CATEGORII DOCUMENTE |
Bulgara | Ceha slovaca | Croata | Engleza | Estona | Finlandeza | Franceza |
Germana | Italiana | Letona | Lituaniana | Maghiara | Olandeza | Poloneza |
Sarba | Slovena | Spaniola | Suedeza | Turca | Ucraineana |
DOCUMENTE SIMILARE |
|
Tame banke nėra eilių, nėra nuobodiaujančių tarnautojų. Jis veikia vis¹ par¹, kreiptis į jį galima telefonu arba per Internet¹. Bet ar u visus iuos patogumus netenka mokėti saugumo s¹skaita?
Nors, anot firmos Datamonitor duomenų, Europoje elektronine bankininkyste jau naudojasi beveik 66 mln. monių, visuomenės apklausos nuolat liudija, kad visame pasaulyje klientai ja pasitiki kur kas maiau nei tradiciniais bankais (nepakankamai saugia j¹ laiko nuo kelių iki keliolikos procentų apklaustųjų). Reikalas ne tas, jog sunkiai udirbtus pinigus klientui tenka paversti abstrakčiais banko kompiuterių elektroniniais impulsais. Daugeliu atvejų klientas negali įvertinti, ar bankas yra pakankamai apsaugotas nuo elektroninių nusikaltėlių puolimo. Kai ueiname į tradicinį bank¹, regime grotas, seifus, arvuotas duris ir ginkluotus sargybinius. Elektroniniame banke tėra vien ifrai ir slaptaodiai, kurių efektyvum¹ labai sunku įvertinti.
Nepasitikėjim¹ elektronine bankininkyste nuolat didina ir iniasklaidoje skelbiama informacija apie sensacingus įsilauimus (net jei i tikrųjų nei bankas, nei jo klientai jokių finansinių nuostolių ir nebūtų patyrź), tokius, kaip įsilauimas į bankininkystės milino ABN Amro internetinź svetainź, kai į savo s¹skait¹ buvo perpumpuoti kitų banko klientų pinigai. į atvejį verta panagrinėti įdėmiau, nes jis yra daugeliu poiūrių labai tipikas.
Pirma: dalį kaltės privalo prisiimti banke dirbź informatikos specialistai. Jie laikė daug duomenų apie įvairias operacijas slaptaodiais neapsaugotoje bazėje, į kuri¹ buvo galima patekti per Internet¹.
Antra: tarp banko klientų buvo nemaai lengvatikių. Du studentai hakeriai neapsaugotoje duomenų bazėje susirado informacij¹ apie elektroninių vartotojų adresus ir, apsimesdami banko tarnautojais, isiuntinėjo jiems elektroninius laikus. Tuose laikuose jie praė savo kompiuteryje instaliuoti 'papildym¹' programai, kuri buvo naudojama riantis su banku. I tikrųjų tai buvo vadinamasis Trojos arklys - tam tikras kompiuterinis virusas, kuris ne tik leido hakeriams pasiekti vartotojų kompiuterius, bet ir utikrino, kad visi apgautųjų klientų pervedami pinigai pasiekdavo vienintelź įsilauėlių nurodyt¹ banko s¹skait¹.
Ir trečia: apie visa tai jūs dabar skaitote tiktai todėl, kad banko vadovybė pasielgė ne itin protingai. Abu hakeriai pradioje praneė bankui, kad jų sistemoje yra 'skylė'. Tik tada, kai kelias savaites jie nesulaukė jokio atsakymo, o saugos sistemos plyys vis dar buvo atviras, studentai ryosi pasidalinti informacija su iniasklaida. Galima tiktai įtarti, kad daugelis bankų, rūpindamiesi sav¹ja reputacija, apskritai slepia informacij¹ apie įsilauimus. Pagal nepatvirtintus vertinimus, kuriuos 2000 m. kovo mėnesį paskelbė urnalas 'Forbes', jau tuomet metiniai Amerikos bankų nuostoliai, patirti dėl elektroninių įsilauimų, siekė 100 mln. dolerių.
Kartais bankai ir kitos didelės kompanijos u nemaus pinigus nusisamdo buvusius hakerius, kad ie pabandytų įsilauti į jų sistemas ir taip patikrintų, ar jos yra pakankamai gerai apsaugotos.
'Vieno didelio koncerno Lenkijos filiale darėme audit¹, - prisimena interviu, duotam lenkų laikračio 'Gazeta Wyborcza' urnalistui buvźs hakeris, o dabar tokias paslaugas teikiančios firmos savininkas Krzysztofas. - Koncerno efui matant mano vaikinai per 12 minučių sugebėjo perimti visos sistemos administratoriaus teises. Po 30 minučių jie jau turėjo 90 proc. visų firmos slaptaodių. Tuo metu jie jau visikai valdė visas s¹skaitas, galėjo prieiti prie slaptos derybinės informacijos, techninės dokumentacijos ir įvairios korespondencijos, įskaitant ir asmeninius koncerno vadovo laikus. Visa koncerno valdyba, stovėjusi prie mūsų neiojamojo kompiuterio ekrano, ibalo nuo ig¹sčio, nes visa tai reikė, kad jie savo firmoje taikstėsi su labai aplaidiu kompiuterių sistemos administratoriaus darbu'.
Ar perskaitź ias krauj¹ stingdančias eilutes jūs dar patikėtumėte savo pinigus internetiniam bankui? Ne? Visai be reikalo. Verta prisiminti, kad dauguma įsilauimų turi vien¹ bendr¹ savybź: dėl jų kaltas monių naivumas ir kvailumas. Saugos sistemoje silpniausia grandis yra ne pati technologija, o mogus. Ties¹ sakant, kompiuteris skiriasi nuo tradicinio seifo visai nedaug: kompiuteris gali būti prastai apsaugotas nuo įsilauėlių, bet t¹ patį galima pasakyti ir apie seifus. Skiriasi tik patys įsilauėlių naudojami būdai - kompiuteriniai plėikai rečiau naudojasi autogenu ir visrakčiais. Saugos ekspertai sako, kad skirtumai daniausiai tėra grynai psichologiniai - kai banko klientas mato masyvų pastat¹ ir storas į saugykl¹ i grūdinto plieno vedančias duris, jis mano, kad bankas yra stabili ir saugi institucija. Gi banalūs asmeniniai kompiuteriai tokio įspūdio niekam nepaliks. Juk jie stovi ant kiekvieno raomojo stalo, juos galima rasti kiekviename pate, o norint sunaikinti pakanka vieno spyrio koja.
monės visada norėjo palengvinti sau darb¹. Tame nėra nieko blogo - kitaip iki iol gyventume urvuose. Tačiau kartais elektroninių bankų savininkams nesiseka rasti kompromisų tarp saugos procedūrų ir savo darbuotojų tingumo. Jūsų, banko klientų, atvilgiu tai reikia, kad ten saugomi mūsų pinigai nėra pakankamai saugūs. Kas nors, pavyzdiui, banko tarnautojas gali juos pavogti. Didiausiųjų firmų svarbiausia bėda yra tinklo viduje veikiantys hakeriai. Tie, kurie įsidarbino firmos skyriuose ir yra legalūs sistemos vartotojai.
Kokia būtų viso io pasakojimo moralė? Trivialu, bet tenka dar kart¹ pakartoti: mūsų saugumas visų pirma priklauso nuo mūsų pačių. Jeigu gatvėje paliksime portfelį su pasiraytais banko čekių blankais ir po to prarasime pinigus, galėsime kaltinti tiktai save. Jeigu prie monitoriaus prisiklijuosime lipduk¹ su internetinio banko slaptaodiais, rezultatas bus lygiai toks pat.
Politica de confidentialitate | Termeni si conditii de utilizare |
Vizualizari: 2083
Importanta:
Termeni si conditii de utilizare | Contact
© SCRIGROUP 2024 . All rights reserved