Slovenská sporiteľňa zníži v priebehu toho roka limit na platby cez elektronické bankovníctvo, ktoré používatelia autorizujú cez GRID karty. Uvažuje aj o zavedení nového bezpečnostného predmetu.

V súčasnosti banka používa na autorizáciu operácií v e-bankingu tri bezpečnostné predmety - GRID kartu, sms kľúč a elektronický osobný kľúč (EOK). Ich používanie Slovenská sporiteľňa obmedzuje stanovením limitov, ktoré klient nemôže pri jednotlivej transakcii a úhrnne za jeden deň prekročiť.

Maximálny denný limit na operácie autorizované cez GRID kartu má v priebehu roka klesnúť na tisíc eur denne. To je sedem krát menej ako horná hranica, ktorú banka uplatňuje v súčasnosti.

Dôvodom zmeny limitov na použitie GRID kariet je nižšia miera zabezpečenia, ktorá sa s týmito kartami spája. Karta totiž obsahuje štvormiestne číselné kódy, ktoré sa nemenia. Pre porovnanie – kód v sms správe sa skladá z desiatich čísel a stratí platnosť po piatich minútach od jeho doručenia.

Na rozdiel od sms kľúča alebo EOK sa tak kódy z GRID karty dajú získať jednoduchým okopírovaním, ak jej vlastník nechá kartu bez dozoru. Získať kódy môže aj internetový útočník, ak neopatrný používateľ internet bankingu podľahne útokom označovaným ako phishing alebo pharming.

„V minulom roku sme si stanovili cieľ, že budeme v e-bankovníctve preferovať silnejšie predmety, ktoré sú pre klienta absolútne bezpečné,“ vysvetľuje vedúci odboru platieb a elektronického bankovníctva Slovenskej sporiteľne Michal Grajcar. Podotýka, že keď sa zníži limit na operácie autorizované GRID kartou, zníži sa aj motivácia potenciálnych útočníkov z fyzického aj virtuálneho sveta.

Zákazníci Slovenskej sporiteľne sa však podľa neho komplikácií obávať nemusia. Interná analýza Slovenskej sporiteľne totiž ukázala, že až 98 percent klientov vykoná denne transakcie za menej ako tisíc eur. Tí, ktorí túto hranicu budú považovať za príliš nízku, môžu využiť sms autorizáciu či EOK. Limity na tieto bezpečnostné predmety banka meniť neplánuje.

O zmenách limitu na GRID karty bude Slovenská sporiteľňa informovať v marketingovej kampani. V nej chce klientov informovať aj o vyššej úrovni bezpečnosti ostatných foriem autorizácie.

Podľa M. Grajcara zvažuje banka aj zavedenie jednorázových hesiel pre prihlasovanie sa do internet bankingu. Tie by malo generovať malé zariadenie v podobe prívesku, ktoré má v sebe integrovaný čip s algoritmom na vytváranie kódov.

Definitívne rozhodnutie o zavedení nového bezpečnostného predmetu však ešte nepadlo. „Prináša to veľkú výhodu v podobe dynamických hesiel. No pribudne ďalší predmet, ktorý musia mať klienti pri sebe, čo môžu považovať za menej komfortné,“ sumarizuje M. Grajcar.

Foto na titulke – slsp.sk