Gazdaság

ELEKTRONIKUS FIZETÉS – Mennyire biztos?

Igencsak meglepte a hannoveri CeBit számítástechnikai kiállítás résztvevőit, amikor a rendszerek feltörésére "szakosodott" hamburgi Chaos Computer Club "ünnepi" átutalást hajtott végre egy bank újonnan bevezetett elektronikus átutalási rendszerében, bebizonyítandó: vannak még hiányosságok ebben ez új banki üzletágban.

A Magyarországon honos banki rendszerek egyelőre “inkubátorszerűen” védettek a külső támadásokkal szemben, hiszen nálunk még nem terjedt el az otthoni számítógépes átutalás rendszere. Hazánkban gyakran az elektronika eszközeit ötvözik a hagyományos pénzkezelési szabályokkal, ami jelentősen növeli a rendszer biztonságát. Az egyik legismertebb ilyen megoldás az Országos Takarékpénztár elektronikus telefonbanki rendszere. Itt csak meghatározott helyekre lehet bizonyos átutalásokat irányítani, igen alacsony összeghatár-limittel. Így a rosszindulatú “kukkoló” még a kódok – viszonylag könnyű – lefülelése után sem tud nagyobb károkat okozni.

Egy másik módszer szerint valamely titkosításra alkalmas program segítségével folyik a kommunikáció a bank és az ügyfél gépe között. Emellett a tranzakciók egészen addig függőben maradnak, amíg a szoftver által készített összesítő jegyzéket el nem küldik a megadott banki telefonszámra, ahol engedélyezik a tranzakciókat.

A magyar bankok nem végeznek banki műveleteket a világhalón, azaz az Interneten sem. Néhány hazai bank – mint a Citibank (www. citibank.com) és a Postabank (www.postabank.hu) – odáig merészkedett, hogy információit feltegye az Internetre. Ám sok, nálunk is tevékenykedő külföldi pénzintézet folytat a nagyvilágban élénk banki tevékenységet az Internet, a francia Minitext vagy a német BTx rendszeren keresztül. Itthon az Inter-Európa Bank folytat klasszikus banki tevékenységet a CompuServe segítségével, mely jobban azonosítja, ellenőrzi előfizetőit. Máig nincs megfelelően elterjedt szabványos programcsomag a titkosításra: jelenleg a titkosító rendszerek háborújának korát éljük. A banki kommunikáció egyik alappillére – ha nyilvános csatornán bonyolódik le a kapcsolat – a jó titkosítás, a banki oldalról megbízható ügyfélazonosítás, illetve a felhasználók számára egyszerűen kezelhető programcsomag. A jelenlegi rendszerek vagy nem felelnek meg az egyes kormányok szempontjainak, vagy pedig igencsak gyengén vizsgáztak a feltörésre szakosodott számítástechnikai bűnözők ellen. Így nemzetközi méretekben is megmaradtak azok a megbízhatónak bizonyult megoldások, mint amilyet a Citibank alkalmaz telefonos banki rendszereiben: az operátorok a legkisebb gyanú esetén rákérdeznek a bank által ismert személyes adatokra vagy ezek jellegzetes töredékére.

Problémákat vet fel a hitelkártyák alkalmazása is. Az első olyan hazai internetes áruház, ahol hitelkártyával fizethetünk (www.contarex.hu), telefonos visszahívással egyeztet az ügyféllel. Így nem lehet visszaélni azzal, ha egy hitelkártya száma és érvényességi adatai illetéktelen kezekbe kerülnek.

Az egyre szaporodó vegyes vállalatok viszont megkövetelik, hogy a hazájukban megszokott banki infrastruktúra nálunk is rendelkezésre álljon.

A mellékletet szerkesztette: Marnitz István

Ajánlott videó

Olvasói sztorik