Adathalászat: fokozódó veszélyek

MTI Sajtóadatbank, 2007. október 15. 10:03

Napjainkban 2,2 millió magyar állampolgár használ valamilyen elektronikus banki eszközt, bankkártyát, internet bankot, vagy banki mobiltelefon-szolgáltatást, ők hosszú távon potenciális alanyai lehetnek az adathalász-kísérleteknek - mondta Papp Péter, a Szervezési és Vezetési Tudományos Társaság társelnöke egy pénteki budapesti sajtóbeszélgetésen.

Aláhúzta, közülük már 1,3 millióan rendelkeznek rendszeres internet banki hozzáféréssel, ekkora ügyfélszámért már érdemes a bűnöző csoportoknak kockáztatniuk, hisz jelentős összegeket lehet "lenyúlni" egy-egy fontos személyes adat megszerzésével.

Kiemelte: a számítógépes adatlopások visszaszorítása közügy, ezért mind a bankoknak, mind az ügyfeleknek a mostaninál hatékonyabban kell fellépniük az adathalász-kísérletekkel szemben, mert ha ez nem történik meg, öt éven belül mindenki valamekkora összeget veszíthet bankszámlájáról.

Kiemelte, az internetes bűnözés napjainkra óriási világméretű piacot mondhat magáénak, éves szinten az internetes bűnözők által okozott károk összege - egy amerikai közelmúltbeli becslés alapján - 105 milliárd dollárra tehető, csupán tavaly Nagy-Britanniában forintra átszámítva 650 milliárd forint értékű kárt okoztak a pénzintézetek ügyfeleinek a jelszavakat megszerző adathalász bűnözői csoportok.

Kérdésre válaszolva Papp Péter elmondta: a magyarországi bankok ügyfelei ellen tavaly elkövetett adathalászat okozta kár összegét csak becsülni lehet, egyes számítások szerint elérheti a 200 millió forintot is.

Papp Péter hangsúlyozta: a világban az internetes bűnözők egyre kreatívabbak, így a felhasználói szokásokat is változtatni kell, sőt ajánlatos lenne, hogy a magyarországi jogszabályi környezetet is változtassák az internetes bűnözés megakadályozására vagy a következményeinek tompítására.

Elmondta: a magyar hitelintézeti törvény közepesen szigorú információ-biztonsági rendelkezéseket tartalmaz, ezeket a bankoknak kötelező betartaniuk. Az adathalászok azonban a jogalkotók előtt járnak, így a pénzintézetek a Pénzügyi Szervezetek Állami Felügyeletének ajánlásai alapján tudnak egységes, illetve viszonylag korszerű gyakorlatot megvalósítani az adathalász betörések ellen.

Kiemelte: más iparágak képviselőit, például az úgynevezett webáruházak üzemeltetőit azonban még kerettörvény sem kötelezi az információ-biztonsági szabályok betartására Magyarországon.

Papp Péter szerint arra is figyelni kellene, milyen gyakorlatot valósít meg néhány európai uniós tagállam. A pénzintézeteknek ugyanis sok esetben olcsóbb megtérítenie a csalással rászedett ügyfél kárát, mint szigorúbb információ-biztonsági rendszert alkalmazni. Így például Csehországban jogszabály kötelezi a bankokat arra, hogy amennyiben ügyfeleik adatai kiszivárogtak, saját költségeiken, fizetett hirdetésben kell erről beszámolniuk.

Elmondta azt is, hogy az Egyesült Államokban szövetségi törvény mondja ki, hogy egy adott cég számítógépen tárolt adatokért minden esetben a cég is felelős, függetlenül attól, hogy ki vitte fel az adatokat, valaki meghamisította-e, törölte-e azokat. Ez nagy körültekintésre sarkallja a cégeket az ügyfeleik vagy munkatársaik által tárolt adatok vonatkozásában, bárki is módosítsa vagy manipulálja azokat.

A tájékoztatón jelenlévő Jakab Péter, a Magyar Bankszövetség bankbiztonsági bizottságának elnöke kifejtette: a hazai pénzintézetek nagy figyelmet fordítanak az adathalászat elkerülésére, az utóbbi időszakban ezek a kísérletek már egyáltalán nem vezettek eredményre. Hosszabb távon azonban az ügyfeleknek is nagyobb figyelmet kell fordítaniuk saját adataik védelmére.

A szakértők ezért felhívják a figyelmet arra, hogy például egy jelszó akkor biztonságos, ha legalább 8-12 karakterből áll, kis betűt, nagy betűt és speciális karaktert egyaránt tartalmaz. Jó megoldás lehet például, ha  valaki kedvenc verssorának első vagy második sorát adja meg jelszónak.

Mindketten felhívták a figyelmet arra, hogy egy ismeretlen CD számítógépes használata olyan, mintha egy repülőtéren talált ismeretlen poggyászt elvinnénk és kinyitnánk. Papp Péter szerint soha nem szabad ismeretlen CD-t saját gépünkbe behelyezni vagy olyan gépbe, ahol értékes adatokat őrzünk, mert könnyen megtörténhet az azonnali adathalászat, személyes adataink eltulajdonítása.

Jakab Péter felhívta a figyelmet arra: az ügyfeleknek tudatában kell lenniük, hogy a bankok soha nem kérik e-mailban vagy postai küldeményben az ügyfél jelszavának megadását, ha ilyen levelet kapunk, ne válaszoljunk, hanem jelentsük az esetet bankunknak.

Kulcsszavak: security

IT ROVAT TOVÁBBI HÍREI

A tíz gigabites 5.5G-t használó innovatív eszközöket mutatott be Budapesten a Huawei

Már világszerte tesztelik az 5G sebességének tízszeresére képes 5.5G mobilhálózatokat, az ezeket használó eszközök várhatóan még az idén megjelennek a kereskedelmi forgalomban. 

2024. április 29. 19:48

Az elsők között vezette be Magyarországon a Diagon az SAP felhő alapú megoldásait

Bár a rendszerszintű felhős megoldásokat sok cég még óvatosan kezeli, a labordiagnosztikai reagensek gyártásával és forgalmazásával foglalkozó Diagon Kft. az elsők között vágott bele Magyarországon a valódi, felhő alapú fejlesztésbe, és vezette be az SAP újgenerációs vállalati rendszerét, az SAP S/4HANA-t, melynek bevezetését a Kontron Hungary Kft. végezte. Az elavult, szétaprózódott rendszer egységesítése sztenderdizált folyamatokkal, költséghatékonyan valósulhatott meg adatvesztés nélkül.

2024. április 29. 14:41

Évente 8 milliárd forintot lopnak el bankkártyáinkról a kényelmünk miatt

A kényelmünk visz a vesztünkbe: az interneten gyorsan akarunk lecsapni egy-egy jó ajánlatra és nem törődünk a biztonsággal – ennek köszönhetően újra gyorsan emelkedik a bankkártyás csalások aránya és az az összeg is, amit az ügyfelek a visszaélésekben elvesztenek. Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője szerint néhány lépéssel biztonságossá tudjuk tenni az internetes vásárlásainkat.

2024. április 29. 09:56

A Zyxel Networks fokozza a kiberbiztonságot, hogy megfeleljen a NIS2 irányelvnek

Tekintettel a kiberfenyegetések növekvő gyakoriságára és összetettségére, az EU 2016 óta hatályos NIS-irányelve ma már nem felel meg mindezeknek. Az új iteráció, amely 2024. október 18-án lép életbe, lehetőséget kínál a kiberbiztonsági erőfeszítések fokozására. A Zyxel Networks, a biztonságos, mesterséges intelligencia és felhőalapú hálózati megoldások egyik vezető szolgáltatója olyan termékeket kínál, amelyek megfelelnek az NIS2 irányelv követelményeinek, és hatékony védelmet nyújtanak a fejlett támadásokkal szemben.

2024. április 27. 12:10

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14