Zmiany w metodach uwierzytelniania bankowości elektronicznej
W związku z wejściem dyrektywy PSD2, wprowadzono procedury SCA – Strong Customer Authorization. Poniżej przedstawiamy zmiany, które wprowadziły najpopularniejsze banki w Polsce.
Alior Bank
Logowanie do usług bankowości elektronicznej Alior Banku będzie wymagało silnej autoryzacji (SCA) za każdym razem. Warunkiem jest logowanie z nieautoryzowanej przeglądarki internetowej. System bankowości umożliwi klientom zarządzanie listą autoryzowanych urządzeń. Poprzez jednorazowy kod przesłany za pośrednictwem SMS nastąpi autoryzacja. Można też wykorzystać aplikację mobilną.
mBank
Dodatkowa autoryzacja poprzez SMS lub aplikację mobilną będzie wymagana co jakiś czas na urządzeniach zaufanych. W nowych urządzeniach klient będzie musiał się autoryzować przy każdym logowaniu.
Santander Bank Polska
Przy każdej próbie logowania z nieautoryzowanego urządzenia, bank poprosi klienta o wprowadzenie SMS kodu, tokena lub mPodpisu a SCA jest wymagane sporadycznie na urządzeniach zaufanych.
Getin Bank
Logowanie do systemu bankowości elektronicznej będzie wymagało wprowadzenia kodu przesłanego poprzez SMS. Klient będzie miał możliwość ustalenia listy urządzeń zaufanych. Nie będzie na nich potrzebna dodatkowa autoryzacja. Getin Bank nie planuje zmian w autoryzacji przy logowaniu do bankowości mobilnej.
Nest Bank
Bank nie wprowadza zmian w systemie logowania. SCA poprzez wpisanie doku SMS będzie natomiast wymagana przy przechodzeniu do niektórych funkcjonalności serwisu a także przy przeglądaniu historii operacji starszych niż 90 dni.
Podsumowanie
Bankowcy wprowadzają bardzo podobne mechanizmy zabezpieczające usługi elektroniczne. Wynika to wprost z procedur przewidzianych przez dyrektywę PSD2. Każdy musi zwracać uwagę na komunikaty i informacje przesyłane nam przez dostawców usług bankowych. Ścisłe stosowanie się do zaleceń, oraz bieżące monitorowanie zmian wprowadzanych przez usługodawców, to niezbędne elementy służące zachowaniu bezpieczeństwa naszych danych, a co za tym idzie, środków zgromadzonych na naszych kontach.