Hlavní navigace

Jak vypadá Internetové bankovnictví v podání IPB

19. 3. 1999
Doba čtení: 3 minuty

Sdílet

Na nedávno skončeném Prague Internet Worldu mne zaujala přednáška RNDr. Dostálka z PVT o bezpečnosti na Internetu. Její postatnou částí byla poměrně překvapující zpráva, že Investiční a poštovní banka již nyní ve spolupráci s PVT nabízí Internetové bankovnictví.

Stručně řečeno: jako Expandia, průkopník českého bankovnictví po Internetu to není, ale i tak to stojí za to. Navíc je to velmi laciné.

Na rozdíl od Expandie, používající pro autentizaci speciální „chytrou kartu“, používá IPB standartní autentizace prostřednictvím osobního certifikátu v browseru, respektive ve speciálním programu pro zadávání platebních příkazů. Přístup k databázi osobních certifikátů je samozřejmě jak v browseru tak v programu cháněn přístupovým heslem, takže bankovní operace nezávisí na bezpečnosti vašeho počítače do tak velké míry. Bankovní operace je možné dělat z Internetu nebo přes modem bez připojení na Internet.

Pro majitele účtu v IPB (i poštovní spořitelně) stačí zajít do své pobočky (pro klienty poštovní spořitelny tedy i na svou poštu) a vyzvednout si CD se software. O službu Homebanking, jak se Internetové bankovnictví v podání IPB jmenuje, je velký zájem, a tak se stává, že CD se softwarem ke komunikaci s bankou je už rozebrané. Naštěstí je možné potřebný software získat z Internetu, najdete jej na adrese https://pb.ip­b.cz:8000, s podrobnou dokumentací a telefonním číslem na help-line, která sice není na „zeleném“ čísle 0800×xxxxx a neběží 24 hodin denně, ale i tak na něm poskytují fundované informace. (Mimochodem, narozdíl od Expandie není certifikát pb.ipb.cz podepsán světovou certifikační autoritou, registrovanou v browseru, takže je třeba registrovat certifikační autoritu ICA, nebo akceptovat její certifikát „ručně“.)

Po instalaci programu je nutné vygenerovat osobní certifikáty (jeden se používá pro přístup z browseru, druhý k digitálnímu podepisování platebních přikazů). Certifikáty se nahrají na disketu, se kterou je třeba zajít do pobočky banky a nechat si je po ověření totožnosti digitálně podepsat. Bohužel, tato administrativní záležitost trvá podle mých zkušeností 1–2 dny; mezitím vám banka připraví i smlouvu, kterou při předání diskety podepíšete.

Po návratu z banky se podepsané certifikáty (jsou ve formátu PKCS7, kromě toho vám v témže formátu přijdou od certifikační autority i e-mailem) naimportují do přístupového programu, který je převede do formátu PKCS12, kterému rozumí Netscape Navigator nebo Internet Explorer. Po importu certifikátů do programu je nutné je navíc ručně naimportovat i do browseru. Toto řešení je na jednu stranu poměrně složité, na druhou stranu ale umožní využívat standardních možností šifrování a certifikátů v běžných browserech.

Po instalaci certifikátů je možné na https://pb.ipb.cz/ začít zadávat platební příkazy a sledovat stav svých účtů. V souvislosti s výpisy je třeba poznamenat důležitou okolnost – výpisy změn se týkají pouze doby po zavedení Homebankingu, takže na účtech, na kterých nebyla změna od zavedení Homebankingu, se žádný výpis neobjeví. Kromě toho výpis zohledňuje stav při posledním dávkovém zpracování, které se děje jednou denně zhruba v 8.00 (v brzké době v 6.00).

Při kliknutí na odkaz „platební příkazy tuzemské“ se v novém okně spustí speciální program, který umožní zadání platebního příkazu nebo inkasa. Platební příkazy do ciziny by měly být v budoucnosti rovněž možné.

Oznámení o změnách na účtu elektronickou poštou nebo SMS zprávou, tak oblíbené u Expandie, není v současné době u IPB možné. V testovacím provozu je pouze potvrzení o odeslání platebního příkazu na platební bránu IPB, tedy vlastně pouze jeho syntaktická a formální kontrola. Pro tuto službu je navíc nutné sepsat dodatek ke smlouvě, a navíc se běžným zákazníkům ani tato služba v současné době neaktivuje.

PVT a IPB pracují na nové verzi software, který by měl podávat aktuálnější informace (hovoří se např. o hodinovém zpoždění za skutečným stavem účtu), bude mít dosud chybějící funkce (možná bude i SIM Toolkit) a snad umožní práci pouze z browseru, bez použití externího programu pro zadávání příkazů.

A to nejlepší na závěr: cena. IPB Homebanking nestojí nic, platební příkazy podané přes Internet jsou dokonce o něco levnější, než ty papírové. Jakkoliv se jedná pouze o první verzi, která nemá tolik funkcí jako Expandia, rozhodně to IPB Homebanking stojí za to.

A ještě jedna poznámka. Pokud používáte Internet k přístupu k tak důležitým věcem jako je váš bankovní účet, zvažte instalaci browseru se 128-bitovým šifrováním, místo standardního 40-bitového. I přes americké exportní restrikce je možné silné šifrování používat, viz například www.fortify.net. Pro Unixy dokonce existuje i binární patch, který z vašeho 40-bitového browseru udělá 128-bitový (třeba tady).

Autor článku

Autor je odborníkem na chřástala polního a Internet.

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).