PSD2 – nowe zasady logowania do bankowości elektronicznej
Z Maciejem Kostro, doradcą zarządu Związku Banków Polskich rozmawia Karol Jerzy Mórawski.
Z Maciejem Kostro, doradcą zarządu Związku Banków Polskich rozmawia Karol Jerzy Mórawski.
Świat staje się coraz bardziej cyfrowy, co oprócz dużych możliwości niesie za sobą pewne zagrożenia. Z badania Mastercard pt. „Bezpieczne e-zakupy” wynika, że wciąż niemały odsetek polskich konsumentów ma stosunkowo bierną postawę wobec zagrożeń cyfrowych, tym samym narażając się na niebezpieczeństwo. Na szczęście, chociaż ta grupa jest znacząca, to jednak pozostaje w mniejszości wobec tej stosującej należyte standardy bezpieczeństwa związane z ochroną haseł i danych w sieci.
Cyberprzestępcy wykorzystują ludzkie błędy w około 99% swoich ataków, stosując socjotechnikę w e-mailach, aplikacjach w chmurze i mediach społecznościowych, aby zdobyć przyczółek w ukierunkowanej infrastrukturze. Prawie wszystkie cyberataki zaczynają się od zwabienia pracowników na klikanie złośliwych treści.
Urząd Ochrony Konkurencji i Konsumentów postawił zarzuty kolejnym firmom, które podejrzewa o stworzenie tzw. piramid finansowych. Podczas Forum Ekonomicznego w Krynicy, Marek Niechciał, prezes UOKiK mówił o tym, jak nie dać się podejść firmom proponującym podejrzane inwestycje.
84% dyrektorów odpowiedzialnych za bezpieczeństwo firmowych informacji przewiduje wzrost ryzyka cyberataków. Natomiast ponad jedna czwarta uznaje, że hakerzy dzięki posiadanym możliwościom wyprzedzają ich działania zabezpieczające przedsiębiorstwa, wynika z ankiety, której wyniki przedstawia raport „Trudne wybory: Jak dyrektorzy ds. bezpieczeństwa informacji zarządzają rosnącymi zagrożeniami przy ograniczonych zasobach” zaprezentowany przez Fortinet i wydawnictwo Forbes Insights.
Phishing to rodzaj oszustwa internetowego, którego celem jest wyłudzenie informacji wrażliwych, takich jak loginy, hasła, numery konta itd. W dużym uproszczeniu polega na wysłaniu przez cyberprzestępcę fałszywych komunikatów, podając się za firmę, której potencjalna ofiara ufa i jest przyzwyczajona do podawania wrażliwych informacji.
Czwartek to ostatni dzień Forum Ekonomicznego w Krynicy, a tym samym także Forum Cyberbezpieczeństwa, które było tam organizowane po raz pierwszy.
Od 14 września 2019 r. dostawców usług płatniczych (w tym banków, skok-ów, instytucji płatniczych) zacznie w pełni obowiązywać unijne rozporządzenie wykonawcze do dyrektywy PSD2, dotyczące silnego uwierzytelniania klienta oraz otwartych i bezpiecznych standardów komunikacji. Rozporządzenie to ma na celu m.in. podwyższenie poziomu zabezpieczeń stosowanych przy świadczeniu usług płatniczych za pośrednictwem kanałów elektronicznych (bankowość internetowa, płatności kartami płatniczymi, płatności internetowe), a w efekcie zwiększenie poziomu bezpieczeństwa klienta w jego relacjach z dostawcami usług płatniczych.
Klienci banków i firm pożyczkowych spotykają się z rosnącą liczbą zagrożeń, takich jak kradzieże tożsamości, wyłudzenia, fraudy kredytowe czy cyberprzestępczość. Ponad połowa Polaków jest ich świadoma, ale obawy nie idą w parze z prewencją – co piąty nie stosuje haseł w urządzeniach i aplikacjach, a 22 proc. nie zmienia hasła do konta bankowego.
Tak zwane aplikacje sztucznej inteligencji, takie jak Zao, wzbudzały kontrowersje związane z ich potencjalnie niewłaściwym wykorzystaniem mającym na celu pokonanie systemów rozpoznawania twarzy.
W Warszawie, 4 września odbywa się Kongres Obsługi Gotówki. A właśnie gotówka ciągle jest najpopularniejszą metodą zapłaty i dominującym sposobem płatności Polaków, z blisko 82-proc. udziałem w ogólnej liczbie płatności dokonywanych przez osoby fizyczne. Według statystyk NBP w ostatnich latach liczba banknotów i monet znajdujących się w obiegu wzrosła niemal dwukrotnie.
Od 3 września klienci SGB mogą korzystać z aplikacji Apple Pay. Natomiast już miesiąc temu Grupa wdrożyła Google Pay i BLIK. To kolejna odsłona naszego mobilnego przyspieszenia. Jest to część strategii, którą realizujemy – podkreśla Mirosław Skiba, prezes SGB-Banku SA.
Cyberprzestępcy nieustannie szukają nowych okazji na ataki w przestrzeni cyfrowej i z coraz większą wprawą wykorzystują sposoby na unikanie wykrycia oraz techniki antyanalityczne, wynika z kwartalnego badania zagrożeń informatycznych firmy Fortinet. Z kolei indeks krajobrazu zagrożeń (Threat Landscape Index) jest wyższy o 4% w porównaniu z poprzednim rokiem. Za wzrost wskaźnika odpowiada przede wszystkim wzmożona aktywność eksploitów i innych rodzajów złośliwego oprogramowania.
14 września wchodzi w życie Rozporządzenie Delegowane Komisji Europejskiej w zakresie regulacyjnych standardów. Zdaniem ekspertów sam moment wejścia w życie przepisów dyrektywy PSD2, która to umożliwia, nie przyniesie rewolucji.
Google chce, aby użytkownicy Androida czuli, że jego platforma jest bezpieczna, wiedząc, że zaufanie ludzi może zostać podważone, gdy media są pełne nagłówków najnowszych zagrożeń bezpieczeństwa.
Podczas wizyty wiceprezydenta USA Michaela Pence’a podpisana została „Wspólna Deklaracja USA i Polski na temat 5G”. Deklaracja ta dotyczy sieci, która będzie miała fundamentalne znaczenie dla bezpieczeństwa narodowego. Polska i Stany Zjednoczone deklarują wzmocnienie współpracy w tym zakresie, podała Kancelaria Prezesa Rady Ministrów.
Przejmowanie kont e-mail i lateralny phishing stanowią coraz poważniejsze zagrożenie dla przedsiębiorstw. Atakujący wykorzystują cztery główne strategie wyboru ofiar lateralnych ataków phishingowych. W około jednej trzeciej przypadków przejęć kont pocztowych cyberprzestępcy stosują dodatkowe techniki zwiększania skuteczności i utrudniania rozpoznawania lateralnych ataków phishingowych.
Wokół RODO, które weszło w życie ponad rok temu, narosło wiele mitów. Najpierw jak grzyby po deszczu pojawiały się firmy oferujące m.in. audyty, upatrując w przestraszonych przedsiębiorcach źródła łatwego zarobku. Panikę wzmagała perspektywa szybkiego wejścia ustawy w życie i to, że co rusz wychodziły na jaw kolejne jej nieścisłości. Oliwy do ognia dolewały niewłaściwe interpretacje zapisów, które doprowadzały niekiedy wręcz do kuriozalnych sytuacji, jak nadawanie pacjentom przychodni lekarskiej bajkowych pseudonimów, by nie ujawniać personaliów podczas wywoływania ich na wizytę.
Wzrosła liczba ataków bezplikowych (ang. fileless), które umożliwiają cyberprzestępcom ukrycie swoich działań. W porównaniu z I połową 2018 roku liczba wykrytych zagrożeń tego typu zwiększyła się o 265%, wynika z raportu Trend Micro.
33% małych firm jako największe technologiczne wyzwanie biznesowe wskazuje cyberzagrożenia. Ponad połowa w ostatnim roku doświadczyła naruszenia bezpieczeństwa. Często skutkowało to utratą dochodów, klientów czy szansy na rozwój biznesu, wymuszało też dodatkowe kosztowne działania mające na celu przywrócenie poprawnej pracy środowiska IT. Jednak wykrycie złośliwej działalności w systemie zajmuje przedsiębiorstwom średnio nawet 101 dni.