Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Podivné bankovní bezpečí

Internetové bankovnictví patří už i v České republice k základní výbavě místních bank, přesto je využívá o něco méně lidí, než by člověk při pohledu na nižší náklady internetbankingu čekal. Obecně se tahle záhada vysvětluje obavami lidí ze zneužití jejich konta - to, jak víme, je spíše nesmysl. Někdy mám ale dojem, že spousta konzervativnějších lidí by si internetové bankovnictví ráda pořídila - kdyby ale nebylo tak složité.

A nemyslím teď ani složitost ve smyslu obsluhy počítače a rozhraní internetových bank. To je ostatně nejčastěji řešeno skrz webový prohlížeč a stavěno pro pochopení i tím „nejobyčejnějším“ střadatelem. Skutečným oříškem, se kterým se každý zájemce o „banku doma“ musí vypořádat, je systém certifikátů a hesel, nutných pro její používání. A nejen pro používání – tajemné a složité procedury začnou ještě dříve: banka si vás pozve do pobočky, kde vám spolu s instrukcemi pro bezpečené používání (které by samy o sobě mohly někoho odradit, nakonec, je-li nutné být tak obezřetný, má smysl to riziko podstupovat?) předá obálku s přístupovým certifikátem. Následuje certifikát podpisový a jejich import do prohlížeče. Pravda, to platí jen u některých bank – jiné (ovšem je jich méně) používají heslo nebo elektronický klíč, generovaný pro každou transakci.

Dvě obálky plné certifikátů jsem dostal do ruky i já, když jsem si před dvěma roky zakládal účet u své (stále) nynější banky. V tu chvíli jsem to ocenil jako příjemně vysokou míru zabezpečení. Netrvalo však dlouho a odhalil jsem i odvrácené stránky „nutně vysokého“ bezpečí. Už při zprovozňování aplikace začala magie s hesly a přihlašovacími jmény: jedno jméno a heslo pro registrační autoritu a pro vstup do samotné internetbanky, následně volba hesel pro manipulaci s certifikáty. To jsem samozřejmě ještě překousl s vědomím nutné oběti pohodlí ve prospěch důvěry, avšak skutečné nároky na uživatele a jeho paměť měly teprve přijít. Aplikace totiž byla nastavena tak, aby se heslo pro přístup měnilo každý měsíc. Žádný problém, řeknete si, jenže: kolikrát za měsíc bankovnictví používáte? Jednou za týden? Dvakrát za měsíc?

Jelikož jsem poučen a zvyklý dodržovat maximum z pravidel pro volbu bezpečného hesla, volil jsem ta nejbezpečnější a samozřejmě si je nikam nepsal. Chvíli vydržel můj osvědčený postup zapnuté anglické klávesnice a přepisu sousloví s diakritikou jako „ModroučkýKobe­reček“ (výsledkem je řetězec „Modrou4k7Kobe­re4ek“, který je poměrně silný pro lámání i hádání), avšak při měsíční frekvenci obměny a běžném nákladu denních povinností brzy došlo k tomu, že jsem si na heslo za žádnou cenu nemohl vzpomenout. Bylo to „červené křesílečko“? Nebo jsem myslel na „pěnivý půllitřík“? Výsledkem byly tři špatné pokusy a zablokovaný přístup, který se musí řešit osobní návštěvou pobočky.

Když se mi to stalo poprvé, svoji situaci jsem úředníkovi vysvětloval skoro poníženě, protože přece jen to byl snad první případ, kdy jsem měl se svými hesly problémy. „To nic, to tu řešíme každou chvíli, pane,“ uklidnil mne však a vyžádal si moje přístupové jméno. Heslo vzápětí nastavil na nové a s úsměvem mě vyprovodil.

Protože jsem byl rád, že mám celou záležitost z krku, až venku před bankou jsem si uvědomil, že po mne nikdo za celou dobu nechtěl žádný průkaz ani jméno či jinou formu ověření identity. Přístupové jméno je pětimístné číslo a snadno jsem ho mohl odkoukat kolegovi v práci přes rameno! Teď by se tedy přinejmenším nemohl do svého internetového bankovnictví dostat. V tom ještě „lepším“ případě by mi stačilo sednout k jeho počítači, když bude v polední pauze na obědě, a převést si jeho peníze na účet na Krokodýlích ostrovech. Jelikož v dalších případech mého zapomenutého hesla po mě občanku vždy chtěli, šlo tehdy nejspíš o pochybení onoho úředníka – jenže, kolik takových se ještě asi stalo (či stane)?

Kontakty? Setkání? Předplaťte si celoroční členství v NetClubu

Chcete být v centru dění, v internetové komunitě? Setkávat se s těmi, jejichž názory hýbou českým internetem? Předplaťte si členství na každoměsíčním setkání NetClubu a potkávejte se s zajímavými lidmi. Bližší informace zde

Letošní druhý NetClub proběhne v únoru s Erikem Taberym, šéfredaktorem časopisu Respekt, který lidé buďto milují, nebo nenávidí. 

       

Nezbývá, než být z celé situace zmaten. Uživatel je nucen ke krkolomným obětem v zájmu bezpečnosti svého účtu, avšak banka si svoji stranu odpovědnosti zjevně nedokáže ohlídat. Obrovská a často zbytečná bezpečnostní opatření, která si uživatelé údajně žádají, jsou tak v podstatě spíš součástí marketingových nástrojů bank. Nakonec, proč by vlastně nemohl stačit k obsluze účtu s platební kartou jen její PIN? Protože zdejší banky za ztráty klientů neručí, a ti se tudíž pohodlí brání? Jenže k placení v supermarketu, kde jim přes rameno při zadávání PINu zírá celá fronta lidí, kartu klidně používají – byla by obsluha internetového bankovnictví pouze s PINem skutečně nebezpečnější?

Stávající situace je tedy z hlediska bezpečnosti poněkud nevyvážená: vysoké zabezpečení svými rovněž vysokými nároky na obsluhu odrazuje řadu lidí od používání internetbankingu, přičemž zároveň spousta z nich bere za samozřejmé, že s platební kartou se ke svým penězům dostanou jen se čtyřmístným číslem. Zneužití platebních karet je přitom násobně častější (alespoň podle zpráv v médiích) než internetových přístupů. Strach z Internetu však nejspíš ještě chvíli bude trvat, a dokud banky nebudou ručit i za ztráty z „elektronických krádeží“, ke změně situace nejspíš nedojde. A co když vám nepohodlí s hesly vážně vadí? Pak zbývá jediné: nastavit si jejich platnost na co nejdelší dobu…

Aleš Miklík

Autor je ředitelem médií vydavatelství Internet Info. V letech 2005 – 2008 působil jako šéfredaktor serveru Lupa.cz. Vystudoval Fakultu informatiky MU a Fakultu sociálních věd UK.

Školení Google+ pro firmy

DW - Školení PPC
  • Jak využít Google+ pro firemní komunikaci a marketing.
  • Čím se liší Google+ od Twitteru a Facebooku z pohledu firemního využití.
  • Jak využít Google+ v souladu s pravidly užívání.
  • Založení Google+ Page (Stránky) krok po kroku, včetně praktických tipů.

Detailní informace o školení Google+ »

Přehled názorů

Nevýhoda certifikátu
Ondřej Vaniš 9. 3. 2005 07:54
Nový
└ 
Re: Nevýhoda certifikátu
Jirka 9. 3. 2005 08:42
Nový
 
└ 
Re: Nevýhoda certifikátu
Jan Havlicek 9. 3. 2005 09:55
Nový
 
 
└ 
Re: Nevýhoda certifikátu
petr andrs 9. 3. 2005 20:35
Nový
 
 
 
└ 
Re: Nevýhoda certifikátu
Jan Havlicek 9. 3. 2005 21:49
Nový
Netbanka
Jiri Vit 9. 3. 2005 07:54
Nový
eBanka
Scalex 9. 3. 2005 08:17
Nový
├ 
Re: eBanka
Dusan 9. 3. 2005 08:32
Nový
│
├ 
Re: eBanka
astray 9. 3. 2005 08:42
Nový
│
├ 
Re: eBanka
anonym 9. 3. 2005 09:32
Nový
│
│
└ 
Re: eBanka
Dusan 9. 3. 2005 09:52
Nový
│
│
 
├ 
Re: eBanka
RD 9. 3. 2005 09:58
Nový
│
│
 
├ 
Re: eBanka
Field 9. 3. 2005 11:37
Nový
│
│
 
│
└ 
Re: eBanka
Dusan 9. 3. 2005 12:33
Nový
│
│
 
│
 
└ 
Re: eBanka
Tomas D. 9. 3. 2005 12:58
Nový
│
│
 
│
 
 
└ 
Re: eBanka
Jiří Kutálek 9. 3. 2005 13:06
Nový
│
│
 
├ 
Re: eBanka
JirkaV 9. 3. 2005 14:12
Nový
│
│
 
│
└ 
Re: eBanka
Jiří Kutálek 9. 3. 2005 14:22
Nový
│
│
 
│
 
└ 
Re: eBanka
Dusan 10. 3. 2005 10:44
Nový
│
│
 
├ 
Re: eBanka
jezevec 9. 3. 2005 18:37
Nový
│
│
 
│
└ 
Re: eBanka
Jiří Kuchta 10. 3. 2005 00:24
Nový
│
│
 
│
 
└ 
Re: eBanka
(Dan Lukes) dan&obluda.cz 10. 3. 2005 10:11
Nový
│
│
 
├ 
Re: eBanka
petr andrs 9. 3. 2005 20:48
Nový
│
│
 
└ 
Re: eBanka
Jan Kulveit 10. 3. 2005 00:31
Nový
│
│
 
 
└ 
Re: eBanka
Dusan 10. 3. 2005 10:59
Nový
│
│
 
 
 
└ 
Re: eBanka
Jan Kulveit 14. 3. 2005 14:29
Nový
│
└ 
Re: eBanka
petr andrs 9. 3. 2005 20:45
Nový
│
 
└ 
Re: eBanka
Dusan 10. 3. 2005 10:46
Nový
│
 
 
└ 
Re: eBanka
petr andrs 10. 3. 2005 19:55
Nový
└ 
Re: eBanka
jo 9. 3. 2005 13:26
Nový
 
└ 
Re: eBanka
Jan Kulveit 10. 3. 2005 00:46
Nový
Autor článku nemá přehled
petr 9. 3. 2005 08:36
Nový
├ 
Re: Autor článku nemá přehled
bsw 9. 3. 2005 08:53
Nový
│
├ 
Re: Autor článku nemá přehled
d.m.i.b.a 9. 3. 2005 09:36
Nový
│
│
├ 
Re: Autor článku nemá přehled
bsw 9. 3. 2005 09:55
Nový
│
│
├ 
Re: Autor článku nemá přehled
tricky 9. 3. 2005 10:53
Nový
│
│
└ 
Re: Autor článku nemá přehled
petr andrs 9. 3. 2005 21:00
Nový
│
└ 
Re: Autor článku nemá přehled
petr andrs 9. 3. 2005 20:56
Nový
│
 
└ 
Re: Autor článku nemá přehled
Jan Kulveit 10. 3. 2005 00:53
Nový
│
 
 
└ 
Re: Autor článku nemá přehled
petr andrs 10. 3. 2005 19:55
Nový
│
 
 
 
└ 
Re: Autor článku nemá přehled
Jan Kulveit 14. 3. 2005 14:15
Nový
├ 
Re: Autor... - drobná oprava
anonym 9. 3. 2005 09:28
Nový
├ 
Re: Autor článku nemá přehled
Dusan 9. 3. 2005 09:58
Nový
│
└ 
Re: Autor článku nemá přehled
Bochi 30. 9. 2006 02:38
Nový
└ 
Re: Autor článku nemá přehled
Valoun 9. 3. 2005 10:47
Nový
 
└ 
Re: Autor článku nemá přehled
Jirka Cech 9. 3. 2005 14:47
Nový
 
 
└ 
Re: Autor článku nemá přehled
petr andrs 9. 3. 2005 21:06
Nový
Na středoškolskou esej docela dobré....
Jan Šimek 9. 3. 2005 08:55
Nový
├ 
Re: Na středoškolskou esej docela dobré....
Fanda Hajek 9. 3. 2005 10:57
Nový
└ 
Re: Na středoškolskou esej docela dobré....
Radek 9. 3. 2005 11:25
Nový
ČSOB používá metodu
jsk 9. 3. 2005 09:01
Nový
Ani do jedno bych nesel
Venca 9. 3. 2005 09:06
Nový
├ 
Re: Ani do jedno bych nesel
x-man 9. 3. 2005 09:43
Nový
└ 
Re: Ani do jedno bych nesel
Ivo 10. 3. 2005 00:30
Nový
Certifikáty vs. privátní klíče
Jiří Kutálek 9. 3. 2005 09:20
Nový
└ 
Re: Certifikáty vs. privátní klíče
Jan Kulveit 10. 3. 2005 01:03
Nový
 
└ 
Samozřejmě
Jiří Kutálek 10. 3. 2005 09:12
Nový
nejjednodusi je eBanka
kowalski 9. 3. 2005 09:25
Nový
├ 
Re: nejjednodusi je eBanka
Marek Mikuš 9. 3. 2005 09:53
Nový
│
└ 
Re: nejjednodusi je eBanka
petr andrs 9. 3. 2005 21:11
Nový
└ 
Re: nejjednodusi je eBanka
RD 9. 3. 2005 10:06
Nový
 
└ 
Re: nejjednodusi je eBanka
Marek Mikuš 9. 3. 2005 11:05
Nový
I na glosu ubohe ...
Nogard 9. 3. 2005 10:56
Nový
└ 
Re: I na glosu ubohe ...
Radek Burget 9. 3. 2005 11:32
Nový
internet banking
Jirka 9. 3. 2005 11:21
Nový
KB
arthur.d 9. 3. 2005 11:31
Nový
├ 
Re: KB
Honza 9. 3. 2005 13:49
Nový
│
└ 
Re: KB
JD 9. 3. 2005 14:36
Nový
└ 
Re: KB
petr andrs 9. 3. 2005 21:15
Nový
 
└ 
Re: KB
Ondřej Čečák 10. 3. 2005 16:20
Nový
 
 
├ 
Re: KB
Jarda 10. 3. 2005 19:48
Nový
 
 
└ 
Re: KB
Flasi 10. 3. 2005 20:32
Nový
 
 
 
└ 
Re: KB
Ondřej Čečák 11. 3. 2005 19:07
Nový
Prohlížeče
Honza 9. 3. 2005 12:52
Nový
├ 
Re: Prohlížeče
Jirka 9. 3. 2005 13:32
Nový
├ 
Re: Prohlížeče
Jiri Vit 9. 3. 2005 14:06
Nový
├ 
Re: Prohlížeče
(Dan Lukes) dan&obluda.cz 9. 3. 2005 14:57
Nový
└ 
Re: Prohlížeče
Lenka 9. 3. 2005 22:07
Nový
 
└ 
Re: Prohlížeče
Ondřej Čečák 10. 3. 2005 16:22
Nový
Jak to funguje v Nemecku
Jirka Cech 9. 3. 2005 14:43
Nový
├ 
Re: Jak to funguje v Nemecku
Michal Kára 9. 3. 2005 15:41
Nový
│
├ 
Re: Jak to funguje v Nemecku
Jirka Cech 9. 3. 2005 16:47
Nový
│
│
└ 
Re: Jak to funguje v Nemecku
Michal Kára 9. 3. 2005 17:15
Nový
│
└ 
Re: Jak to funguje v Nemecku
petr andrs 9. 3. 2005 21:24
Nový
├ 
Re: Jak to funguje v Nemecku
Honza 9. 3. 2005 15:45
Nový
│
└ 
Re: Jak to funguje v Nemecku
Honza 9. 3. 2005 15:46
Nový
│
 
└ 
Re: Jak to funguje v Nemecku
petr andrs 9. 3. 2005 21:27
Nový
└ 
Re: Jak to funguje v Nemecku
petr andrs 9. 3. 2005 21:23
Nový
 
└ 
Re: Jak to funguje v Nemecku
Michal Krsek 9. 3. 2005 22:16
Nový
EBankovnictvi u nas
Ondřej Čečák 9. 3. 2005 20:46
Nový
IB24 vs. Firefox: 1-0
tomgreg 12. 3. 2005 10:35
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem