REKLAMA
|
  • Warszawa
  • Białystok
  • Bydgoszcz
  • Gdańsk
  • Kalisz
  • Katowice
  • Kielce
  • Kraków
  • Lublin
  • Łódź
  • Olsztyn
  • Opole
  • Poznań
  • Rzeszów
  • Szczecin
  • Toruń
  • Wrocław
  • Zielona Góra

Konta osobiste

Jak zabezpieczone są nasze rachunki

Piotr Ceregra 04-03-2010, ostatnia aktualizacja 04-03-2010 07:00
Zróżnicowane stawki
źródło: Rzeczpospolita
Zróżnicowane stawki

W bankowości internetowej hasła jednorazowe zwykle są wymagane tylko przy bardziej ryzykownych operacjach, np. zewnętrznych przelewach na nowe konta. Gdy zakłada się lokatę, wystarczy podać login i hasło

Nowoczesne kanały dostępu do rachunku muszą być solidnie zabezpieczone, aby nikt niepowołany nie miał dostępu do powierzonych bankowi pieniędzy. Jednocześnie zabezpieczenia te nie mogą być zbyt skomplikowane, bo to zniechęcałoby klientów.

Aby zalogować się przez Internet do konta bankowego, zwykle wystarczy znajomość dwóch stałych identyfikatorów: loginu i hasła. Część banków wymaga podania ich w całości, inne żądają tylko wybranych znaków z hasła. Ma to zwiększać bezpieczeństwo, na wypadek gdyby niepowołana osoba podejrzała wpisywane dane. Przy kolejnym logowaniu system zażąda innych znaków z hasła, więc wcześniej przechwycone informacje i tak nie pozwolą włamać się na konto.

Przy przeprowadzaniu operacji używa się haseł jednorazowych. Stosunkowo rzadko są one potrzebne przy każdej transakcji (takie zasady obowiązują np. w PKO BP i Deutsche Banku). Zwykle jest to wymagane tylko przy operacjach wiążących się z większym ryzykiem; dotyczy to przede wszystkim zewnętrznych przelewów na niezdefiniowane rachunki (czyli takie, których parametry nie zostały wcześniej podane). Mniej ryzykowne operacje (np. założenie lub zerwanie lokaty, przelew środków między własnymi rachunkami), nie wymagają dodatkowego potwierdzania. Aby je wykonać, wystarczy znać login i hasło.

Mocniejsze zabezpieczenie

Hasła jednorazowe mogą być dostarczane klientom na kilka sposobów. Najprostszym jest zwykła kartka zadrukowana listą numerów lub karta-zdrapka z hasłami ukrytymi pod zabezpieczającą warstwą. Kody mogą być też przesyłane w postaci SMS lub generowane przez token; jest to niewielkie, elektroniczne urządzenie, które klient otrzymuje od banku przy podpisywaniu umowy.

Przewagą tych dwóch ostatnich rozwiązań jest ścisłe powiązanie kodów z poszczególnymi transakcjami. Tradycyjne listy haseł są przygotowane z wyprzedzeniem. Dopiero w momencie zlecania transakcji okazuje się, że np. hasło 25 492, oznaczone numerem 15, zostanie użyte do potwierdzenia przelewu w wysokości 100 zł na konto gazowni. W przypadku hasła SMS lub kodu wygenerowanego przez token jest inaczej. Ich treść bezpośrednio zależy od tego, kto jest beneficjentem przelewu i jaka jest jego kwota. Gdyby przestępca przechwycił takie hasło, nie będzie mógł go użyć do potwierdzenia innego przelewu.

Część banków pozwala zastąpić jednorazowe hasła podpisem elektronicznym. Jedne akceptują tylko kwalifikowany podpis elektroniczny, który z mocy prawa jest równoważny odręcznemu. Inne same wydają klientom działające podobnie podpisy, ale służące tylko do komunikacji z daną instytucją.

Bardziej restrykcyjne procedury

Jest kilka wyjątków od zasady, że do zalogowania się na rachunek i wykonania zdefiniowanego wcześniej przelewu wystarczy znajomość stałego loginu i hasła. W BNP Paribas Fortis Banku kodu SMS lub podpisu elektronicznego trzeba użyć już na etapie logowania się do systemu bankowości internetowej. Podobnie jest w Nordea Banku. Tu jednak można też skorzystać z hasła jednorazowego z tradycyjnej listy.

BGŻ i Lukas Bank wymagają podania hasła z tokena, ale tylko od klientów, którzy używają tego urządzenia. Pozostali logują się w tradycyjny sposób. W BZ WBK i Raiffeisen Banku to klient decyduje, czy chce logować się na konto, podając jedynie hasło i login czy dodatkowo również kod jednorazowy.

Karty-zdrapki bez opłat

Jeśli bank proponuje klientom tylko jeden sposób zabezpieczania transakcji, zwykle nie wiąże się to z dodatkowymi opłatami. Jeśli do wyboru jest kilka zabezpieczeń, przynajmniej jedno jest darmowe.

Z reguły płaci się za token. Typowa stawka to kilkadziesiąt złotych jednorazowo. Ale Nordea Bank pobiera aż 240 zł (opłata jest rozłożona na 12 miesięcznych rat).

Tradycyjne listy haseł jednorazowych zwykle są darmowe, choć np. mBank i MultiBank życzą sobie 5 zł za wygenerowanie i wysłanie takiej listy. Najczęściej nie płaci się też za hasła SMS.

Wyjątki od tej zasady można policzyć na palcach jednej ręki. W BPH hasła SMS, które są podstawowym zabezpieczeniem dla klientów indywidualnych, są bezpłatne tylko dla posiadaczy wybranych rachunków, np. Sezam Max. Użytkownicy innych kont, np. Sezam Direct, za darmo dostają tylko pięć kodów miesięcznie. Za każdy następny muszą zapłacić 35 gr.

Poprzednia
1 2
Rzeczpospolita
Żadna część jak i całość utworów zawartych w dzienniku nie może być powielana i rozpowszechniania lub dalej rozpowszechniana w jakiejkolwiek formie i w jakikolwiek sposób (w tym także elektroniczny lub mechaniczny lub inny albo na wszelkich polach eksploatacji) włącznie z kopiowaniem, szeroko pojętą digitalizacją, fotokopiowaniem lub kopiowaniem, w tym także zamieszczaniem w Internecie - bez pisemnej zgody PRESSPUBLICA Sp. z o.o. Jakiekolwiek użycie lub wykorzystanie utworów w całości lub w części bez zgody PRESSPUBLICA Sp. z o.o. lub autorów z naruszeniem prawa jest zabronione pod groźbą kary i może być ścigane prawnie.
Rekomenduj artykuł Oddano głosów:

KALENDARIUM

24 maja 2012, czwartek

24 maja 2012, czwartek





RPP – publikacja opisu dyskusji z majowego posiedzenia.
Niemcy – korekta danych o PKB w I kwartale.
Wielka Brytania – korekta danych o PKB w I kwartale, sprzedaż detaliczna w kwietniu.
USA – zamówienia na dobra trwałe w kwietniu.
Firmy: Żywiec – wypłata pozostałej części dywidendy w wysokości 24 zł na papier; Kino Polska – ostatnie notowanie akcji z prawem do 1 zł dywidendy na papier; wypłata 13 czerwca.

NASZE SERWISY TEMATYCZNE

Bądź na bieżąco - pobierz RSS

  • ekonomia
  • prawo
  • finanse i rachunkowość
Zamknij

Przeczytaj też: >>

Z konta skorzystasz także przez telefon

Przez bankowość telefoniczną można wykonać większość operacji dostępnych w internetowych serwisach transakcyjnych >>