Webtanúsítvány körkép a hazai pénzintézeteknél

forrás Prim Online, 2012. március 1. 19:13

Az SSL tanúsítványok használata nem csak megvédi a weboldalt az adathalász támadásoktól, hanem az online felület iránti bizalmat erősíti, ezáltal nagymértékben növelheti az oldal által kötött tranzakciók számát. A pénzintézetek online tranzakcióinál ezért elengedhetetlen a használatuk. A VeriSign tanúsítványok magyarországi kizárólagos forgalmazója, a Compliance Data Systems Kft. szemrevételezte a hazai pénzügyi szektor helyzetét, ami vegyes képet mutat. Az összes vizsgált pénzintézet, ahol van online bankolási lehetőség a weboldalon, már használ valamilyen tanúsítványt, azonban sok esetben nem a legnagyobb védelmet nyújtó megoldásokat választják a vállalatok.

„Egyetlen pénzintézet sem engedheti meg magának, hogy ne használjon webtanúsítványokat. Az általunk vizsgált, több mint 100 pénzintézet (bank és takarékszövetkezet) mindegyike használt valamilyen módszert az adathalászat kivédése érdekében, azonban a minőségi mutatókon még bőven van mit javítani.” – nyilatkozta Egerszegi Krisztián a CDSYS ügyvezető igazgatója.  

 
„Megoldás és megoldás között is különbséget kell tenni, hiszen a pénzintézeteknek nem elegendő a legolcsóbb és legegyszerűbb megoldást választani, ha ügyfeleiket teljes biztonságban szeretnék tudni. Sokszor tapasztaljuk, hogy a tanúsítványokat szükséges dolognak érzik a hazai bankok, mégis megelégednek az olcsóbb, nem teljes körű megoldások beszerzésével, annak ellenére, hogy a legjobb megoldások is az IT költségvetés jelentéktelen hányadát teszik ki. A nem megfelelő védelem miatti incidensekből adódó erkölcsi és anyagi kár pedig óriási veszteségeket okozhat a pénzintézeteknek. ”
 
A CDSYS megközelítőleg 30 hazai bank, illetve közel 130 takarékszövetkezet SSL tanúsítványait vizsgálta meg kutatásában. A tanúsítványokat használó oldalak címsorában egy „lakattal” vagy egy bárki által könnyen felismerhető „zöld csíkkal” jelölik a biztonsági tanúsítványokat, amelyre rákattintva elolvashatjuk, hogy milyen típusú és erősségű védelemmel látták el a kérdéses online felületet. Az egyszerűbb tanúsítványokkal ellentétben, azok a weboldalak, amelyek megfeleltek a VeriSign EV követelményeinek megkapják a böngészőgyártóktól a zöldre színezett címsort. Ebben zöld címsorban szerepel a szervezet neve is, amire a felmérések tanulsága szerint az internethasználók 100%-ka felfigyel!
 
A kutatás során kiderült, hogy minden jelentősebb hazai bank rendelkezik tanúsítvánnyal, de sajnos nem mindenhol használják a legmodernebb megoldásokat, amely komoly aggodalmakra adhat okot a felhasználok megfelelő védelmével kapcsolatban. Beszédes adat, hogy a megközelítőleg 30 vizsgált banknak csak 10%-ka használja a VeriSign jelenlegi legerősebb védelmét online felületein, ezek az OTP Bank, a CIB Bank és a Citibank. A többi pénzintézet inkább az olcsóbb, de alacsonyabb védelmet biztosító megoldásokat alkalmazza. 
 
A takarékszövetkezeteket vizsgálva kimutatható, hogy ezek a pénzintézetek ügyfelei általában egy nagyobb külső netbank megoldás szolgáltatásait veszik igénybe, mint például az euro-banking.hu, az ibank.takarekpont.hu, valamint a netbank.tksz.hu. Az itt alkalmazott tanúsítványok szintén a hagyományos megoldások közé sorolhatóak, tehát ezen tanúsítványok döntő többsége sem rendelkezik kiterjesztett védelemmel, amelynek a felhasználó által könnyen észrevehető jeleken kívül számos más előnye is van. Érdemes itt megemlíteni a naponta történő malware vizsgálatot, az SGC technológia segítségével nyújtott magas szintű titkosítást, illetve azt a tényt, hogy a felmérések szerint a VeriSign tanúsítványokban bíznak meg legjobban a vásárlók, ami komoly forgalomnövekedést eredményezhet.
 
A felmérés összefoglalásaként elmondható, hogy a hazai pénzintézetek szinte mindegyike tesz lépéseket az adathalászat elkerülése érdekében, és mindenhol használnak valamilyen tanúsítványt, ugyanakkor a legtöbb helyen inkább a költségkímélőbb megoldásokat favorizálják az erős, kiterjesztett ügyfélbarát védelemmel szemben. Sajnos hazánk fokozottan veszélyeztetettnek számít az adathalász támadások területén, ezért a hazai pénzintézetek kiemelt érdeke lenne, hogy ügyfeleik biztonságát, illetve saját reputációjukat szem előtt tartva a lehető legjobb védelemmel lássák el online felületeiket.
Kulcsszavak: bank CDSYS

Megoldás ROVAT TOVÁBBI HÍREI

A digitális bankolás jövője: személyre szabott ügyfélélmény és új generációs technológiák

A Deloitte legfrissebb, Digital Banking Maturity 2024 kutatásának eredményeiből kiderül, hogy a COVID-19 járvány idején elindult digitalizációs folyamatok nemhogy nem lassultak, hanem új lendületet kaptak a bankszektorban az elmúlt évek során, alkalmazkodva az ügyfelek folyamatosan bővülő igényeihez. A fejlesztések fókuszában a funkciók mennyisége helyett, egyre inkább a személyre szabottság, az ügyfélélmény fokozása és a költséghatékonyság kapott hangsúlyt. Emellett a korábban elhanyagolt területek, például a digitális jelzálog is előtérbe kerültek.

2024. november 21. 17:59

OMV: 2025 végéig országszerte elérhető lesz az ultragyors töltőhálózat

Országszerte 15 helyszínen már igénybe vehetőek az OMV új gyorstöltői. A társaság még idén megduplázza ultragyors töltéssel üzemelő töltőállomásai számát, 2025 végéig pedig közel 50 helyszínen összesen 80 villámtöltő pont működik majd az országban. A töltők legalább 100 kW teljesítmény leadására képesek, ami később több helyszínen akár a 200 kW-ot is elérheti, a hálózati kapacitás függvényében.  Az OMV saját applikációt is fejlesztett a töltőkhöz, amiben most különleges akciókkal várja az autósokat.

2024. november 21. 16:35

Nemzetközi szintre lép a karbonlábnyom-csökkentő magyar startup

Balogh Petya és az általa fémjelzett STRT Holding Nyrt., valamint két másik befektető látott fantáziát a digitális marketing tevékenységek, így a weboldalak és e-mail kampányok karbonlábnyomának csökkentésére specializálódott Carbon.Crane-ben. A világszinten naponta küldött 350 milliárd e-mail* és a 200 millió aktívan üzemelő weboldal** – a háttérben dolgozó szerverparkok miatt – egyre nagyobb, ráadásul egyre növekvő részét teszi ki a globális karbonkibocsátásnak, erre dolgozott ki egyedi megoldásokat a 100%-ban magyar tulajdonú és hazai alapítású startup. Az egyedi és innovatív szolgáltatásokat nemzetközi szinten is értékeli a szakma, amit legutóbb a MediaSpace Global Changemakers' Awards 2024 díjával ismert el.

2024. november 21. 14:56

Újabb kutatás cáfolja az AI-félelmeket

A Unisys friss kutatása szerint mind az alkalmazottak, mind a munkáltatók pozitívnak ítélik meg a mesterséges intelligencia (AI) munkahelyi hatását. A Magyarországon több mint 700 szakembert foglalkoztató vállalat négy országban elvégzett felmérése azt mutatja, hogy az AI alkalmazása növelheti a dolgozói elégedettséget, és segítheti a gyorsabb karrierépítést, míg a vállalatvezetők szerint versenyképességüket veszélyezteti, ha nem építik be a technológiát a működésükbe.

2024. november 21. 11:39

A Mikulás sem egyedül dolgozik, a cégednek sem kell

Egyre több vásárló igyekszik elkerülni a december végi vásárlási dömpinget, így az online megrendelések száma a karácsonyt megelőző hónapokban akár az éves átlag többszörösére is ugorhat. Az áruházak számára ilyenkor kiemelten fontos a forgalom maximalizálása, de a megugró ügyfélszolgálati igények kielégítése és a zökkenőmentes kiszolgálás biztosítása komoly kihívásokat jelent.

2024. november 21. 10:12

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Huszadik alkalommal adták át a Hégető Honorka-díjakat

2024. november 21. 16:58

Hosszabbít ’Az Év Honlapja’ pályázat!

2024. november 19. 09:54

Törj be a digitális élvonalba: Nevezz ’Az Év Honlapja’ pályázatra!

2024. november 14. 16:36

A virtuális valóság az egészségügyet is forradalmasíthatja

2024. november 12. 18:01