορεί να συνδεθεί με μια συγκεκριμένη συσκευή, καθιστώντας ανενεργό τον συνήθη κίνδυνο επίθεσης τύπου “man-in-the-middle”.

Οι καταναλωτές μπορούν βοηθήσουν στο περιορισμό των περιστατικών απάτης σε πραγματικό χρόνο: Τα SMS (υπηρεσία σύντομων μηνυμάτων) και τα push messages για smartphones επιτρέπουν στους καταναλωτές να βοηθούν τις τράπεζες στην παρακολούθηση ύποπτων συναλλαγών, την ώρα που συμβαίνουν.

Ο γεωγραφικός εντοπισμός βοηθά στον περιορισμό της κλοπής μέσω mobile banking: Έξυπνες εταιρείες κινητής τηλεφωνίας εκμεταλλεύονται τη δυνατότητα GPS των smartphones για να σταματήσουν την υποκλοπή πριν αυτή συμβεί. Εάν, για παράδειγμα, μία πιστωτική κάρτα χρησιμοποιείται πολλά χιλιόμετρα μακριά από το σημείο εντοπισμού του τηλεφώνου, το πιο πιθανό είναι είναι ότι το ένα από τα δύο έχει κλαπεί.

Ασφάλεια στο μέλλον που βασίζεται στη βιομετρία: Κυκλοφορούν σύντομα τα νέα smartphones που μπορούν να κάνουν χρήση αυτής της δυνατότητας. Η τελευταία έκδοση του λειτουργικού συστήματος κινητού Android, Ice Cream Sandwich, χρησιμοποιεί την τεχνολογία αναγνώρισης προσώπου για το ξεκλείδωμα του τηλεφώνου του χρήστη. Επίσης η κυκλοφορία του Siri της Apple για το iPhone θέτει τις βάσεις ώστε να καταστεί δυνατή η αναγνώριση φωνής στο μέλλον.

2) Κατά: Ο υπολογιστής σας είναι πιο αξιόπιστος

Της Julie McNelley
(Αναλύτριας λιανικής τραπεζικής για τον Όμιλο Aite Group, που ασχολείται με τομείς όπως η απάτη, η ασφάλεια δεδομένων, το ξέπλυμα χρήματος και η κανονιστική συμμόρφωση.)

Αν και η πλατφόρμα κινητής τηλεφωνίας συγκεντρώνει πολλά στοιχεία που μπορούν να διευκολύνουν μία πιο ασφαλή εξ αποστάσεως εμπειρία σε βάθος χρόνου, ο σημερινός δίαυλος on line σύνδεσης προσφέρει περισσότερα μέσω ισχυρών παραμέτρων ασφαλείας. Πολλές από αυτές είναι προϊόντα της αναγκαιότητας: Οι τραπεζικές συναλλαγές μέσω ίντερνετ χρησιμοποιούνται πολύ περισσότερο χρόνο από αυτές μέσω κινητού, προσφέρουν μεγαλύτερη ευελιξία και δυνατότητες (πολλές από αυτές με μεγαλύτερο κίνδυνο) και έχουν γίνει πολύ πιο έντονα στόχος επιθέσεων από κακόβουλο υλικό και άλλες κυβερνοαπειλές. Ως αποτέλεσμα, οι on line πλατφόρμες τραπεζικών συναλλαγών είναι πιο ώριμες σε ό,τι αφορά τα αμυντικά τους συστήματα απέναντι σε απειλές από ό,τι οι πλατφόρμες για κινητά.

Ένας άλλος παράγοντας που αυξάνει τον κίνδυνο του mobile banking είναι ότι οι καταναλωτές δεν αντιμετωπίζουν τα smartphones ως μικροσκοπικούς υπολογιστές. Λίγοι καταναλωτές διαθέτουν κάποιου είδους λογισμικό anti-malware στο κινητό τους και, αδιαφορώντας σχεδόν για την ασφάλειά τους, πολλοί είναι πρόθυμοι να «κατεβάσουν» εφαρμογές παντελώς άγνωστης προέλευσης από καταστήματα app.

Τα τμήματα διαχείρισης κινδύνου των τραπεζών αναμένουν το mobile banking να δεχτεί πιο εντατικές επιθέσεις καθώς θα παρέχονται μεγαλύτερες δυνατότητες τραπεζικών συναλλαγών μέσω κινητού. Η Aite Group διενήργησε έρευνα σε στελέχη που ειδικεύονται σε θέματα κινδύνου το Νοέμβριο του 2011 αναζητώντας να καθορίσει σε πιο βαθμό προτίθενται να ενισχύσουν τις άμυνες του διαύλου της κινητής τηλεφωνίας μέσα στα επόμενα δύο χρόνια. 92% των ερωτηθέντων αναμένουν να αναπτύξουν τεχνολογία αυξημένη πρόληψης κατά της απάτης. 67% έχουν έργα σε εξέλιξη και 25% περιμένουν να δουν τι είδους απειλές θα εμφανιστούν.

Το mobile Banking θεωρείται ως ένα πολύ σημαντικό στρατηγικό εργαλείο από τον τραπεζικό κλάδο. Προκειμένου όλοι να μπορούμε να έχουμε μια ασφαλή εμπειρία συναλλαγών μέσω κινητού, η πρόοδος των συστημάτων ασφαλείας πρέπει να είναι ευθέως ανάλογη προς τους αναφυόμενους κινδύνους.

Δεν υπάρχουν σχόλια: