Newsy

Bankowość elektroniczna powinna być lepiej zabezpieczona przed atakami. Hakerzy coraz skuteczniej przechwytują dane uwierzytelniające, zwłaszcza z urządzeń mobilnych

2019-03-26  |  06:00

Wraz z rozwojem elektronicznych usług bankowych pojawia się potrzeba wzmocnienia bezpieczeństwa cybernetycznego. Sektor bankowy jest jednym z najbardziej narażonych na ataki hakerskie. Tylko w zeszłym roku liczba ataków na urządzenia mobilne zwiększyła się trzykrotnie. Krajowy System Cyberbezpieczeństwa ma zwiększyć bezpieczeństwo użytkowników zupełnie nowych, innowacyjnych rozwiązań finansowych, które pojawią się na rynku w najbliższym czasie. Z usług elektronicznej bankowości korzysta coraz więcej klientów, a Polska jest największym rynkiem branży fintech w Europie Środkowo-Wschodniej.

– Sektor bankowy w Krajowym Systemie Cyberbezpieczeństwa jest jednym z siedmiu sektorów, które muszą zbudować rozwiązania w zakresie podniesienia odporności systemów teleinformatycznych. Ten sektor jest regulowany przez Komisję Nadzoru Finansowego, która wskazuje podmioty, które są operatorami usług kluczowych dla sektora finansowego – mówi agencji informacyjnej Newseria Innowacje Robert Kośla, dyrektor Departamentu Cyberbezpieczeństwa w Ministerstwie Cyfryzacji.

KNF wskazała 19 operatorów usług kluczowych w sektorze bankowym. To instytucje finansowe i banki, które będą zobowiązane do spełnienia wymagań ustawowych w zakresie zarządzania ryzykiem dla systemów teleinformatycznych. Oznaczać to będzie m.in. konieczność zgłaszania incydentów oraz przeprowadzenie audytu dot. realizacji wymagań ustawowych. Potrzeba poprawy bezpieczeństwa operacji finansowych napędzana jest przez niezwykle dynamiczny rozwój fintechu.

– Nie obawiam się rewolucji, jeżeli chodzi o fintechy i otwartą bankowość, o ile tylko te rozwiązania wypracowane przez fintechy będą spełniały podstawowe, minimalne wymagania w zakresie bezpieczeństwa aplikacji, bezpieczeństwa świadczenia usług. I również ta rewolucja będzie wymagała wysokiej świadomości użytkowników tych technologii – twierdzi Robert Kośla.

Z danych opublikowanych przez ekspertów z Kaspersky Lab wynika, że z roku na rok coraz więcej klientów bankowości elektronicznej pada ofiarą cyberataków. W 2018 roku niemal 900 tys. użytkowników korzystających z usług dostarczanych przez Kaspersky Lab padło ofiarą bankowych trojanów, czyli wirusów kradnących dane uwierzytelniające. W porównaniu do roku poprzedniego liczba ta wzrosła niemal o 16 proc. Jeszcze gorzej wygląda sytuacja w przypadku osób korzystających z oprogramowania bankowego na urządzeniach mobilnych. Liczba ataków na te z systemem Android wzrosła w 2018 roku w porównaniu z rokiem 2017 aż trzykrotnie i wyniosła niemal 1,8 mln.

Poza wdrożeniem odpowiednich procedur bezpieczeństwa wyzwaniem pozostaje przyjęcie wymogów unijnej dyrektywy PSD2, która otworzyła szereg innowacyjnych możliwości w zakresie usług płatniczych i bankowych. Dyrektywa określa m.in. sposób uwierzytelniania, a także umożliwia działalność nielicencjonowanych, małych instytucji płatniczych oraz prowadzenie otwartej bankowości.

– Ta dyrektywa wprowadza wymagania w zakresie zgłaszania incydentów związanych z płatnościami, z instrumentami płatniczymi. Podmioty związane z obiegiem informacji związanych z płatnościami będą musiały spełnić podstawowe wymagania i standardy w zakresie infrastruktury, wykrywania wszelkiego typu prób ataków czy incydentów i zgłaszania tych incydentów, jak również w zakresie personelu, który będzie odpowiadał za bezpieczną obsługę systemu płatniczego – mówi Robert Kośla.

Większe ryzyko wystąpienia ataków wynika z rosnącego zainteresowania rozwiązaniami z zakresu fintechu. Z raportu „Consumer Trend Report 2018/19” opublikowanego przez Europejski Urząd Nadzoru Bankowego wynika, że w 2017 roku z bankowości elektronicznej korzystało 51 proc. mieszkańców Unii Europejskiej. Oznacza to ponaddwukrotny wzrost w stosunku do danych z 2007 roku, kiedy to z bankowości elektronicznej korzystała zaledwie jedna czwarta obywateli UE. Zwiększona liczba użytkowników oznacza potrzebę zwiększenia ich bezpieczeństwa.

– Krajowy system cyberbezpieczeństwa ma na celu zbudowanie podstaw systemowych, czyli przede wszystkim wprowadza procedury, wprowadza procesy w zakresie zgłaszania incydentów, w zakresie budowania większej odporności, również zakłada stosowanie określonych środków technicznych do podnoszenia odporności, a także nakłada na podmioty, które wykonują funkcje operatorów usług kluczowych, zatrudnienie właściwego personelu, który ma odpowiednie kwalifikacje do realizacji usług związanych z cyberbezpieczeństwem – mówi Robert Kośla.

Raport opracowany przez Związek Banków Polskich wskazuje, że liczba klientów korzystających z bankowości elektronicznej wzrosła w pierwszym kwartale minionego roku o 6,5 proc. w ujęciu rok do roku. Z kolei w raporcie Fintech in Poland opracowanym przez Flanders Investment & Trade znajdziemy informację, że Polska jest największym rynkiem fintech w Europie Środkowo-Wschodniej.

Czytaj także

Kalendarium

Medycyna

Technologia na pomoc osobom starszym. Trójwymiarowy skaner pomieszczeń wykryje upadek i automatycznie wykona połączenie do opiekuna

Dzięki inteligentnym rozwiązaniom opiekę nad osobą starszą można z powodzeniem sprawować również na odległość. Urządzenia wspierane algorytmami uczenia maszynowego takie jak skanery pomieszczeń, inteligentne zegarki czy lampy wyposażone w czujniki ruchu, wykryją niebezpieczne sytuacje takie jak upadek po czym błyskawicznie powiadomią osobę sprawującą opiekę nad seniorem. To szczególnie istotne z uwagi na fakt, że co roku w konsekwencji upadków życie traci ponad 640 tys. ludzi. W większości są to seniorzy.

MSPO - Targi Obronne Zbrojeniowe 2019 - Kielce

Firma

Sprzęt elektroniczny ma być trwalszy dzięki unijnym regulacjom. Obecnie jego żywotność jest sztucznie obniżana

Promowanie, zwłaszcza na szczeblu rządowym, gospodarki obiegu zamkniętego wymusi na producentach elektroniki zapewnienie jak najdłuższego okresu żywotności sprzętów i możliwości ich napraw w przypadku wystąpienia awarii. Obecnie przedsiębiorcy nierzadko sztucznie obniżają żywotność elektroniki, by klient uznawał naprawę za niezasadną ekonomicznie i kupował nowy produkt. Zapobiegać temu mają regulacje wprowadzane przez poszczególne państwa, a także Radę Unii Europejskiej. Do 2035 roku 65 proc. odpadów ma być w krajach członkowskich poddawanych recyklingowi.

XXIX Forum Ekonomiczne - Krynica

Firma

PGNiG i Startup Hub Poland szukają innowacji wśród zagranicznych młodych firm. Współpracują już z Brytyjczykami nad pilotażem technologii zdjęć satelitarnych

W ramach programu akceleracyjnego Startup Hub: Poland Prize do końca tego roku 24 zagraniczne start-upy utworzą w Polsce swoje zespoły, które będą pracować nad projektami z obszaru energetyki oraz nowoczesnych technologii informatycznych. Każdy z nich może liczyć na finansowy grant i możliwość wejścia na polski rynek. Wśród zagranicznych start-upów Fundacja Startup Hub Poland oraz Polskie Górnictwo Naftowe i Gazownictwo chcą znaleźć innowacje odpowiadające na wyzwania całej grupy kapitałowej. Zwycięzca pierwszej edycji Startup Hub: Poland Prize – brytyjski Spottitt – współpracuje już ze spółką z grupy kapitałowej PGNiG nad pilotażowym wdrożeniem swojej technologii.