Innowacja Technologii ICT vs Człowiek

Podobne dokumenty
Zasady bezpiecznego korzystania z bankowości elektronicznej

Sieci bezprzewodowe WiFi

Agenda. Urządzenia mobilne w transakcjach elektronicznych. - szanse i zagrożenia. Artur Maj, Prevenity. Przegląd rynku urządzeń mobilnych

Agenda. Rys historyczny Mobilne systemy operacyjne

Usługa skanowania podatności infrastruktury IT Banków oraz aplikacji internetowych

BEZPIECZEŃSTWO BANKOWOŚCI DETALICZNEJ

Bankowość elektroniczna w Centrum Usług Internetowych

01. Bezpieczne korzystanie z urządzeń i systemów teleinformatycznych przez pracowników instytucji finansowych

KDBS Bank. Płatności mobilne Blik

ZBIÓR DOBRYCH PRAKTYK KORZYSTANIA Z BANKOWOŚCI ELEKTRONICZNEJ

KEVIN SAM W BANKU SGB ZAGROŻENIA ZWIĄZANE Z BANKOWOŚCIĄ INTERNETOWĄ

Instrukcja pierwszego uruchomienia i aktywacji aplikacji PBSbank24 mobile

BANK SPÓŁDZIELCZY PA-CO-BANK W PABIANICACH. Jak w bezpieczny i wygodny sposób korzystać z bankowości elektronicznej

BEZPIECZEŃSTWO BANKOWOŚCI KORPORACYJNEJ

Bezpieczeństwo bankowości internetowej

Instrukcja aktywacji aplikacji Mobile Biznes

SYSTEM PŁATNOŚCI MOBILNYCH

Bankowość Mobilna i Internetowa Szybko i prosto. Tradycyjna bankowość w nowoczesnym wydaniu

Zagrożenia mobilne Nowy poziom niebezpieczeństwa. Maciej Ziarek, Analityk zagrożeń, Kaspersky Lab Polska

Tabele funkcjonalności kanałów dostępu dla klientów Kompakt Finanse

Modele uwierzytelniania, autoryzacji i kontroli dostępu do systemów komputerowych.

Migracja EMV czas na decyzje biznesowe

Jak płatności mobilne ułatwiają życie w mieście? Kamila Dec Departament Bankowości Mobilnej i Internetowej

Agenda. Quo vadis, security? Artur Maj, Prevenity

Business Everywhere- stawiamy na innowacje i konwergencję. Warszawa,28 września, 2005r.

Rozpoczynamy pracę nad stworzeniem wspólnego krajowego standardu płatności mobilnych

Cyberbezpieczeństwo w świecie płatności natychmiastowych i e-walletów. Michał Olczak Obserwatorium.biz Warszawa,

Malware: złośliwe oprogramowanie. Marek Zachara. 1/18

Client-side Hacking - wprowadzenie w tematykę ataków na klienta. Radosław Wal radoslaw.wal@clico.pl

Zasady bezpiecznego logowania do bankowości internetowej

NIEAUTORYZOWANE TRANSAKCJE ZASADY I GŁÓWNE PROBLEMY ANALIZA RZECZNIKA FINANSOWEGO

tabele funkcjonalności kanałów dostępu obowiązuje od r.

BANK SPÓŁDZIELCZY 4.0 SPÓŁDZIELCZY CZYLI JAK ZBUDOWAĆ MOBILNY BANK POZNAŃ, DN R.

Dokument dotyczący opłat

Dokument dotyczący opłat

Tabele funkcjonalności kanałów dostępu 1 dla klientów Orange Finanse obowiązuje od r.

Dokument dotyczący opłat

Czy ochrona sieci jest nadal wyzwaniem, czy tylko jednorazową usługą?

Silne uwierzytelnianie dla klienta indywidualnego

Przewodnik po usługach bankowości internetowej. bswschowa24

WYKAZ FUNKCJI SERWISÓW AKTYWNY DOSTĘP DO USŁUGI PEKAO24 DLA FIRM

TELEFONEM DZIĘKI IKO MOBILNE

WSTĘP. Szanowni Państwo, Witamy bardzo serdecznie w gronie internautów, użytkowników systemów informatycznych przez Internet.

SYSTEMY KORPORACYJNEJ BANKOWOŚCI INTERNETOWEJ W POLSCE

cat /agenda.txt /wybrane_fakty_i_mity grep zweryfikowane

INSTRUKCJA INSTALACJI I AKTYWACJI KB TOKENA

PŁATNOŚCI W STANDARDZIE BLIK WSTĘPNA ANALIZA CUSTOMER EXPERIENCE

Aplikacja npodpis do obsługi certyfikatu

BANKOWOŚĆ INTERNETOWA

PRACA INŻYNIERSKA IMPLEMENTACJA MOBILNEGO KLIENTA BANKU ZABEZPIECZONEGO TOKENEM

INSTRUKCJA ZMIANY METODY AUTORYZACJI W SERWISIE KB24

SYSTEM PŁATNOŚCI MOBILNYCH. Warszawa, 18 kwietnia 2016

PŁATNOŚCI ELEKTRONICZNE I NIE TYLKO

Dokument dotyczący opłat

Dokument dotyczący opłat

Dokument dotyczący opłat

Wirtualna Polska. Tożsamość Użytkowników Problemy Użytkowników Usług Ochrona Danych Użytkowników Usług

Podstawy bezpieczeństwa

OWASP OWASP. The OWASP Foundation Mariusz Burdach Prevenity

R-ONLINE Pierwsze kroki

tabele funkcjonalności kanałów dostępu

do podstawowych zasad bezpieczeństwa:

Regulamin Promocji Mobilny maj

Najpopularniejsze błędy i metody ataków na aplikacje bankowe. Rafał Gołębiowski Senior Security Officer, Bank BGŻ BNP Paribas S.A.

#1milionIKO 1 milion aktywnych aplikacji IKO. Warszawa, 6 grudnia 2016 r.

Szczegółowy wykaz zmian w regulaminach

Szczegółowy wykaz zmian w regulaminach

Dokument dotyczący opłat

Tytuł prezentacji. Wykrywanie cyberzagrożeń typu Drive-by Download WIEDZA I TECHNOLOGIA. Piotr Bisialski Security and Data Center Product Manager

Zadbaj o swoje bezpieczeństwo w internecie

W ZMIENIAJĄCYM SIĘ ŚWIECIE

Dokument dotyczący opłat

PROCEDURY LINK4. INSTRUKCJA PŁATNOŚCI KARTĄ, BLIK i TubaPay

REGULAMIN świadczenia Usług Bankowości Elektronicznej

Już we wrześniu inaczej zalogujesz się na swoje konto w Internecie

na przykładzie projektu Bezpieczny Bank

Klienci PKO Banku Polskiego pokochali bankowość mobilną #2milionyIKO. Warszawa, 6 grudnia 2017 r.

FAQ. Dotyczące nowej bankowości mobilnej.

Instrukcja użytkowania KB tokena

4 produkty finansów cyfrowych, które zrewolucjonizują rynek w najbliższych 2 latach. Miłosz Brakoniecki Członek Zarządu Obserwatorium.

Bezpieczeństwo systemu ebanknet w Banku Spółdzielczym w Brańsku

Dokument dotyczący opłat

ibosstoken Proces obsługi (wydawania, personalizacji i korzystania) Tokena mobilnego do systemu BOŚBank24 iboss

Dokument dotyczący opłat

Raport: bankowość internetowa i mobilna płatności bezgotówkowe. 2 kwartał 2018

Dostosowanie środków dostępu użytkowanych w bankowości internetowej. do wymogów silnego uwierzytelniania (SCA)

R-ONLINE Pierwsze kroki

Instrukcja wiązania bankowości internetowej z aplikacją mobilną mtoken Asseco MAA (w przypadku autoryzacji za pomocą tokena lub sms-a)

Dokument dotyczący opłat

REGULAMIN świadczenia Usług Bankowości Elektronicznej

Wojciech Dworakowski. Autoryzacja transakcji V S. Malware i hackerzy SECURE

mpay płatności mobilne

Najczęściej zadawane pytania dotyczące Getin Mobile

Nowy sposób autoryzacji przelewów w Usłudze Bankowości Elektronicznej

Szczegółowy wykaz zmian w regulaminach

Urządzenia mobilne Nowe szanse, nowe zagrożenia FWZQJAEHEPQABIRQS

Bezpieczeństwo aplikacji typu software token. Mariusz Burdach, Prevenity. Agenda

Transkrypt:

Innowacja Technologii ICT vs Człowiek Bezpieczeństwo Kanałów Elektronicznych Grzegorz Dlugajczyk CISSO, CSLO, CPEH, CNFE, CVA Katowice, 7 czerwiec 2016r.

Rozwój kanałów elektronicznych w Polsce wczoraj Liczba użytkowników bankowości internetowej w Polsce (mln) + ~46 % 21,86 25,11 30,30 17,76 20,80 dzisiaj 2011 2012 2013 2014 2015 Źródło: Rynek bankowości internetowej - Związek Banków Polskich Liczba użytkowników bankowości mobilnej w Polsce (mln) jutro + ~5000 % 3,48 5,07 2,5 IoT 0,11 2012 2013 2014 2015 Źródło: Rynek bankowości mobilnej - Związek Banków Polskich

Ankieta KNF wynik badania świadomości zagrożeń w sieci https://www.knf.gov.pl/images/knf_badanie_14012016_tcm75-44164.pdf

Przykładowe kanały dostępu oraz metody zabezpieczeń Contact Centre Strona internetowa Hasło + OTP Aplikacja mobilna Hasło + Captcha Token sprzętowe Użytkownik Co-browsing Oddział Banku Terminal (POS/ATM) Token programowy Podpis elektroniczny PIN Dokument tożsamości BANK Karta płatnicza BLIK Biometria Pytania kontrolne Kody jednorazowe VoIP/Chat/Video

Kto może być zagrożony Apetyt na ryzyko Klient indywidualny Małe lub średnie Przedsiębiorstwo Duże Przedsiębiorstwo Podatność (świadomość zagrożenia) Bezpieczeństwo (słabość zabezpieczeń) Osiągnięte korzyści (profit) Prawdopodobieństwo wystąpienia ryzyka: Małe Średnie Duże

Kiedy występuję zagrożenie ataku Inżynieria społeczna Malware / trojan np. zeus Podatność przeglądarki lub wtyczek fałszywa strona przechwycenie danych identyfikujących tożsamość przechwycenie danych uwierzytelniających i autoryzacji nr telefonu przelewy wzorcowe sposób autoryzacji Podatność systemu operacyjnego np. Windows Android, itd MiTM MiTB BANK Punkt dostępu do sieci internet np. WiFi, router złośliwy SMS/MMS złośliwa aplikacja duplikat karty GSM nieautoryzowana modyfikacja transakcji / przelewu przejęcie komunikacji C&C

Ryzyko ataku na urządzenie dostępowe Phishing site Fake mail serwer Malware Download site Email harvesting contact Email havesting data Access to mailboxes Email Fake Web Serwer Warez/Piracy site Spam site Stealing personality Fraud activities Virtual personality DDoS Zombie Bots Personality Privacy disclosure Click Fraud zombie Anonymous Proxy Reputation hijacking Spam Zombie

Bezpieczeństwo bankowość elektroniczna Klient indywidualny instaluj aplikacje mobilne tylko z zaufanych źródeł i ogranicz wykonywanie płatności elektronicznych z obcych urządzeń lub źródeł niezaufanych (np. nieznane WiFi) weryfikuj i aktualizuj dane osobowe w systemach bankowości elektronicznej (np. telefon, adres zamieszkania) nie otwieraj emaili lub SMS/MMS z URL, które wskazują na konieczność zalogowania się do bankowości elektronicznej (phishing) posiadaj świadomość kanałów, z których korzystasz oraz zagrożeń im towarzyszących wykonuj regularną aktualizację systemu operacyjnego dla urządzenia, z którego korzystasz zdefiniuj limity dla kanałów, z których korzystasz i deaktywuj te, z których nie korzystasz

Bezpieczeństwo bankowość elektroniczna Klient korporacyjny wykonuj regularne akcje uświadamiające dla swoich pracowników i wskazuj sposób reagowania i zgłaszania incydentów bezpieczeństwa w firmie wyodrębnij stanowiska komputerowe tylko do usług płatności elektronicznych, wyposażając je w techniczne systemy prewencyjne typu antymalware, antyspyware oraz regularnie aktualizuj systemy i aplikacje tam zainstalowane wprowadź procedury akceptacji dużych płatności oraz limity dla kanałów dostępu poinformuj niezwłocznie Bank, jeżeli twoje konto bankowe mogło zostać skompromitowane, zmieniając hasło z innego zaufanego urządzenia lub kanału dostępu do bankowości elektronicznej. monitoruj stan konta i weryfikuj regularnie wykonane płatności / historię zmian na firmowych rachunkach

IoT nowym wyzwaniem w kanałach płatności elektronicznych Innowacja & Wygoda IoT Bezpieczeństwo http://www.engadget.com/2016/02/22/visa-iot-payments-cars/

DZIĘKUJĘ Grzegorz Dlugajczyk Business Manager Departament Zarządzania Ryzykiem Operacyjnym ING BANK ul. Sokolska 34, 40-090 Katowice Grzegorz.Dlugajczyk@ingbank.pl