Az Internet elavult. Gyimesi István fejlesztési vezető Cardinal Számítástechnikai Kft. www.cardinal.hu



Hasonló dokumentumok
Kétcsatornás autentikáció

20 éve az informatikában

Gyimesi István fejlesztési vezető Cardinal Számítástechnikai Kft.

e-volúció Az elektronikus bankolás jelene és jövője Gyimesi István, fejlesztési vezető, Cardinal Kft.

A rendszerfejlesztés során új szolgáltatások válnak elérhetővé, amelyeknek részleteiről számlavezető fiókjában érdeklődhet.

A világ legkisebb bankfiókja

Megfelelés a PSD2 szabályozásnak, RTS ajánlásokkal Electra openapi

HIRDETMÉNY a BankoNET rendszerrel kapcsolatos változásokról

IP alapú távközlés. Virtuális magánhálózatok (VPN)

A Neptun.Net Egységes Tanulmányi Rendszer. Előadó: Fauszt Zoltán Budapest, április 26.

Tisztelt Ügyfelünk! Változások a 6-os verzióhoz képest:

Számítástechnikai kommunikációs lehetőségek a QB-Pharma rendszerrel. Előadó: Bagi Zoltán Quadro Byte Kft. ügyvezető

Telefonbank, SMS szolgáltatás, SpectraNet Internet Banking és UniCredit Mobil alkalmazás, Telepített Spectra és Spectra Light ügyfélprogram

Kondíciós Lista Kiemelt Magánügyfelek Részére 3. sz. Melléklet

ViCA. Virtuális Chipkártya Alkalmazás

Felhasználók hitelesítése adatbiztonság szállításkor. Felhasználóknak szeparálása

Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása

6 000 Ft Ft 0 Ft Ft Ft Ft Ft + ÁFA. 0 Ft. Akcióban 0 Ft / hó (9), egyébként Ft / hó 350 Ft 25 Ft / SMS

Kondíciós Lista Kiemelt Magánügyfelek Részére 3. sz. Melléklet Érvényes: szeptember 10-től

MOBILITÁS VÁLLALATI KÖRNYEZETBEN MEGOLDÁS KONCEPCIÓ

TAKARÉK GAZDA SZÁMLACSOMAGHOZ

2. munkacsoport 1. fejezet (elektronikus banki szolgáltatások)

Tájékoztató a K&H e-bank biztonságos használatáról

Hatályos: november 24-től (1702) Közzététel napja: november 23.

Mobile Banking, Mobile Trading

Egyszeri belépési díj

Az IG2 hatása a vállalatok pénzügyeire. Gyimesi István, fejlesztési vezető, Cardinal Kft.

TAKARÉK GAZDA SZÁMLACSOMAGHOZ

6 000 Ft Ft 0 Ft Ft Ft Ft Ft + ÁFA. 0 Ft. Akcióban 0 Ft / hó (10), egyébként Ft / hó 350 Ft 25 Ft / SMS

Adatbázis kezelő szoftverek biztonsága. Vasi Sándor G-3S

A mobilitás biztonsági kihívásai

Tudjuk-e védeni dokumentumainkat az e-irodában?

Az új Electra Internet Banking rendszerbe történő belépéssel kapcsolatos technikai tudnivalók

Hatályos: szeptember 27-től (1702) Közzététel napja: szeptember 14.

E-logisztika. Elektronikus kereskedelem Elektronikus üzletvitel. E-gazdaság E-ügyintézés E-marketing

OZEKI Phone System. A jövő vállalati telefon rendszerének 4 alappillére. A jövő üzleti telefon rendszere SMS. Mobil mellékek. Összhang az IT-vel

INFORMATIKAI RENDSZER FEJLESZTÉSE. TÁMOP D-12/1/KONV A Szolnoki Főiskola idegen nyelvi képzési rendszerének fejlesztése

Telefonbank, SMS Szolgáltatás, SpectraNet Internet Banking, SpectraNet Mobil Banking telepített Spectra és Spectra Light ügyfélprogram

HIRDETMÉNY. ELEKTRONIKUS SZOLGÁLTATÁSOK Elektronikus Bank

1. Mire használható a ViCA (Virtuális Chipkártya Alkalmazás)?

Integrált spam, vírus, phishing és hálózati védelem az elektronikus levelezésben. Börtsök András Projekt vezető.

OZEKI Phone System. 4 elengedhetetlen szolgáltatás a jövőbeli vállalati telefonos rendszerek számára. A jövő üzleti telefon rendszere SMS

Telefonbank, SMS szolgáltatás, SpectraNet Internet Banking és Mobil Banking, Telepített Spectra és Spectra Light ügyfélprogram

ÚTMUTATÓ AZ ÜZLETI INTERNETKAPCSOLATRÓL

EESZT műszaki csatlakozási dokumentáció

Alapfogalmak. Biztonság. Biztonsági támadások Biztonsági célok

TANÚSÍTVÁNY. tanúsítja, hogy a. Giesecke & Devrient GmbH, Germany által előállított és forgalmazott

KONDÍCIÓS LISTA VÁLLALATI ÜGYFELEK ÉS ÖNKORMÁNYZATOK RÉSZÉRE ELEKTRONIKUS SZOLGÁLTATÁSOK

2) Az OTPdirekt szolgáltatás(ok) havidíjának számlázási időszaka: a tárgyhónap 1-től a tárgyhó utolsó napjáig terjedő időszak.

Kereskedelmi banki OTPdirekt Üzletszabályzat

Egyházközösségi Számlavezetési Hirdetmény és kondíciós lista Érvényes: január 10-től visszavonásig

Kedvezményes TAKARÉK GAZDA SZÁMLACSOMAG HIRDETMÉNY. Szatmár-Beregi Takarékszövetkezet. a kedvezményes TAKARÉK GAZDA SZÁMLACSOMAGHOZ

Hiányzó funkciók és várható fejlesztések Takarék Netbank (Electra Internet Banking) és Takarék e-bank (telepített Electra) szolgáltatások esetén

Alternatív zártláncú tartalomtovábbítás értékesítőhelyek számára

A tűzfal mögötti adatvédelem. Kalmár István ICT technológia szakértő

Sütik (cookie) kezelése

BOROTAI TAKARÉKSZÖVETKEZET SZÁMLAVEZETÉS DÍJTÉTELEI FOGYASZTÓK RÉSZÉRE október 20-tól

Teljes körűen elektronizált közigazgatás: ÁLOM VAGY REALITÁS? november 9. Nagy Lajos közszolgáltatási elnökhelyettes. kekkh

GIROHÁLÓ SZOLGÁLTATÁS DÍJAI

Elektronikus fizetések tapasztalatok és lehetőségek

Mobiltelefon számla. Csincsik Annamária. Budapest Erzsébet utca , Salgótarján Homok utca 1 1 2

TAKARÉK GAZDA SZÁMLACSOMAGHOZ

K&H e-posta és K&H e-kivonat felhasználói kézikönyv. legutolsó frissítés dátuma:

Vállalati WIFI használata az OTP Banknál

Komplex terheléses tesztmegoldások a Mobil PS és CS gerinchálózaton

Testnevelési Egyetem VPN beállítása és használata

Mobiltelefonos ügyintézés Békéscsabán

- hagyományos számlavezetés - elektronikus számlakapcsolat 2

SAP Business One: hatékonyabb ellenőrzés, átláthatóbb üzleti folyamatok, megalapozottabb döntések, eredményesebb gazdálkodás

Technológia az adatszivárgás ellen

TAKARÉK GAZDA SZÁMLACSOMAGHOZ

Mobil Üzleti Intelligencia

ISA Internetes rendelési felület

- hagyományos számlavezetés - elektronikus számlakapcsolat 2

Program verzió:

Sütik (cookie) kezelése

AGRIA Bélapátfalva Takarékszövetkezet 3346 Bélapátfalva, Május 1. u. 2/a. 3/7. Elektronikus Számlavezetési Üzletszabályzat

Hirdetmény. üzleti fizetési számla csomagra vonatkozóan. Hatályos: Közzétéve:

1. Létező postafiók megadása

(appended picture) hát azért, mert a rendszerek sosem

NGFW + IPS + anti-apt + BYOD = Sophos UTM 9.2

Tőzsdézés a gyakorlatban. Bozsik Balázs, Erste Befektetési Zrt.

Milyen sütiket és mire használ az OTP Bank?

Közlemény. 1. A Díjszabás A. fejezet 8. és a B. fejezet 13. pontjában a Díjkorlátos Küldött emelt

BOROTAI TAKARÉKSZÖVETKEZET SZÁMLAVEZETÉS DÍJTÉTELEI FOGYASZTÓK RÉSZÉRE január 1-től

Elektronikus számlázás Gyakran Ismétlődő Kérdések

Az OpenScape Business rendszerek egységes architektúrára épülnek: Rugalmas, skálázható és megbízható

HIRDETMÉNY. Szécsény és Környéke Takarékszövetkezet. a kedvezményes TAKARÉK GAZDA SZÁMLACSOMAGHOZ

GRÁNIT ÁLTALÁNOS 2 VÁLLALKOZÓI FORINT SZÁMLAVEZETÉS HIRDETMÉNYE

Elektronikus hitelesítés a gyakorlatban

MOBILFIZETÉS ÁLTALÁNOS SZOLGÁLTATÁSI FELTÉTELEK

Fogalomtár Etikus hackelés tárgyban Azonosító: S2_Fogalomtar_v1 Silent Signal Kft. Web:

E mail titkosítás az üzleti életben ma már követelmény! Ön szerint ki tudja elolvasni bizalmas leveleinket?

Aláírás címpéldány módosítás Tartós megbízás és csoportos beszedési megbízás visszavonása,

BOROTAI TAKARÉKSZÖVETKEZET SZÁMLAVEZETÉS DÍJTÉTELEI FOGYASZTÓK RÉSZÉRE május 1-től

MultiCash 3.20 verzió

Az Internet jövője Internet of Things

HATÁLYOS: SZEPTEMBER 1-TŐL

ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEK az Internet Banking szolgáltatás igénybe vételéhez (Hatályos február 15-től)

Átírás:

Az Internet elavult Gyimesi István fejlesztési vezető Cardinal Számítástechnikai Kft wwwcardinalhu Cardinal Kft 2006 1

Elektronikus elérésre szükség van Internet híján betárcsázós ügyfélprogramok voltak: - telepíteni kellett - távoli karbantást igényeltek - magánszemélyeknek nehézkes megoldás Internet: +közvetítő réteg (akár ügyfélprogramoknak is!) - elavult technológia, ma már gátja a fejlődésnek - nagy az előítélet vele szemben Cardinal Kft 2006 2

Kinek és mire jó? magán Magánügyfelek: sokan vannak, de kicsi forgalom alapvetően információkérés, kevés tranzakció általában nincs tudatos igény a biztonságra félnek az internettől, de nem sokat tesznek ellene Cardinal Kft 2006 3

Kinek és mire jó? magán kkv Kis- és középvállalkozások: nagyobb forgalom sok megbízás rögzítése, beküldése nincs az ügyfélnél háttérrendszer Cardinal Kft 2006 4

Kinek és mire jó? magán kkv nagyvállalat Nagyvállalatok: rengeteg tranzakció (akár 600 000 csoportos beszedési megbízás), lakossághoz képest ügyfelenként 50-60-szoros forgalom háttérrendszert használnak, import-export, STP (straight-through processing) internet banking, mint kiegészítő szolgáltatás Cardinal Kft 2006 5

magán kkv nagyvállalat partnerek Kinek és mire jó? Partnerek: szolgáltatások a bank szerződéses partnereinek (kereskedők, üzletkötők) speciális funkcionalitás, például hitelkezelő műveletek Cardinal Kft 2006 6

Minden csatorna kiszolgálása back-end Laptop/PC (internet banking, ügyfélterminál) ib PDA/mobil (internet banking, WAP, phone banking call-center) Telefon (phone banking, call-center) egy rendszernek kell kiszolgálnia egységes, összetett, széleskörű jogosultságrendszer alkalmazható közös biztonsági megoldások átjárhatóság, együttműködési képesség back-end rendszerek cseréjekor csak egy rendszeren kell változtatni Cardinal Kft 2006 7

Brand-esítés célzott szolgáltatások nevesített ügyfélkörnek egy modern internet bankingnek támogatnia kell Cardinal Kft 2006 8

Biztonság alapvető fontosságú! sok, gyakran szervezett támadás az internetes csalás nagyobb üzlet, mint a drogkereskedelem (forrás: http://wwwchannelregistercouk/2005/11/29/cybercrime/) két kitalált internet banking oldal 8 hét alatt több, mint húszezer támadást kapott (forrás: http://wwwpsineteuropecom/press/press_extended_view_eid_375_lid_18html) Cardinal Kft 2006 9

Védeni kell: az ügyfelet, és a bankot egyaránt Biztonsági komponensek: HTTPS Titkosított bankon belüli kommunikáció Naplózás Többszintű hozzáférés Digitális aláírás Ügyfél gépén nem marad adat Betörés elleni védelem, tűzfalak Cardinal Kft 2006 10

Tranzakciók hitelesítése hitelességet és jogosultságot is kezelni kell megbízásonként vagy csomagonként cégszerű és speciális jogok (pl bizonyos műveletekhez) is kellenek minél kevésbbé ártson a használhatóságnak figyelembe kell venni az ügyfél igényeit Cardinal Kft 2006 11

A hitelesítéssel valószínűsítjuk, hogy a vonal túloldalán az adott személy van Elterjedt hitelesítési módok: Aláírási jelszó TAN-kód Chipkártya Hitelesítő token SMS jelszó csatornánként, személyenként egyedi beállítási lehetőség limitek kezelése, összegfüggő hitelesítés akár több hitelesítési mód kombinálva is Cardinal Kft 2006 12

TAN-kód egyszer használatos kódok jelszavas kiegészítő védelem kell hozzá már öt éve is elavultnak tűnt, de az ügyfelek még mindig használják Cardinal Kft 2006 TAN-kód tábla Felhasználó: Kiss János 992763826 278246283 980928748 987340598 032384756 527494376 934756543 245245678 234856788 976558767 134566791 147569156 349092345 293874592 074598279 992763826 278246283 980928748 987340598 992763826 278246283 980928748 987340598 992763826 278246283 980928748 887635527 892873427 908724878 924987264 028345023 663492578 824564732 234562347 234567823 768262548 823461658 785623456 987409284 948750928 194878726 887635527 892873427 908724878 924987264 887635527 892873427 908724878 924987264 887635527 892873427 908724878 772654183 236768276 762034678 028746892 732658287 923456789 924562776 234523458 243569762 276511971 265611651 245672364 932847098 298347509 874834783 772654183 236768277 762034678 028746892 772654183 236768277 762034678 028746892 772654183 236768277 762034678 13

Token fizikailag független eszköz kódokat generálnak ha nincs PIN-kód, kiegészítő jelszavas védelem kell Cardinal Kft 2006 14

Chipkártya legerősebb biztonság nem terjedt el eléggé olvasót, meghajtót telepíteni kell elveszik a mobilitás Cardinal Kft 2006 15

SMS jelszó Magyarország vezető első: Konzumbank (2002) egyszer használatos, időkorlátos kódok két független csatornát használ, ezeket egyszerre kell támadni Cardinal Kft 2006 16

Mit hoz a jövő? Szolgáltatások bővülése nem az internetes rendszerek szabnak gátat az Electra rendszer például több, mint 80 megbízástípust ismer, bár egyik bank sem használja mindet banki back-end rendszerek támogatása kell személyre (ügyfélkörre) szabott megoldások Cardinal Kft 2006 17

Mit hoz a jövő? Egységesítés különféle eszközökkel érhetők el a szolgáltatások (intelligens mobilok, PDA-k, stb) az internet elavult technológiákat használ új szabványok kellenének (biztonság területén is) Cardinal Kft 2006 18

Egy rendszernek kell kiszolgálnia a különböző elektronikus csatornákat, melyek közül az ügyfél választja ki a számára legmegfelelőbbet Köszönöm a figyelmet! A prezentáció letölthető a wwwcardinalhu weboldalról Cardinal Kft 2006 19