İNTERNET BANKACILIĞINA SANAL TEHDİT
Tarih: 12 Şubat 2009 - 21:23
Uluslararası Vasco Ürünleri Halkla İlişkiler Müdürü Brigitte Lagrou, son birkaç yıl içinde internet bankacılığına yönelik sanal saldırıların niteliğinin çok değiştiğini belirterek, "saldırılar artık uluslararası ölçekte koordine olan sanal suç örgütleri tarafından düzenleniyor"...
Kimlik tanılama ürünleri alanında bilgi güvenliği şirketi Vasco Data Security International tarafından İstanbul'da düzenlenen Bankacılık Zirvesinde e-bankacılık güvenlik riskleri ve risk önleme mekanizmalarına ilişkin yaklaşım ve deneyimler aktarıldı.
Burada konuşan Lagrou, Türkiye'de Vasco'nun kurumsal şirketlere hizmet
verdiğini, bunlara yenilerinin eklendiğini dile getirerek, "Son birkaç yıl
içinde internet bankacılığına yönelik sanal saldırıların niteliği çok değişti.
Saldırılar artık uluslararası ölçekte koordine olan sanal suç örgütleri
tarafından düzenleniyor. Bankaların bu saldırıları başarıyla savuşturması için
internet bankacılığı güvenlik stratejilerini oluştururken uluslararası boyutta
planlama yapmaları gerekiyor" diye konuştu.
Türkiye pazarına büyük önem verdiklerini aktaran Lagrou, "Bu önemi hem
finansal ve hem de kurumsal güvenlik alanlarındaki pazar konumumuzu
güçlendirerek, bir yandan da ürünlerimizle ulaştığımız ülkelerde kendi
ofislerimizi açarak somut bir şekilde ortaya koymaya çalışıyoruz" dedi.
AA muhabirinin sorularını da yanıtlayan Lagrou, internet güvenliği
konusunda şifre güvenliği sistemleri ürettiklerini, 100'ün üzerinde ülkede 8 bin
müşterilerinin bulunduğunu, bunun bin 200'ünü bankaların oluşturduğunu söyledi.
2004 yılından beri hızlı bir büyüme kaydettiklerini, Hollanda, Fransa,
Belçika, Avusturya ve Avustralya'da Ar-Ge merkezlerinin bulunduğunu anlatan
Lagrou, Türkiye'de 2003 yılında Garanti Bankası'na hizmet vermeye başladıklarını,
daha sonra Bank Asya ve Denizbank ile de çalışmaya başladıklarını bildirdi.
Lagrou, Türkiye'nin özellikle 2008 yılında internet kullanımının
yaygınlaştığını, aynı şekilde cep telefonu kullanım oranlarının da Avrupa'dan
bile fazla olduğunu dile getirerek, şunları kaydetti:
"Türkiye'de pazar gelişmiş ve daha da gelişeceğine inanıyoruz. Vasco'nun
bu pazarda daha çok yaygınlaşması için çalışıyoruz. Ayrıca diğer sektörlere de
geçmeye başladık. Dünya genelinde bankalar, sağlık sektörü, otomobil sektörü,
eğitim sektörü, sigorta şirketleri, yayıncılık sektörü, e-devlet, online oyun
pazarlarına ve e-ticaret alanına da hizmet veriyoruz. Türkiye'de bankaların
haricinde Vodafone, Ford Otomobil, İpragaz ve Hitit Bilgisayar'a bu yıl içinde
hizmet vermeye başladık."
-TEK KULLANIMLIK ŞİFRELER-
Güvenlik sistemleri konusunda dünyada son yıllarda gittikçe artan
"hacker" saldırılarının artık suç örgütlerine dönüştüğünü kaydeden Lagrou,
"Türkiye'de Bankacılık Düzenleme ve Denetleme Kurumu'nun (BDDK) 2 yıl önce
çıkardığı düzenleme ile 2010 yılından itibaren bütün bankalar iki formatlı
güvenlik sistemine geçecekler. Bu müşterilerin kullanıcı adı, şifreleri ve özel
sorular yer alıyordu, şimdiki sistemde ise bunların ardından tek kullanımlık
şifreler verilerek güvenlik sistemi 2 kat daha artırılmış olacak" diye
konuştu.
Hazırladıkları özel yazılım programına da değinen Lagrou, bankalara
verdikleri yazılım programı sayesinde, müşterilerin e-banka sisteminini
kullanırken olağan sorulara cevap verdikten sonra cep telefonuna veya ürettikleri
"Digibass Token" mekanizmalarına gelen şifreleri gireceklerini belirtti.
Lagrou, bu mekanizmaları bankalara verdiklerini, bankaların ise müşterinin
isteğine göre ya cep telefonuna yazılımı yükleyeceğini veya bu mekanizmaları
vereceklerini bildirdi.
Bu şifrelerin tek kullanımlık olduğunu, 36 saniye içerisinde
kullanılmadığı takdirde müşterinin yeniden şifre talep edeceğini anlatan Lagrou,
güvenlik istatistiklerine baktıklarında "hacker"ların bu 36 saniye içerisinde
sisteme giremeyeceklerini söyledi.
Brigitte Lagrou, sabit şifrelerin artık güvenli olmadığını, dinamik, yani
geçici şifrelerin daha güvenli olduğunu vurgulayarak, bunların hem bir kere
kullanılabildiğini hem de ulaşımı kolay olmadığını belirtti.
Yazılımların sadece e-bankacılık için geçerli olmadığını, e-ticaret,
e-devlet ve istenildiğinde bütün sektörlere de uygulanabileceğini ifade eden
Lagrou, Türkiye'ye deki bankaların ve yöneticilerin Amerika ve birçok ülkeye göre
daha istekli, daha ileri görüşlü ve girişimci olduğunu sözlerine ekledi.
Site adresi: https://www.finansingundemi.com/haber/internet-bankaciligina-sanal-tehdit/255918