Škandál v Dexia banke?

4.1.2007 Marián Zvara

Klientka Dexia banky sa po prihlásení do internetbankingu cez svoje prihlasovacie údaje a bezpečnostný kód z GRID karty dostala na úplne cudzí účet.

Na portáli bleskovky.sk sa dnes objavila šokujúca správa o tom, že klientka Dexia banky sa po prihlásení do internetbankingu cez svoje prihlasovacie údaje a bezpečnostný kód z GRID karty dostala na úplne cudzí účet, na ktorom mohla bez problémov vykonávať operácie. Klientke sa tento postup dokonca podarilo trikrát zopakovať.

Niektoré banky používajú na potvrdzovanie aktívnych operácií (tuzemských a zahraničných platieb a pod.) cez elektronické bankovníctvo ďalší bezpečnostný kód, napr. pozíciu z GRID karty alebo jednorazový SMS kód zaslaný na mobilný telefón, čo by prípadnému zneužitiu zabránilo. To však nie je prípad Dexia banky, v ktorej sa dá po prístupe na jej účty vykonávať ľubovoľné operácie (aspoň tak to vyplýva z demo verzie aplikácie e-Banka). Tým pádom banka vystavila svojich klientov vysokému rizika zneužitia prostriedkov na svojich účtoch.

Po kontaktovaní banky klientkou sa jej po pár dňoch ospravedlnili s tým, že ide o chybu Mocrosoftu. Údajne ide o problém, ktorý sa prejavil pri prihlásení dvoch klientov naraz. Banka vraj neskôr priznala chybu, ktorú mala spôsobiť inštalácia novej verzie aplikácie e-Banka, pričom vylučuje možnosť zopakovania tohto stavu v budúcnosti.

Čo k tomuto incidentu dodať? K takýmto kritickým situáciám spravidla dochádza v dôsledku programátorských chýb, čomu nasvedčuje aj vyjadrenie banky v súvislosti s novou verziou aplikácie pre internet. Avizované pochybenie zo strany spoločnosti Microsoft nepredpokladáme za pravdepodobné, keďže na Slovensku Microsoft poskytuje bankám platformu, nie však samotné bankové aplikácie. V každom prípade však takáto kauza môže zanechať škvrnu na dobrom mene banky a zneistiť jej klientov.

update(11:50):

Za chybnú považujeme dexiácku “pštrosiu taktiku” (ne)informovania klientov či verejnosti - podľa nás už niekoľko hodín mala na ich stránke visieť informácia o incidente, resp. oficiálne stanovisko banky k nemu. Pri čítaní o vyhováraní sa banky na Microsoft, ktoré je hodné nanajvýš študenta strednej školy, si súdny človek musí o žilinčanoch pomyslieť svoje. Tento prístup je podľa nás hazard s dôverou klientov.

Ján Sládeček je členom predstavenstva DEXIE Banky a tiež viceprezidentom pre divíziu informatiky a vnútorných služieb. V tomto článku pre SME povedal toto:

“Počas svojej manažérskej práce som sa naučil, že aj 70-percentné riešenie môže byť pre firmu oveľa výhodnejšie ako dlhé hľadanie stopercentného konsenzu.”

Pevne veríme, že podobne sa v DEXII neuvažuje o bezpečnosti elektronického bankovníctva, lebo v tejto oblasti sú 70 percentné riešenia nešťastím.

Téma: Internetbanking, pošli na vybrali.sme.sk

Počet komentárov: 3930 Pridajte váš komentár