چگونه از سرقت اینترنتی اطلاعات مالی مصون بمانیم
اواخر سال قبل در بزرگترین سرقت اطلاعاتی دنیا از یک بانک سوئدی حدود یک میلیون پوند سرقت شد. روش سارقان ترکیبی از اسب تروا و گول زدن مشتری توسط ایی-میل و سایتهای کاذب و مشابه بود. توسط میلهای گول زننده مشتریان به سایت کاذبی که مانند سایت اصلی بود هدایت شده، مشخصات ورود و رمز مشتریان از همه جا بی خبر سرقت میشد. سارقان با استفاده از رمزها و مشخصات بدست آمده اقدام به خالی کردن حسابها میکردند. مقر اصلی سارقان، مانند بسیاری دیگر در روسیه بود.
سرقت اطلاعات در اینترنت بدون هیچ شک و شبههای بزرگترین معضل بانکداران جهان است. اگر دنیای مجازی اینترنت را با خیابانها و کوچههای شهرها مقایسه کنیم و آدمهای پرسه زننده در آنرا مانند کاربران اینترنت فرض کنیم، میتوانیم خلافکاران و سارقان ماشین و ضبط صوت و لاستیک و انواع مختلف سرقت را نیز مشابه بدانیم. تنها فرق آن اینست که نوع دانش آنها فرق کرده است نه میزان آن.
بر اساس یکی از گزارشهای اخیر، 38 بانک از 100 بانک آمریکایی در 12 ماه گذشته مواجه با ازدیاد خلاف و اختلاس در بانکداری اینترنتی خود شدهاند. در انگلیس در سال 2006 بیش از 49 میلیون یورو اختلاس آنلاین اینترنتی داشتهاند که 46 درصد بیش از سال قبل از خود بوده است!
بزرگترین مشکل در بانکداری آنلاین، گول زدن مشتری توسط سایتی مشابه سایت اصلی (Phishing) است. به دلیل زیاد شدن اختلاسهای آنلاین در یکی از بانکهای سوئدی که 5 میلیون کاربر آنلاین دارد، مدیران تصمیم به اجرای شناسایی دوگانه نمودند. این روش شامل استفاده از یک کارت هوشمند در کنار اسم و رمز مشتری است که در مرحله اول برای 8 / 1 میلیون مشتری بانک انجام میگردد و سپس برای تمام مشتریان صورت خواهد پذیرفت.
یکی از مهمترین مسایلی که پیش روی مدیران استراتژیک قرار دارد اینست که میزان اختلاس و خلاف چقدر باشد تا اقدام صرف هزینه برای جلو گیری از آن بنمایند؟
مسئله دیگر اینست که اگر در سازمانی میزان اختلاس از حد گذر کرده بود و در سازمان ما کمتر از حدِ متوقع بود، آیا سازمان ما هم باید مانند سازمان دیگر حرکت و تصمیم گیری نماید؟
بدیهی است که جواب منفی میباشد و دقیقا به همین دلیل است که سازمانها و بانکهای مختلف تصمیمهای مختلفی در برخورد با مشکلات یکسان در پیش میگیرند.
روشهای زیادی برای دوگانه کردن شناسایی مشتری یا اطمینان بخشی به او وجود دارد. بعضی از بانکهای آمریکایی و انگلیسی از روشهای کارت هوشمند یا توکنهای رقمی استفاده مینمایند. بهترین روش موجود از نظر دادگاه و تجارت الکترونیک همان امضای رقمی و استفاده از کارت هوشمند و دستگاه خواننده کارت است که به رایانه وصل میشود.
اما یکی از بانکها ابتکارجالبی دارد. این بانک از دستگاهی جداگانه استفاده نکرده است. مشتری در هنگام ثبت نام خود یک تصویر نیز ثبت میکند و هر بار که وارد سایت بانک میگردد، آن تصویر نیز برایش نشان داده میشود تا مطمئن شود که وارد سایت اصلی و درست بانک شده است. اگر خوب دقت نماییم روش بی نقصی است و چون اطلاعات در بستر امن رفت و آمد میکند، امکان شنود و کپی برداری از اطلاعاتِ در حال گذر از آی.اس.پیها و بین راه وجود ندارد.
بانک "بارکلی" از ارسال پیام کوتاه به مشتری در صورت برداشت از حسابش استفاده میکند. بانک اچ.اس.بی.سی بر خلاف رقبایش هنوز از روش دوگانه برای مشتریان شخصی و خرد استفاده نمیکند و برنامهای برای آینده هم ندارد و این روش را فقط برای مشتریان حقوقی و بزرگ خود بکار میبرد•
منبع : ماهنامه راه راست
- ۸۶/۰۵/۱۰