Tietosuojavaltuutettu tehotarkastaa verkkosivut

Sampo Pankin verkkopankki, kuten useat muutkin verkkopalvelut, kerää tietoja käyttäjistään.
Kuva: Timo Poropudas
13.5.2008 13:54 Tietosuojavaltuutettu kiinnostui verkkopalvelujen tavasta kertoa siitä, mitä tietoja niiden vierailijoista kerätään. Kesällä on luvassa tehotarkastuksia.
Tietosuojavaltuutettu Reijo Aarnio on huolissaan verkkopalvelujen tavasta ilmoittaa omat yksityisyyden suoja -periaatteensa. Siksi tietosuojavaltuutetun toimisto alkaa syynätä suomalaisia verkkosivuja toden teolla kesällä.
Aarnion mielestä suomalaisten verkkosivujen selostukset kävijöistä kerättävistä tiedoista ovat esillä luvattoman huonosti. EU-barometrin mukaan suomalaiset verkkopalvelut pärjäsivät heikosti juuri yksityisyydensuoja-periaatteista kertomisessa.
– Yritysten tulisi kertoa avoimemmin, mitä tietoja he keräävät, Aarnio sanoo.
Puolelta kymmeneltä Sampo Pankin asiakkaalta on tullut valituksia verkkopankin keräämistä tiedoista. Tietosuojavaltuutetun toimisto selvittää asiaa.
Aarnion mukaan kyse on siitä, että jos käyttäjän koneelle asennetaan joitain ohjelmia, käyttäjällä on oikeus tietää, mitä tietoja hänestä kerätään. Sampo Pankin käyttäjiltä edellytetään Java-ohjelmistoalustan asentamista.
– Selvitämme onko käyttäjiä informoitu tarpeeksi, Aarnio sanoo.
Sampo Pankin tiedonkeräystiedot
hieman piilossa
Sampo Pankin tiedotuspäällikön Timo Anttilan mukaan siitä, mitä tietoja kerätään, kerrotaan pankin sivuilla.
Tiedot löytyvät etusivusta lähdettäessä viiden linkin takaa kohdasta, jossa kerrotaan pankin käyttämistä Java-appleteista. Tietojen löytäminen vaatii vähän vaivaa.
– Muutimme yhteen kohtaan sanamuotoa. Sana www-sivuja muutettiin muotoon www-sivujamme, Anttila sanoo.
Sampo Pankin verkkosivujen mukaan pankki kerää tiedot muun muassa siitä, millä Sampo Pankin sivuilla vieraillaan, mitä selainta vierailija käyttää, miltä sivuilta hän on Sampo Pankkiin tullut ja mitä käyttöjärjestelmää hän käyttää. Myös kävijän ip-osoite otetaan talteen.
Useat verkkopalvelut keräävät samanlaisia tietoja kävijöistään.
Sampo Pankin mukaan tietoja käytetään yksinomaan asioinnin helpottamiseksi ja tilastotietojen saamiseksi. Tilastotietoja käytetään verkkopalveluiden parantamiseen, kerrotaan Sampo Pankin sivuilla.
Tietosuojavaltuutetulle ei tule usein valituksia urkkivista verkkosivuista. Aarnion mielestä niitä voisi tulla enemmänkin.
Vesileimatekniikalla
suojaudutaan khalastelulta
Sampo Pankissa on uudistuksen myötä mahdollista ottaa käyttöön myös watermarking- eli vesileimatekniikka. Pankin mukaan tekniikkaa käytetään tosiaikaisesta tapahtuvaa tietojen khalastelu-uhkaa vastaan.
– Lisäämällä tiedon asiakkaan asiointitietoihin, pankki voi havaita tapahtumat, jotka poikkeavat asiakaan tavanomaisesta asioinnista ja jotka antavat aiheen epäillä, että asiakas ei ole todennäköisesti itse tehnyt kyseistä tapahtumaa, kerrotaan pankin sivuilla.
Tällainen tapahtuma voisi olla esimerkiksi suuri ulkomainen tilisiirto, joka ei sovi asiakkaan profiiliin.
Vesileima muodostetaan laskemalla asiakkaan tietokoneen tiedoista hash-luku, jota ei voi purkaa. Tiedot voivat muodostua esimerkiksi koneen prosessorista, muistista ja kiintolevystä. Tietojen keruu edellyttää tietojen tallettamista väliaikaisesti kiintolevylle.
Asiakkaan tietokoneen tietoja ei välitetä pankin järjestelmään, ainoastaan niistä muodostettu luku, kerrotaan Sampo Pankin sivuilla.
- ArkistoSampo pankilla on tosi utelias java-sovellus 26.3.2008
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Nokia luopuu isosta massatapahtumasta
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. IPhoneen uusi alihankkija
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Uusimmat uutiset
- Robottikäsivarsi hinasi Dragonin asemalle 19:26
- Raketin vuoksi jumittanut avaruusalus sai H-hetken 15:37
- Dragon lähti vihdoin, suuntana avaruusasema 11:05
- 4G-verkon päästökasvu vastaa ”pientä eurovaltiota” - ratkaisu Oulusta 13:07
- Google tekee hausta fiksumman 23:12
- Valtava kivi tulee tutuksi virtuaalilennolla 01:15
- Tärkeä tiedesatelliitti menetetty – Envisat ei herännyt 23:32
- 8-vuotias Mars-robotti nytkähti liikkeelle 15:50
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Hiirelle kaveriksi usb-hamsteri
26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.
Kolme vuotta sitten
Testaa Firefoxin 3.5-versiota ylihuomenna
27.05.2009 Mozilla-säätiö pyytää testaamaan Firefoxin tulevaa 3.5-versiota 29. toukokuuta.
Taloussanomat
- Suomi löysi taas Nokian älypuhelimet 06:01
- Autonvuokrauksessa hurjat eurohintaerot 06:09
- Haluatko menestyä? Unohda nämä koulun opit 16:35
- Lumia 900:n myynti alkoi: "Näyttää erittäin lupaavalta" 06:03
- IMF-pomo: Olen enemmän huolissani Afrikan lapsista kuin kreikkalaisista 15:54
- Kevään epämukavin pikku-Fiat 06:15
- Oikeus päätti: Tekstarin lähettäjä syytön onnettomuuteen 10:13
- HS: Palkkakuilu levenee kovaa vauhtia 09:43
- Vain yksi pankki lellii asuntovelkaista korkokikkailijaa 06:01
- Taloussanomilta KHO-valitus VM:n vakuuspäätöksestä 12:58
- » Taloussanomat.fi













Kommentit (15)
Epäilen.
Ja tottahan sampo saa halutessaan HASH-luvun käännettyä omassa päässään.
Ja tätä pitää sitten uskoa?
Se on ihan sama kikkare/kakkare -tekniikka jolla kikkare tehty: kaikki voivat kertoa kaikenlaista käyttäjästä ilman että tietää mitään.
Voi päätellä vaikka vaimon kuppikoon koneen tietojen peruteella (ja ehdottaa tarpeen mukaan silikoni -lainaa vai?) ...
jos ei rootti -saitilta helposti posti pääse näihin tiedotuksiin kiinni, niin sitten ontuu ja vähenee asiakkaat: näin se on.