Wszystko, co chcielibyście wiedzieć...

Subskrybuj RSS A A A
2 czerwca 2009
Marcin Marciniak

...o trendach w zapewnieniu bezpieczeństwa, współpracy międzynarodowej w związku z nowymi zagrożeniami, blokowaniu ataków i pomocy, jakiej udzielają takie organizacje jak CERT Polska, rozmawiamy z Krzysztofem Silickim, dyrektorem technicznym NASK.



Jakie jest najważniejsze zagrożenie dla zwykłych użytkowników?

W tej chwili zarażają się oni sami. Oprócz luk w przeglądarkach, ale nie tylko - wykorzystywane są na dużą skalę błędy we wtyczkach do przeglądarek. Konie trojańskie, które dzięki temu się instalują na komputerze użytkownika są coraz bardziej przemyślane. Przypadkiem, dość często spotykanym, jest specjalny program, który po infekcji pozostaje niewidoczny i wykrywa zalogowanie się użytkownika do konkretnej platformy bankowości elektronicznej. Podmienia wtedy w locie polecenia transferu środków albo żąda od klienta autoryzacji nie swojego przelewu. W dalszym ciągu rozwijane są klasyczne sposoby zarażania, np. poprzez otwieranie załączników.

Jak w takim razie wygląda bezpieczeństwo systemów bankowości elektronicznej w Polsce?

Można powiedzieć, że jest nieźle. Standardem jest dwuskładnikowe uwierzytelnienie, coraz częściej spotyka się też hasła SMS. W środku, w systemach transakcyjnych jest dobrze, gorzej bywało z systemami samoobsługowymi, takimi jak home-banking. U nas nie ma już systemów, które bazowałyby na statycznym haśle, a takie nadal działają w innych krajach. Stosujemy hasła jednorazowe. Najczęściej jest to karta z hasłami, token lub hasła przesyłane przez SMS na telefon komórkowy użytkownika. Tokeny są znane, sprawdzone od lat, choć też posiadają słabości. Zapewniają jednak dobry poziom bezpieczeństwa. Hasła SMS dają jednak szansę jego podwyższenia przez przypisanie do konkretnej operacji, która podlega autoryzowaniu.

Operacje zatwierdza się też podpisem odręcznym...

To prawda, podpis odręczny nadal pozostaje jednym ze sposobów autoryzacji. Należy jednak spojrzeć na to nieco inaczej - nie na sam podpis, ale na sposób jego składania. Posiadamy bowiem już technologię rozpoznawania składanego odręcznie podpisu, analizując parametry typu kąt narzędzia pisarskiego, jego szybkość i dynamikę. Jest ona znacznie lepsza od statycznej analizy już złożonego podpisu, chociaż nad tym też pracujemy w naszym laboratorium zajmującym się rozwiązaniami biometrycznymi.

Pracownik w banku podpis porównuje osoba, to nie wystarczy jako zabezpieczenie?

Ale ta osoba nie jest grafologiem. Nasze rozwiązanie porównuje zaś cechy dynamiczne poszczególnych elementów obu podpisów i w ten sposób określa autentyczność. Narzędzia te mają wspomóc analizę podpisów już złożonych na papierze i tych zeskanowanych w późniejszym czasie. Zadaniem specjalnego oprogramowania jest pomoc pracownikowi instytucji finansowej, który nie jest grafologiem, w podjęciu czasami trudnej decyzji o autoryzacji ważnych operacji.

Oceń artykuł

średnio: 4 liczba ocen: 1
« wstecz 1  2  3  4 

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88