Taloussanomat
Lue uutinen mobiilisivustolla
Sampo Pankista tehty valituksia

Tietosuojavaltuutettu tehotarkastaa verkkosivut

Sampo Pankin verkkopankki, kuten useat muutkin verkkopalvelut, kerää tietoja käyttäjistään.
Kuva: Timo Poropudas

13.5.2008 13:54 Tietosuojavaltuutettu kiinnostui verkkopalvelujen tavasta kertoa siitä, mitä tietoja niiden vierailijoista kerätään. Kesällä on luvassa tehotarkastuksia.

Tietosuojavaltuutettu Reijo Aarnio on huolissaan verkkopalvelujen tavasta ilmoittaa omat yksityisyyden suoja -periaatteensa. Siksi tietosuojavaltuutetun toimisto alkaa syynätä suomalaisia verkkosivuja toden teolla kesällä.

Aarnion mielestä suomalaisten verkkosivujen selostukset kävijöistä kerättävistä tiedoista ovat esillä luvattoman huonosti. EU-barometrin mukaan suomalaiset verkkopalvelut pärjäsivät heikosti juuri yksityisyydensuoja-periaatteista kertomisessa.

– Yritysten tulisi kertoa avoimemmin, mitä tietoja he keräävät, Aarnio sanoo.

Puolelta kymmeneltä Sampo Pankin asiakkaalta on tullut valituksia verkkopankin keräämistä tiedoista. Tietosuojavaltuutetun toimisto selvittää asiaa.

Aarnion mukaan kyse on siitä, että jos käyttäjän koneelle asennetaan joitain ohjelmia, käyttäjällä on oikeus tietää, mitä tietoja hänestä kerätään. Sampo Pankin käyttäjiltä edellytetään Java-ohjelmistoalustan asentamista.

– Selvitämme onko käyttäjiä informoitu tarpeeksi, Aarnio sanoo.

Sampo Pankin tiedonkeräystiedot
hieman piilossa

Sampo Pankin tiedotuspäällikön Timo Anttilan mukaan siitä, mitä tietoja kerätään, kerrotaan pankin sivuilla.

Tiedot löytyvät etusivusta lähdettäessä viiden linkin takaa kohdasta, jossa kerrotaan pankin käyttämistä Java-appleteista. Tietojen löytäminen vaatii vähän vaivaa.

– Muutimme yhteen kohtaan sanamuotoa. Sana www-sivuja muutettiin muotoon www-sivujamme, Anttila sanoo.

Sampo Pankin verkkosivujen mukaan pankki kerää tiedot muun muassa siitä, millä Sampo Pankin sivuilla vieraillaan, mitä selainta vierailija käyttää, miltä sivuilta hän on Sampo Pankkiin tullut ja mitä käyttöjärjestelmää hän käyttää. Myös kävijän ip-osoite otetaan talteen.

Useat verkkopalvelut keräävät samanlaisia tietoja kävijöistään.

Sampo Pankin mukaan tietoja käytetään yksinomaan asioinnin helpottamiseksi ja tilastotietojen saamiseksi. Tilastotietoja käytetään verkkopalveluiden parantamiseen, kerrotaan Sampo Pankin sivuilla.

Tietosuojavaltuutetulle ei tule usein valituksia urkkivista verkkosivuista. Aarnion mielestä niitä voisi tulla enemmänkin.

Vesileimatekniikalla
suojaudutaan khalastelulta

Sampo Pankissa on uudistuksen myötä mahdollista ottaa käyttöön myös watermarking- eli vesileimatekniikka. Pankin mukaan tekniikkaa käytetään tosiaikaisesta tapahtuvaa tietojen khalastelu-uhkaa vastaan.

– Lisäämällä tiedon asiakkaan asiointitietoihin, pankki voi havaita tapahtumat, jotka poikkeavat asiakaan tavanomaisesta asioinnista ja jotka antavat aiheen epäillä, että asiakas ei ole todennäköisesti itse tehnyt kyseistä tapahtumaa, kerrotaan pankin sivuilla.

Tällainen tapahtuma voisi olla esimerkiksi suuri ulkomainen tilisiirto, joka ei sovi asiakkaan profiiliin.

Vesileima muodostetaan laskemalla asiakkaan tietokoneen tiedoista hash-luku, jota ei voi purkaa. Tiedot voivat muodostua esimerkiksi koneen prosessorista, muistista ja kiintolevystä. Tietojen keruu edellyttää tietojen tallettamista väliaikaisesti kiintolevylle.

Asiakkaan tietokoneen tietoja ei välitetä pankin järjestelmään, ainoastaan niistä muodostettu luku, kerrotaan Sampo Pankin sivuilla.

ArkistoSampo pankilla on tosi utelias java-sovellus 26.3.2008
Jutun kirjoitti: Jukka Lehtinen

Jukka Lehtinen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (13)

Huono 0
Tietosuojavaltuutettu kiinnostui verkkopalvelujen tavasta kertoa siitä, mitä tietoja niiden vierailijoista kerätään. Kesällä on luvassa tehotarkastuksia.
Digitoday
Huono 0
Minneköhän tietosuojavaltuutettu on piiloittanut ohjeet, että mitä tietoja sivuilta pitää löytyä ?
Kukkuluuruu
Huono 0
Olisiko tätä kerrottu ellei asiaa olisi nostettu pöydälle?

Epäilen.
James Potkukelkka
Huono 0
Sambobankenin kriisi tuntuisi syvenevän entisestään.
Syväkurkku
Huono 0
Katsokaas, mitä muut kertovat asiasta? Esim Taloussanomista tietojen keräämistä ei saa mistään selville, eikä juuri muista pankeistakaan!
James Potkukelkka
Huono 0
Toisaalta tuo sampopankin idea vesileimasta ei kuullosta niin pahalta! Vain jos tiedottaisivat siitä paremmin. ja tekisivät toimivia java-kilkkeitä

Ja tottahan sampo saa halutessaan HASH-luvun käännettyä omassa päässään.
L
Huono 0
"Asiakkaan tietokoneen tietoja ei välitetä pankin järjestelmään, ainoastaan niistä muodostettu luku, kerrotaan Sampo Pankin sivuilla."

Ja tätä pitää sitten uskoa?
Salakka
Huono 0
Kyllä se on hyvä että joku hoitaa asioita kun muuten sinne tulee kaikenlaista roskaa
tollo
Huono 0
joissakin palveluissa voin laittaa itse määrittelemäni kuvan (oma lemmikki, oma naama tms) oman portaalin kotisivulle. Ei hullumpi phishing-suoja ja aika simppeli.
oma tunniste
Huono 0
Js joku teksti vastaavastasta on kerrottu 15. n toista alasivun palvelimelta ampaistavan footerin sorsassa, eikä sitäkään saa auki ilman disassembleriä, on aika piillossa.

Se on ihan sama kikkare/kakkare -tekniikka jolla kikkare tehty: kaikki voivat kertoa kaikenlaista käyttäjästä ilman että tietää mitään.

Voi päätellä vaikka vaimon kuppikoon koneen tietojen peruteella (ja ehdottaa tarpeen mukaan silikoni -lainaa vai?) ...

jos ei rootti -saitilta helposti posti pääse näihin tiedotuksiin kiinni, niin sitten ontuu ja vähenee asiakkaat: näin se on.
hasshaamisiin
Sivut: 1 2 Edellinen Seuraava
.