اينترنت بانکها و چالشهاي امنيتی
اما با شکلگيرياينترنت به عنوان يک شبکه عمومي، ما با مباحث جديدي پيرامون محرمانگي و امنيت اطلاعات مواجه بودهايم. عموماً بانکداري برخط ميتواند مخاطرههاي فراواني براي موسسات و بنگاههاي اقتصادي به همراه داشته باشد واين مخاطرهها با گزينش و انتخاب يک برنامه جامع مديريت ريسک قابل کنترل و مديريت خواهد بود.
بانکداري الکترونيکي متکي بر محيط مبتني بر شبکه است. همانطور که پيشتر ذکر شد، دسترسي به شبکه با استفاده از ترکيبياز ابزار و وسايل مانند رايانههاي شخصي، تلفنها، تجهيزات تعاملي تلويزيوني و کارتهاي رايانهاي مختلف امکان پذير است. ارتباطات در ابتدا توسط خطوط تلفني، کابلها و برخي از سيستمهاي بيسيم ميسر بود.
اين سيستمها چه اطلاعاتي و چه تراکنشي باعث آسان شدن ارتباط کاري بانک و مشتريان و اغلب توسط سرويس دهندهاي به عنوان شخص سوم ارايه ميشوند. بااين وجود همه شبکهها درجه مخاطره و آسيب پذيري يکساني ندارند.
موضوع قابل توجه حملات شبکهاي داخلي به صورت بالقوه خطرناکتر هستند زيرا دسترسي پرسنل بانکها که در سمتهاي مختلف کار ميکنند به منابع اطلاعاتي مهم رايانههاي بانک دسترسي دارند. با کمياطلاعات مربوط به عمليات بانکي يک حمله کننده داخلي ميتواند به سيستمهاي جابه جايي پول به صورت مستقيم دسترسي پيدا کند. بنابراين آنچه که يک موسسه مالي در اولين گام امنيتي خود بايد مورد توجه قرار دهد بررسي و ارزيابيمسايل امنيتي در شبکه داخلي است.
اينترنت، همانطور که پيش ازاين اشاره شد يک شبکه عموميو سيستم باز است که هويت کاربران آن به اساني قابل شناسايي نيست. به علاوهاينکه مسيرهاي ارتباطي آن فيزيکي نيستند و ميتواند مورد حملات و مزاحمتهاي بيشماري بشود. گرک ميگويد:” ارتباطاتاينترنتي همانند کارت پستالهاي ناشناسي است که توسط يک گيرنده ناشناس دريافت ميگردد.” هر چند که ممکن استاين کارت پستال توسط هر کسي مطالعه شود اما بايد پيام به صورت محرمانه و امن به مقصد نهايي ارسال شود [Gerck00]. به طور کلي ميتوان سه مشکل اصلي را از نقطه نظر امنيتي معرفي كرد.
1.Spoofing : چگونه ميتوانيم به مشترياين اطمينان را بدهيم که با ورود به سايت و انجام معامله در آن، شماره رمز کارت اعتباري وي مورد سرقت و جعل قرار نخواهد گرفت؟
2.Eavesdropping: چگونه ميتوانيم مطمئن شويم که اطلاعات شماره حساب مشتري ما هنگاميکه براي يک معامله امن در وب اقدام ميکند، قابل دستيابيبراي متخلفان نيست؟
3.Data alteration: چگونه ميتوانيم يقين حاصل کنيم که اطلاعات شخصي ما توسط متخلفان قابل تغيير نيست؟
بنابراين ما با موضوعات گوناگوني مواجه هستيم: گواهي يا تاييد براي ممانعت از فريبکاري، محرمانگي براي جلوگيري از جعل، پيوستگي و صحت دادهها براي ممانعت از تغيير آنها و عدم رد و انکار براي ممانعت از کذيب موارد پيشين.
راه حل جلوگيري ازاين مشکلات استفاده از گواهيهاي ديجيتالي و امضاي ديجيتالي براي وب سرورها ميباشد که امکان تشخيص صحت و پيوستگي دادهها را فراهم ميکند و از الگوريتمهاي رمزنگاري براي تامين محرمانگي دادهها استفاده ميکند. پروتکل امنيتي SSL در مرورگر وب شما از تماماين تکنيکها براي دستيابيبه ارتباطات امن و قابل اطمينان استفاده ميکند.
مشاهده نشاني وب يک سايت با Http به علاوه يک S يعني Https نشان دهنده امنيت سايت است و بهاين مفهوم است که در کدنويسي سايت مسايل رمز نگاري لحاظ شده است.اين ويژگي به وسيله يک قفل يا کليد کوچک در پايين صفحه بيشتر مرورگرها نمايش داده ميشود.
دراينجا به چند نمونه از هشدارهاي امنيتي که هر کسي ميتواند آنها را مورد توجه قرار دهد اشاره ميکنيم.(اين موارد توسط بانک مرکزي شيکاگو ارايه شده است).
*پيش از انجام هرگونه تراکش برخط يا ارسال اطلاعات شخصي مطمئن شويد که نقل و انتقال وجوه رمزنگاري شده است.(به نکته اشاره شده در مورد پروتکل SSL توجه فرماييد)
*ايميلها معمولاً امن نيستند. ارسال اطلاعات شخصي مانند شماره تامين اجتماعي، شماره شناسايي شخصي يا شماره حساب به وسيلهايميل کار عاقلانهاي نيست مگراينکه رمزنگاري شده باشد.
از سوي ديگر شما بايد هر گذرواژه و شماره شناسايي شخصي را که ازايميلهاي رمز نگاري نشده دريافت ميکنيد تغيير دهيد.
*مطمئن شويد که شما در وب سايت معتبري هستيد. جاعلان الکترونيکي، وب سايتهايي با نامهاي مشابه و ظاهر گول زننده براي دريافت اطلاعات شخصي افراد راهاندازي ميکنند.
*در صورت امکان از گذرواژههاي هوشمند که ترکيبياز حروف، اعداد و نشانها هستند براي بالابردن امنيت کار استفاده نماييد و در بازههاي زماني مشخصي نسبت به تغييراين گذرواژههاي اقدام نماييد. گذرواژه يا شماره شناسايي خود را در اختيار هيچکس قرار ندهيد و از انتخاب گذرواژههايي همچون شماره شناسنامه، اسم خود يا نزديکانتان و... که با سادگي قابل حدس زدن ميباشند خود داري کنيد.
*اعلاميهها و هشدارهاي مربوط به کارتهاي اعتباري و بدهي بانک خود را مرتب بررسي کنيد و اطلاعات مربوط به تراکنشهاي بانکي خود را کنترل کنيد. براين اساس ميتوانيد صورتهاي مالي خود را با اطلاعات ارايه شده از سوي بانک مقايسه کنيد و تفاوتهاي احتمالي را مشخص سازيد.
*خطاها و مشکلات احتمالي را گزارش دهيد.
*از نرم افزارهاي ضدويروس به روز استفاده کنيد. از فايلهاي اصلي اطلاعات رايانه خود نسخههاي پشتيبان تهيه نماييد.
*پس از اتمام کار بانکي خود دراينترنت رايانه را به حال خود رها نکنيد يا فقط به بستن صفحه مرورگر خود اکتفا نکنيد حتما با استفاده از دکمه خروج از سيستم از سايت خارج شويد.
*هنگام کار در بانکاينترنتي خود از ساير مرورگرها را استفاده نکنيد.
*هيچگاه اطلاعات شخصي خود را مانند کارت اعتباري يا شماره تامين اجتماعي خود را بدون آگاهي ازاينکه چه کسي آنها را دريافت ميدارد، چرا آنها بهاين اطلاعات نياز دارند و چه برنامهاي براي استفاده ازاين اطلاعات دارند فارش نسازيد.
*فايلهايي که توسط افراد يا سايتها ناشناس ارسال ميشوند را بر روي رايانه خود بارگذاري نکنيد و بر روي لينکهاي ارسالي آنها کليک نكنيد.
گاهي وقتها اين کار باعث ورود ويروسها يا ويروسهاي شبه نرم افزار به رايانه شما ميشود که باعث حذف يا تغيير اطلاعات رايانه شما ميشود.
قوانيني وجود دارد که از مشتريان در مقابل تراکنشهاي غيرمجاز حمايت ميکند نظير تراکنشهايي که در بانکهاياينترنتي يا دستگاههاي خودپرداز صورت ميگيرد.
با رعايت نکتههاي ذکر شده در بالا ميتوانيد از خود در برابر دامهاي بالقوهاي که بر سر راهتان وجود خواهد داشت حفاظت کنيد و مطمئن شويد که تجربهاي بسيار امن و لذت بخش را از کار با يک بانکاينترنتي به دست خواهيد آورد.