Banki muszą się bronić przed hakerami

Przekonanie, że słabym ogniwem jest klient, zostało obalone przez włamanie do systemów Plus Banku.

Publikacja: 17.06.2015 22:00

Przypadek Plus Banku obalił przekonanie, że systemy informatyczne oraz bankowość elektroniczna są do

Przypadek Plus Banku obalił przekonanie, że systemy informatyczne oraz bankowość elektroniczna są dobrze zabezpieczone od strony samych banków.

Foto: Flickr

Sprawa włamania do systemu informatycznego Plus Banku i kradzież danych klientów wywołała dyskusję nad bezpieczeństwem systemów informatycznych.

Kradzież danych

Informację o ataku na Plus Bank jako pierwszy ujawnił serwis Zaufana Trzecia Strona. Wykradzione zostały dane klientów, m.in. numery kart, loginy, dane osobowe, i – według niektórych źródeł – część została już opublikowana.

– Od początku współpracujemy z organami ścigania – policją i prokuraturą, a także z Komisją Nadzoru Finansowego i Związkiem Banków Polskich. Ze względu na dobro toczącego się śledztwa nie możemy przekazywać do publicznej wiadomości niektórych szczegółowych informacji – mówi Mikołaj Jabłoński z biura prasowego Plus Banku. Zapewnia, że systemy IT i bezpieczeństwa w banku były i są wysokiej klasy, ale eksperci są innego zdania.

– Ilość danych, jaka wyciekła z Plus Banku, oraz sposób przeprowadzenia ataku jednoznacznie wskazują, że system od strony informatycznej był źle zabezpieczony – mówi Mirosław Maj, prezes Fundacji Bezpieczna Cyberprzestrzeń.

Nadzór nie wypowiada się na temat tego konkretnego przypadku. – Każdy istotny incydent IT w instytucji finansowej jest wyjaśniany przez KNF w trybie nadzorczym, pod kątem przyczyn zdarzenia, adekwatności reakcji instytucji finansowej i wyciągniętych wniosków – mówi Łukasz Dajnowicz, rzecznik KNF.

Sprawę wycieku danych zbada także generalny inspektor danych osobowych. – Kontrola w banku została już zaplanowana i zostanie przeprowadzona w możliwe jak najszybszym terminie – mówi Małgorzata Kałużyńska-Jasak, rzeczniczka GIODO.

Dodaje, że ustawa o ochronie danych osobowych, której banki również muszą przestrzegać, zobowiązuje do dbałości o dane osobowe w taki sposób, by były one bezpieczne, czyli aby nie miały do nich dostępu osoby do tego nieuprawnione i żeby nikt niepowołany nie mógł wejść w ich posiadanie.

– Warto dodać, że z praktyki GIODO wynika, iż banki są na ogół bardzo dobrze przygotowane do przetwarzania, w tym zabezpieczania, danych swoich klientów, bo korzystają w tym celu z wysokiej klasy specjalistów oraz stosują odpowiedni sprzęt i środki – podkreśla rzeczniczka GIODO.

Wzmożona czujność

Eksperci ostrzegają jednak, że banki będą musiały wkładać dużo więcej wysiłku w zapewnienie bezpieczeństwa. – Dotychczas panowało przekonanie, że systemy informatyczne oraz bankowość elektroniczna są dobrze zabezpieczone od strony samych banków, a problemem jest brak odpowiednich środków ostrożności po stronie klientów. Przypadek kradzieży danych z Plus Banku obalił taką tezę, natomiast nie można automatycznie wyciągać wniosku, że cały sektor bankowy jest źle zabezpieczony – zastrzega Mirosław Maj.

Zdaniem Remigiusza Jankowskiego, dyrektora w polskiego oddziału Fortinet, nasz sektor finansowy posiada jedną z najlepiej zabezpieczonych infrastruktur IT, ponieważ jest jednym z najbardziej narażonych na ataki. – Banki dużo inwestują w systemy ochrony przed hakerami, by chronić środki pieniężne swoich klientów. Żaden system nie daje jednak stuprocentowej gwarancji skuteczności. Bezpieczeństwo jest bowiem ciągłym procesem, a nie jednorazowym działaniem. Proces ten trzeba dobrze planować, uwzględniając narastające dynamicznie ryzyka – dodaje Jankowski.

Eksperci uważają, że bankowcy muszą wzmocnić zarówno systemy, jak i wymianę informacji, bo cyberataki będą coraz bardziej zaawansowane. – Sądzę, że nadszedł czas, żeby banki mocniej monitorowały ataki i próby wyłudzeń oraz wymieniały się informacjami na ten temat, ponieważ obecnie odbywa się to jedynie w sposób nieformalny wśród ekspertów branży – podkreśla Mirosław Maj.

Sprawa włamania do systemu informatycznego Plus Banku i kradzież danych klientów wywołała dyskusję nad bezpieczeństwem systemów informatycznych.

Kradzież danych

Pozostało 96% artykułu
Banki
EBC znów obciął stopę depozytową. Czwarty raz w 2024 roku
https://track.adform.net/adfserve/?bn=77855207;1x1inv=1;srctype=3;gdpr=${gdpr};gdpr_consent=${gdpr_consent_50};ord=[timestamp]
Banki
Niespodziewany ruch banku centralnego Szwajcarii ws. stóp procentowych
Banki
Szwajcarski bank centralny tnie stopy mocniej niż się spodziewano
Banki
Ludwik Kotecki, RPP: Adam Glapiński złamał naszą dżentelmeńską umowę
Materiał Promocyjny
Bank Pekao wchodzi w świat gamingu ze swoją planszą w Fortnite
Banki
Były prezes państwowego banku chińskiego idzie do więzienia