29.11.2013

Välikysymys nettipankeista

Joulun lähestyessä näyttää olevan menossa kiivas kampanja, missä varoitellaan verkkopankkirosvoista. Näillä nykyajan nettivoroilla on kuulema niin hyvät murto-ohjelmat, ettei ainakaan asiakas huomaa mitään ennen kuin tili on tyhjennetty. Pystyykö tavishemmo lainkaan suojautumaan tällaista huomaamatonta hyökkäystä vastaan?

Kaikki kynnelle kykenevät on käytännössä pakotettu käyttämään verkkopankkeja. Kun asiakas hoitaa jo itse kaikki pankkiasiansa, jopa siitä ihanasta itsepalvelusta vähän maksaenkin, pitääkö hänen myös osata suojautua ryöstäjiltä?

Intrigööri jäi miettimään, jotta mitä jos nettipankkirosvo nappaisi "sofistikoituneella" varasohjelmallaan ne vähätkin eurot tililtä? Korvaisiko pankki sellaisen menetyksen ja millä ehdoilla?

Ainakin MTV:n eilisessä jutussa korostetaan sitä, että vastuu moisen tietomurron torjumisesta on ennen kaikkea asiakkaalla eli verkkopankissa asioivalla kotikoneen käyttäjällä. Korvaustapauksissa pitäisi "valmistautua taistelemaan" pankin kanssa. Asiakkaan vastuu korostuu:

"Se mahdollinen pöpö ei ole pankin järjestelmissä, vaan asiakkaan omalla tietokoneella", sanoo pankin edustaja haastattelussa.

Jos köyhis tavis joutuisi tämmöisessä asiassa pankin kanssa nokikkain, pankki kai halutessaan voittaisi sen oikeuspainin pikkusormea heilauttamalla. Eikö ihmisten omia vastuita pitäisi määritellä paljon tarkemmin kuluttajansuojan takia? Kai se kuluttajansuojan järkkääminen koskee rahakauppiaitakin ja heidän tarjoamiaan palveluja?

***
Ihan käytännön kysymyksenä tuli mieleen se, että pitääkö asiakkaan omalla koneella olla jokin maksullinen tietoturvaohjelma vai riittääkö jokin tunnettu ilmainen turvaohjelma pankkien mielestä tietoturvaksi, niitä mahdollisia korvausvastuita käsiteltäessä? 

Meikällä on käytössä maksuton ja suosittu Avast, mikä päivittää itsensä automaattisesti monta kertaa päivässä.  Lisäksi koneella on käytössä Windowsin oma palomuuri. Käyttis on Windows 8.1 ja kaikki päivitykset ovat konehuoneessa. Kaapelinettiyhteys wlanin kautta on suojattu. Lisänä on Malvarebytesin skanneri, mikä on kai hyvä, mutta sehän auttaa vain jo koneelle kotoutuneiden pöpöjen löytämisessä ja poistamisessa. 

Olenko turvannut koneeni pankin mielestä kyllin huolellisesti? Oli minulla eräs maksullinenkin kotimainen turvaohjelma, mutta sen tilaus piti toistaiseksi katkaista, kun tämä läppäritoosa hidastui sen takia liikaa. Mobiililaitteitani en tarvitse maksamiseen, vähät maksut ehtii hoitaa muutenkin.

En ole tietoturvan asiantuntija, jos olisin, en kai kyselisi. Mutta eikös se semmoinen verkkorosvopöpö joka tapauksessa pyörähdä jotenkin myös pankin järjestelmässä, jos se kerran vohkii sieltä bittirahaa?  No hyvä on, ei sitten.

Ehkä tässä tapauksessa pankin vastuu sen asiakkaille tarjoamista palveluista on ulkoistettu asiakkaalle? Eikä minun kotikoneellani mitään rahaa ole, ei edes enää seteliä dvd-kelkassa piilossa. Rahat ovat siellä pankin bittiholvissa, ne muutamat hassut eurot. Häh?  Intrigööri kysyy vaan. 

Kysykää toisetkin, jos vaikka sieltä jostain pankkiselityslaitokselta vastaisivat!


***
Lisäys: Tältä se kuulostaa, kun selityslaitokselta selitetään. Selitys koskee tässä mobiilia maksamista.

Ei kommentteja: