Taloussanomat
Lue uutinen mobiilisivustolla
Suojaa phishingiltä

Nordea puntaroi verkkopankkinsa jykevöittämistä

28.4.2006 13:20 Nordean tietoturvajohtaja Mikael Salonaho sanoo pankin käyvän läpi erinäisiä vaihtoehtoja verkkopankin asiakkaiden suojelemiseksi phishing-huijauksilta. Yksi mahdollisuus olisi hyödyntää matkapuhelinta maksujen vahvistamisessa.

Salonaho puhui perjantaina Nordean, Symantecin ja Viestintäviraston yhteisessä lehdistötilaisuudessa, jonka aiheena oli Suomeenkin rantautunut tietojen kalastelu, eli phishing.

Hän vakuutti, että Nordea kehittää pitkäjänteisesti palvelujensa turvallisuutta ja puntaroi erilaisia vaihtoehtoja verkkopankin turvallisuuden parantamiseksi. Nordea on ensimmäinen suomalaispankki, jonka asiakkailta on viety rahaa phishing-huijauksilla.

- Kaikesta huolimatta verkkopankit ja sähköiset pankkipalvelut ovat turvallisia käyttää, Salonaho vakuutti.

Salonahon listaamia vaihtoehtoja olivat muun muassa verkkopankin personointi sekä matkapuhelimen tai muun lisäkanavan käyttö tapahtumien vahvistamisessa.

Personoitavassa pankkipalvelussa asiakas voisi esimerkiksi lisätä haluamansa valokuvan aloitussivulle, mikä auttaisi tunnistamaan aidon palvelun.

Turvallisuutta kohtentaisi Salonahon mukaan toimikorttien käyttö asiakkaan tunnistamisessa, mutta korttien myötä jouduttaisiin tinkimään käytettävyydestä.

Phishing-rokotus

Nordean viestintäjohtaja Atte Palomäki summasi tilaisuudessa pankin kokemuksia phishing-hyökkäyksistä, jotka alkoivat viime vuoden lokakuussa ja ovat jatkuneet myös tämän vuoden puolella.

Yhteensä seitsemän asiakasta menetti rahojaan luovutettuaan pankkitunnuksensa huijareille. Nordea on hyvittänyt asiakkailleen varastetut rahat, yhteensä 64 000 euroa, vaikka Palomäen mukaan vastuu ei olekaan pankin.

- Tapaus oli ensimmäinen laatuaan. Vastaisuudessa linja tulee olemaan toinen.

Palomäki sanoi uskovansa, että suomalaiset ovat jo sangen hyvin rokotettuja phishing-hyökkäyksiä vastaan, mutta lisäsi samaan hengenvetoon, että myös hyökkäystavat kehittyvät jatkuvasti.

Viestintäviraston CERT-FI-yksikön päällikön Erka Koivusen mukaan phishingin seuraava vaihe on tietojen urkinta erilaisilla haittaohjelmilla.

- Se on jo arkipäivää Keski-Euroopassa, hän sanoi.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.

.