Yazdır

İNTERNET BANKACILIĞINA SANAL TEHDİT

Tarih: 12 Şubat 2009 - 21:23

Uluslararası Vasco Ürünleri Halkla İlişkiler Müdürü Brigitte Lagrou, son birkaç yıl içinde internet bankacılığına yönelik sanal saldırıların niteliğinin çok değiştiğini belirterek, "saldırılar artık uluslararası ölçekte koordine olan sanal suç örgütleri tarafından düzenleniyor"...

Kimlik tanılama ürünleri alanında bilgi güvenliği şirketi Vasco Data Security International tarafından İstanbul'da düzenlenen Bankacılık Zirvesinde e-bankacılık güvenlik riskleri ve risk önleme mekanizmalarına ilişkin yaklaşım ve deneyimler aktarıldı. Burada konuşan Lagrou, Türkiye'de Vasco'nun kurumsal şirketlere hizmet verdiğini, bunlara yenilerinin eklendiğini dile getirerek, "Son birkaç yıl içinde internet bankacılığına yönelik sanal saldırıların niteliği çok değişti. Saldırılar artık uluslararası ölçekte koordine olan sanal suç örgütleri tarafından düzenleniyor. Bankaların bu saldırıları başarıyla savuşturması için internet bankacılığı güvenlik stratejilerini oluştururken uluslararası boyutta planlama yapmaları gerekiyor" diye konuştu. Türkiye pazarına büyük önem verdiklerini aktaran Lagrou, "Bu önemi hem finansal ve hem de kurumsal güvenlik alanlarındaki pazar konumumuzu güçlendirerek, bir yandan da ürünlerimizle ulaştığımız ülkelerde kendi ofislerimizi açarak somut bir şekilde ortaya koymaya çalışıyoruz" dedi. AA muhabirinin sorularını da yanıtlayan Lagrou, internet güvenliği konusunda şifre güvenliği sistemleri ürettiklerini, 100'ün üzerinde ülkede 8 bin müşterilerinin bulunduğunu, bunun bin 200'ünü bankaların oluşturduğunu söyledi. 2004 yılından beri hızlı bir büyüme kaydettiklerini, Hollanda, Fransa, Belçika, Avusturya ve Avustralya'da Ar-Ge merkezlerinin bulunduğunu anlatan Lagrou, Türkiye'de 2003 yılında Garanti Bankası'na hizmet vermeye başladıklarını, daha sonra Bank Asya ve Denizbank ile de çalışmaya başladıklarını bildirdi. Lagrou, Türkiye'nin özellikle 2008 yılında internet kullanımının yaygınlaştığını, aynı şekilde cep telefonu kullanım oranlarının da Avrupa'dan bile fazla olduğunu dile getirerek, şunları kaydetti: "Türkiye'de pazar gelişmiş ve daha da gelişeceğine inanıyoruz. Vasco'nun bu pazarda daha çok yaygınlaşması için çalışıyoruz. Ayrıca diğer sektörlere de geçmeye başladık. Dünya genelinde bankalar, sağlık sektörü, otomobil sektörü, eğitim sektörü, sigorta şirketleri, yayıncılık sektörü, e-devlet, online oyun pazarlarına ve e-ticaret alanına da hizmet veriyoruz. Türkiye'de bankaların haricinde Vodafone, Ford Otomobil, İpragaz ve Hitit Bilgisayar'a bu yıl içinde hizmet vermeye başladık." -TEK KULLANIMLIK ŞİFRELER- Güvenlik sistemleri konusunda dünyada son yıllarda gittikçe artan "hacker" saldırılarının artık suç örgütlerine dönüştüğünü kaydeden Lagrou, "Türkiye'de Bankacılık Düzenleme ve Denetleme Kurumu'nun (BDDK) 2 yıl önce çıkardığı düzenleme ile 2010 yılından itibaren bütün bankalar iki formatlı güvenlik sistemine geçecekler. Bu müşterilerin kullanıcı adı, şifreleri ve özel sorular yer alıyordu, şimdiki sistemde ise bunların ardından tek kullanımlık şifreler verilerek güvenlik sistemi 2 kat daha artırılmış olacak" diye konuştu. Hazırladıkları özel yazılım programına da değinen Lagrou, bankalara verdikleri yazılım programı sayesinde, müşterilerin e-banka sisteminini kullanırken olağan sorulara cevap verdikten sonra cep telefonuna veya ürettikleri "Digibass Token" mekanizmalarına gelen şifreleri gireceklerini belirtti. Lagrou, bu mekanizmaları bankalara verdiklerini, bankaların ise müşterinin isteğine göre ya cep telefonuna yazılımı yükleyeceğini veya bu mekanizmaları vereceklerini bildirdi. Bu şifrelerin tek kullanımlık olduğunu, 36 saniye içerisinde kullanılmadığı takdirde müşterinin yeniden şifre talep edeceğini anlatan Lagrou, güvenlik istatistiklerine baktıklarında "hacker"ların bu 36 saniye içerisinde sisteme giremeyeceklerini söyledi. Brigitte Lagrou, sabit şifrelerin artık güvenli olmadığını, dinamik, yani geçici şifrelerin daha güvenli olduğunu vurgulayarak, bunların hem bir kere kullanılabildiğini hem de ulaşımı kolay olmadığını belirtti. Yazılımların sadece e-bankacılık için geçerli olmadığını, e-ticaret, e-devlet ve istenildiğinde bütün sektörlere de uygulanabileceğini ifade eden Lagrou, Türkiye'ye deki bankaların ve yöneticilerin Amerika ve birçok ülkeye göre daha istekli, daha ileri görüşlü ve girişimci olduğunu sözlerine ekledi.
Site adresi: https://www.finansingundemi.com/haber/internet-bankaciligina-sanal-tehdit/255918