Příležitost pro prodej antimalwaru
Podle aktuálního průzkumu ČBA z ledna 2014 mají čeští klienti z hlediska bezpečného využívání bankovních služeb zdaleka největší nedostatky v používání hesel. I přes doporučení odborníků svá hesla vůbec nemění či mění pouze výjimečně 60 % z nich.
Další významné riziko představují chytré telefony. V jejich zabezpečení se neorientuje více než polovina uživatelů. Obezřetní jsou klienti naopak při otevírání příloh e-mailů od neznámých odesílatelů – podle průzkumu by je nikdy neotevřely dvě třetiny uživatelů. K obsluze internetového bankovnictví preferují Češi přístup ze svého osobního počítače před využitím cizího zařízení. Dostatečnou pozornost klienti věnují také kontrole bankovních výpisů. Průzkum realizovala ČBA ve spolupráci se společností SC&C v lednu 2014.
Internetové bankovnictví využívá podle průzkumu v současnosti 84 % bankovních klientů. Přesto Čechům chybí často i základní bezpečnostní návyky. „Zabezpečení bankovních systémů odpovídá mezinárodním standardům a díky tomu jsou rizika na straně bank minimální. Rezervy jsou naopak v otázce bezpečného chování na straně klientů,“ řekl Jan Matoušek, náměstek výkonného ředitele České bankovní asociace. „Útočníci se snaží získávat zajímavá data uživatelů – hesla, osobní informace či citlivé údaje, pro jejich následné využití při útocích na konkrétní služby včetně internetového bankovnictví. Hlavním cílem útoků jsou osobní počítače a chytré telefony uživatelů – proto je potřeba, aby péči o ně uživatelé nezanedbávali. Tento základní krok v oblasti bezpečnosti banka za uživatele nevyřeší,“ doplnila Andrea Kropáčová, členka bezpečnostního týmu CSIRT.CZ sdružení CZ.NIC.
Zabezpečení smartphonů není radno podceňovat
Základním prostředkem zabezpečení je především gramotnost ve vztahu k vlastním technických zařízením. Třetina uživatelů ale v průzkumu České bankovní asociace přiznala, že se stále neorientuje v softwarovém zabezpečení vlastního počítače. V případě chytrých mobilních telefonů, které jsou pro mobilní bankovnictví využívány stále častěji, je situace ještě horší – jejich ochraně nerozumí více než polovina uživatelů. „Mobilní bankovnictví dnes využívá asi čtvrtina bankovních klientů. Otázka zabezpečení mobilu je zásadní také při užívání internetového bankovnictví při tzv. dvoufaktorové autentizaci, kdy klient při platbě zadává unikátní kód odeslaný na své mobilní zařízení,“ vysvětlil Jan Matoušek. Opatrní jsou klienti v přístupu do internetového bankovnictví. Přibližně 75 % respondentů využívá převážně svůj vlastní počítač – jen minimum je ochotno využít i cizí zařízení.
Neopatrnost a nezájem
Jen třetina Čechů si pravidelně mění svá hesla. Dobrou zprávou je, že začíná převažovat trend hesel složitějších – využívá je až šest z deseti uživatelů. Andrea Kropáčová z týmu CSIRT.CZ ale vidí problém i jinde: „Lidé často používají stejná hesla jak pro méně kritické služby, třeba v e-shopech, tak pro ty kritické, jako je internetové bankovnictví. Heslo je poslední prvek chránící přístup ke službě a pro útočníky jedna z nejcennějších informací. Proto je při práci s hesly třeba mít na paměti základní pravidla, chovat se zodpovědně a znát rizikové situace.“ V otázkách bezpečnosti více než kde jinde platí pravidlo, že není dobré ignorovat jakákoli upozornění a varování. „Uživatelé nevěnují dostatek pozornosti zprávám a varováním od vlastních počítačů ani na internetu, navštěvují podezřelé stránky a vypínají či ignorují ochranné mechanismy,“ řekl Andrea Kropáčová. Jan Matoušek ji doplňuje: „Upozornění na webu banky čtou asi jen dvě třetiny klientů. Nezájmem ale ohrožují pouze sami sebe.“
Česká bankovní asociace ve svém desateru shrnuje nejdůležitější zásady pro bezpečné chování v online prostředí – poraďte vašim koncovým zákazníkům:
- Pravidelně aktualizujte ochranné mechanismy svého počítače.
- Obdobně jako počítač chraňte i svůj chytrý telefon.
- Programy a aplikace instalujte pouze z důvěryhodných a ověřených zdrojů.
- Přihlašovací a osobní údaje zadávejte jen na ověřených serverech, v důvěryhodném prostředí a nikomu je nesdělujte.
- Pečlivě si chraňte svůj PIN kód.
- Pravidelně si měňte svá hesla a vyhněte se užívání stejných hesel pro různé služby.
- Neotvírejte e-maily a přílohy od neznámých a podezřelých odesílatelů.
- Nakupujte pouze u prověřených a důvěryhodných online prodejců.
- Věnujete dostatek pozornosti upozorněním vašeho počítače a na webu banky.
- Pokud si nejste jistí a máte podezření, že se děje něco špatného, vždy kontaktujte banku.