IT@BANK 2016: Back Office czeka rewolucja
Z Piotrem Puczyńskim, niezależnym ekspertem, rozmawiał Stanisław Brzeg-Wieluński.
Z Piotrem Puczyńskim, niezależnym ekspertem, rozmawiał Stanisław Brzeg-Wieluński.
Smartfony i inteligentne urządzenia są integralną częścią życia milionów ludzi na całym świecie. Urządzenia mobilne są coraz bardziej zaawansowane, liczba funkcji stale wzrasta, a wygoda użytkowania stoi na niespotykanym wcześniej poziomie. To właśnie ciągła praca nad doświadczeniem użytkownika była i nadal jest kluczowa dla dalszego rozwoju rozwiązań mobilnych.
FORTINET® (NASDAQ: FTNT), światowy lider w dziedzinie zaawansowanych cyberzabezpieczeń, przedstawił swoje przewidywania w obszarze cyberbezpieczeństwa na rok 2017. Eksperci Fortinet z zespołu FortiGuard Labs wskazują, jakie strategie będą podejmować cyberprzestępcy w najbliższej przyszłości oraz jaki wpływ nowe rodzaje ataków będą miały na globalną gospodarkę cyfrową.
Przez kilka ostatnich lat w okresie świątecznym miał miejsce wzrost liczby ataków phishingowych i działań cyberprzestępczych, co sugeruje, że trend ten będzie widoczny również w tym roku.
Wrześniowe dane dotyczące aktywności hakerów na świecie wskazują, że najbezpieczniejszym krajem w Europie i na świecie była Litwa, która uzyskała indeks 33,1. Oznacza to, że trzy z dziesięciu przeprowadzonych ataków było skutecznych. Na kolejnych pozycjach znalazły się Dominikana, Mołdawia (40,8) i Białoruś (46,4). Do grona najbardziej niebezpiecznych państw pod względem ataków cyberprzestępców są Bostwana (indeks 100) i Uganda (95,3). W Europie są nimi Macedonia (94,8) oraz Gruzja (93,7).
Pojawianie się nowych technologii w istotny sposób wpływa na szybkie tempo przemian branży płatniczej i pozwala na coraz lepsze zaspokajanie potrzeb konsumentów. W dobie rozwoju innowacji, za technologię o przełomowym znaczeniu dla cieszących się coraz większą popularnością płatności cyfrowych uważana jest tokenizacja – wdrażana obecnie w Wielkiej Brytanii, Polsce oraz innych krajach – która pozwala bankom-wydawcom kart Visa w sposób łatwy i bezpieczny zapewnić konsumentom szeroki dostęp do nowoczesnych rozwiązań płatniczych oferowanych już dzisiaj i w przyszłości.
Swoistym znakiem czasów jest rosnące zagrożenie dla obrotu gospodarczego, zwłaszcza dla instytucji finansowych, ze strony coraz silniejszych i lepiej zorganizowanych gangów cyberprzestępców, działających w skali globalnej. Wystarczy przypomnieć, iż roczne przychody z internetowych fraudów i innych przestępstw popełnianych za pośrednictwem internetu były się w ostatnim czasie wyższe o przeszło 100 mld dolarów aniżeli obroty światowego handlu narkotykami. O tym, jak hakerski proceder wpływa na poziom ryzyka w instytucjach finansowych, i w jaki sposób skutecznie ograniczać to ryzyko, dyskutowano podczas drugiej sesji tegorocznego Kongresu Ryzyka Bankowego.
Ponad trzykrotnie – z 7 do 22 proc. – wzrosła w ciągu ostatniego roku liczba klientów banków, którzy regularnie aktualizują programy zabezpieczające przed złośliwym oprogramowaniem, wynika z tegorocznego badania Wizerunek polskiego sektora bankowego*) zrealizowanego dla Związku Banków Polskich i KIR. Dodatkowo do 37 proc. wzrosła liczba osób, które stosują odpowiednio silne hasło dostępu do bankowości elektronicznej. Przenoszenie kolejnych codziennych aktywności do sieci, w tym także tych związanych bezpośrednio z płatnościami i zarządzaniem naszymi finansami powoduje, że rośnie znaczenie kwestii związanych z bezpieczeństwem. Wiele wskazuje na to, że Polacy w coraz większym stopniu są świadomymi użytkownikami usług dostępnych on-line.
Firma ESET wprowadziła uproszczony proces dwuskładnikowego uwierzytelniania użytkowników. W najnowszej wersji aplikacji ESET Secure Authentication użytkownik nie musi już przepisywać 6-cyfrowego ciągu znaków w celu weryfikacji swojej tożsamości. Wystarczy, że potwierdzi ją na swoim urządzeniu mobilnym – smartfonie czy smartwatchu z systemem Android, np. podczas uzyskiwania dostępu do poczty elektronicznej.
Najnowsza wersja rozwiązania Trend Micro Security została wzbogacona o funkcje, które pozwolą chronić użytkowników przed atakami „ransomware”
Rosnąca skala i różnorodność nadużyć stawia przed bankami nowe wyzwania w zakresie uszczelnienia systemów bezpieczeństwa i zabezpieczenia środków finansowych klientów. Aby sprostać kolejnym zagrożeniom muszą sięgać po zaawansowane rozwiązania technologiczne do wykrywania i prewencji nadużyć.
O wielkim włamaniu do lodówki… W dzisiejszych czasach, liczba urządzeń łączących się z Internetem jest powalająca. Nawet nasza lodówka może zdać raport ze swojej zawartości, wyświetlić na wmontowanym tablecie listę spotkań lub nagłówki maili, a dzięki wbudowanej aplikacji mobilnej możemy dostać się, nomen omen przez lodówkę właśnie do naszego rachunku inwestycyjnego i zarządzać pieniędzmi.
Jednym z kluczowych wyzwań w procesie kształtowania nowej strategii banku spółdzielczego jest właściwy dobór technologii, służących zarówno obsłudze klienta, jak również usprawnieniu procesów backoffice’owych. Prezentacji nowoczesnych rozwiązań technologicznych wspierających funkcjonowanie lokalnych instytucji finansowych w różnych obszarach poświęcona była trzecia sesja tegorocznego Forum Liderów Banków Spółdzielczych. Gospodarzem tej części forum był dr Mieczysław Groszek – wiceprezes Związku Banków Polskich odpowiedzialny między innymi za obszar technologiczny w bankowości.
Płacąc za towary kupione w e-sklepach coraz częściej zwracamy uwagę na kwestię bezpieczeństwa, a także na szybkość realizacji transakcji. Co drugi ankietowany klient banku kupuje w Internecie, a płatność gotówką przy odbiorze to wciąż najczęściej wybierana forma płatności za zakupy – wynika z badania opinii zrealizowanego przez Związek Banków Polskich we współpracy z KIR.
Organizacje radzą sobie z ochroną centrów przetwarzania danych, wdrażając wielopoziomowe uwierzytelnianie, chroniąc aplikacje za pomocą systemów działających po stronie Data Center. Wiele z nich, nie przykładało jednak uwagi do efektywnego zabezpieczania urządzeń końcowych użytkowników (komputery osobiste, tablety, itp.), być może dlatego, że nie miało świadomości o istnieniu tego typu rozwiązań. Do tej pory było to niezwykle trudne zadanie, ponieważ organizacje nie mają kontroli nad tymi urządzeniami, a cyberprzestępcy stale udoskonalają sposoby wykorzystania najsłabszego ogniwa – użytkownika końcowego. Wykorzystując słabe zabezpieczenia, przestępcy infekują komputer swej ofiary, który następnie jest wykorzystywany do prób wyłudzeń i oszustw finansowych – fraudów.
Laboratoria F-Secure wykryły odmianę złośliwego oprogramowania, które prawdopodobnie atakuje podmioty zaangażowane w spór o Morze Południowochińskie toczący się między Filipinami a Chinami. Złośliwa aplikacja, którą badacze z F-Secure nazwali NanHaiShu, to trojan typu RAT (Remote Access Trojan – trojan dający zdalny dostęp), który pozwala napastnikom wykradać dane z zainfekowanych komputerów. Niebezpieczne oprogramowanie i jego wykorzystanie w związku z orzeczeniem Trybunału w Hadze z 12 lipca opisano w nowym raporcie F-Secure NanHaiShu: RATing the South China Sea (NanHaiShu: cyberszczur na Morzu Południowochińskim).
Dyrektywa NIS (ang. Network and Information Security Directive) dotycząca bezpieczeństwa sieci teleinformatycznych i przetwarzanych w nich informacji została właśnie zatwierdzona przez Parlament Europejski oraz rządy państw unijnych. Państwa członkowskie mają 21 miesięcy na wdrożenie nowego prawa do przepisów krajowych oraz 6 miesięcy na określenie dostawców kluczowych usług. Nowe unijne standardy obligują firmy i instytucje do upubliczniania informacji o zaistniałych atakach cybernetycznych.
W sierpniu odbędzie się prestiżowe spotkanie specjalistów branży bankowej. Podczas XII odsłony wydarzenia porozmawiamy o bezpieczeństwie i funkcjonalności bankowości elektronicznej.
F5 Networks prezentuje wyniki badania dotyczącego obaw związanych z bezpieczeństwem sieciowym. Badanie przeprowadzono podczas Infosecurity Europe 2016 w Londynie.
Podstawowym wnioskiem płynącym z XI Kongresu Gospodarki Elektronicznej jest, że nowe technologie i cyfryzacja życia mają bezpośrednie przełożenie na codzienne funkcjonowanie każdego z nas.