بسترسازي امن در بانکداري الکترونيک

زماني كه از ايجاد كانال و بستر امن ارتباطي ميان كاربر و بانك تامين‌کننده اعتبار و احراز هويت او سخن مي‌گوييم، فرض بر اين است كه سيستم‌عامل مورد استفاده كاربر و نرم‌افزار مربوطه، امنيت لازم را برقرار مي‌كنند. اين در حالي است كه متاسفانه اغلب چنين نيست و بسترهاي مورد استفاده كاربر بسيار آسيب‌پذير هستند. ويروس‌ها و انواع برنامه‌هاي آلوده‌كننده مي‌توانند به مستندات مربوط به هويت كه در كامپيوتر مشتري نصب شده، رخنه كنند. آن‌ها مي‌توانند كليدهاي اختصاصي
چهارشنبه، 9 دی 1388
تخمین زمان مطالعه:
موارد بیشتر برای شما
بسترسازي امن در بانکداري الکترونيک
بسترسازي امن در بانکداري الکترونيک
بسترسازي امن در بانکداري الکترونيک






يکي از اقداماتي که براي ايجاد اطمينان و جلب رضايت کاربران سرويس‌هاي بانکداري الکترونيک اهميت فراواني دارد، بسترسازي امن در دنياي بانکداري الکترونيک است.
زماني كه از ايجاد كانال و بستر امن ارتباطي ميان كاربر و بانك تامين‌کننده اعتبار و احراز هويت او سخن مي‌گوييم، فرض بر اين است كه سيستم‌عامل مورد استفاده كاربر و نرم‌افزار مربوطه، امنيت لازم را برقرار مي‌كنند. اين در حالي است كه متاسفانه اغلب چنين نيست و بسترهاي مورد استفاده كاربر بسيار آسيب‌پذير هستند. ويروس‌ها و انواع برنامه‌هاي آلوده‌كننده مي‌توانند به مستندات مربوط به هويت كه در كامپيوتر مشتري نصب شده، رخنه كنند. آن‌ها مي‌توانند كليدهاي اختصاصي مشتريان را بدزدند، يا از طريق رابط ‌كاربري براي مشتريان مشکل ايجاد کنند. آن‌ها حتي مي‌توانند مشتري را فريب دهند و به طور ناخواسته به استفاده از ديگر مجاري ارتباطي ترغيب کنند.
براي نمونه، اگر سيستم بانكداري الكترونيكي يك پراكسي يا واسطه بر دستگاه كاربر - كه نقطه پاياني كانال امن به بانك را فراهم مي‌كند – ايجاد كند و آن ‌را ميان مرورگر كاربر و وب‌سرور بانك جاي دهد، يك برنامه مخرب مي‌تواند در ارتباط ميان مرورگر و پراكسي وقفه ايجاد کند.
كارت هوشمند نيز دچار اين مشکل مي‌شود. اگر كارت هوشمند يا صفحه‌كليد كامپيوتر از حالت قفل خارج شود، يا كاربر از طريق يك رابط جعل‌شده اقدام به گرفتن PIN كند، كد PIN سرقت‌پذير خواهد بود. بنابراين بهتر است كه از يك دستگاه كارتخوان ويژه كارت هوشمند كه يك نمايشگر كوچك دارد، استفاده شود و ديگر نيازي به استفاده از كامپيوتر كاربر نباشد.

بسترسازي امن در بانکداري الکترونيک

امکانات عمومي اين‌گونه كارتخوان‌هاي امن، رو به گسترش است. بيشتر كارتخوان‌هاي كنوني فقط يك شكاف براي وارد كردن كارت هوشمند دارند. يك اتحاديه صنعتي بتازگي روي طراحي مكانيزمي كار مي‌كند كه اعتماد بيشتري را جلب كرده است و امنيتي بيشتر را نيز در بستر محاسباتي كاربر نهايي برقرار مي‌كند. همچنين سرور بانك بايد يك نقطه پاياني امن در سيستم بانكداري الكترونيكي ايجاد كند. در مجموع بايد سازوکاري مناسب ايجاد شود تا دزدان نتوانند به سايت‌هاي بانکداري الکترونيک دستبرد بزنند. اطاله کلام پيرامون اين فرايندها فراتر از حوصله اين نوشتار است.
تصور کاربران در خصوص ناامني بستر بانکداري الکترونيک، اغلب به‌ دليل ناآگاهي آنان از مسائل امنيتي است. درست است كه بستر مورد استفاده كاربر امنيت لازم را برقرار نمي‌كند، اما بيشتر مشكلات امنيتي توسط كاربر دقيق و آگاه به مسائل امنيتي، قابل پيشگيري است. كاربران بايد رمزهاي خصوصي، ليست رمزهاي يك‌بار مصرف، مجوزهاي سخت‌افزاري و ديگر موارد را حفاظت و به‌ درستي از آن‌ها استفاده كنند. كاربران همچنين بايد نرم‌افزارهاي ضدويروس را بر دستگاه خود نصب و آن‌ها را به‌‌روز كنند. كاربران نبايد برنامه‌هاي فرستاده شده از سوي فرستندگان ناشناس را باز كنند و رمزهاي خود را در معرض ديد ديگران قرار دهند. بانك‌ها بايد اطلاعات لازم در اين زمينه را به مشتريان بدهند و مسووليت اين امور را به مشتري گوشزد كنند تا آن‌ها بيشتر دقت داشته باشند. اپراتورهاي بانك‌ها نيز بايد در زمينه امنيت كامپيوتر آموزش ببينند.
امروزه مشخص شده كه چيزي به ‌نام امنيت كامل وجود ندارد. اگر نيرومندترين سيستم امنيتي را نيز برقرار كنيم، باز نقاط ضعفي خواهيم داشت. از آنجا كه شكاف‌هاي امنيتي به ‌طور كامل قابل پيشگيري نيست، بانك‌ها با كنترل ورود كاربران به سيستم و كنترل عمليات آن‌ها، كمك مي‌كنند تا بخش عمده‌اي از خطرات امنيتي كشف شود تا در آينده دريابند كه چه اتفاقي افتاده و کدام مشکل امنيتي روي داده است. اين مكانيزم كشف مي‌تواند از آغاز ورود کاربر به سيستم تجارت الکترونيک بانك تا انجام عمليات و كارهاي بانكي ادامه يابد. براي نمونه، اگر كاربري اطلاعاتي نادرست به كامپيوتر بدهد، سيستم بايد به بانك هشدار دهد. در مجموع رعايت مجموعه‌اي از اين نکات امنيتي باعث آسودگي خيال کاربران سيستم‌هاي تجارت الکترونيک مي‌شود.
منبع:http://itnewsway.ir


نظرات کاربران
ارسال نظر
با تشکر، نظر شما پس از بررسی و تایید در سایت قرار خواهد گرفت.
متاسفانه در برقراری ارتباط خطایی رخ داده. لطفاً دوباره تلاش کنید.
موارد بیشتر برای شما
وضعیت موجود وقف و امور خیریه در سوئیس؛ تحلیل آماری بنیادها، هزینه‌ها و مشارکت مردمی
وضعیت موجود وقف و امور خیریه در سوئیس؛ تحلیل آماری بنیادها، هزینه‌ها و مشارکت مردمی
مفهوم وقف و امور خیریه در سوئیس؛ ساختار بنیادها، انجمن‌ها و شرایط عام‌المنفعه بودن
مفهوم وقف و امور خیریه در سوئیس؛ ساختار بنیادها، انجمن‌ها و شرایط عام‌المنفعه بودن
سقوط پهپاد بمب‌گذاری‌شده رژیم صهیونی در جنوب لبنان
play_arrow
سقوط پهپاد بمب‌گذاری‌شده رژیم صهیونی در جنوب لبنان
افشای سند جنگی دشمن به روایت سیمیاری
play_arrow
افشای سند جنگی دشمن به روایت سیمیاری
جابه‌جایی قلعه ۳۶۰ تنی با نیروی ۱۸۰۰ نفر در ژاپن
play_arrow
جابه‌جایی قلعه ۳۶۰ تنی با نیروی ۱۸۰۰ نفر در ژاپن
سند محرمانه‌ای که از اتاق جنگ دشمن لو رفت
play_arrow
سند محرمانه‌ای که از اتاق جنگ دشمن لو رفت
پزشک قلابی که با سرم بیهوشی وارد خانه‌ها می‌شد!
play_arrow
پزشک قلابی که با سرم بیهوشی وارد خانه‌ها می‌شد!
اژه‌ای: نگوییم نمی‌شود بگوییم می‌شود می‌توانیم و انجام می‌دهیم
play_arrow
اژه‌ای: نگوییم نمی‌شود بگوییم می‌شود می‌توانیم و انجام می‌دهیم
وزیرخارجه سابق آمریکا: نتانیاهو به تصویر اسرائیل در آمریکا و جهان ضربه زد
play_arrow
وزیرخارجه سابق آمریکا: نتانیاهو به تصویر اسرائیل در آمریکا و جهان ضربه زد
پوکر لژیونر ایرانی در لیگ مالزی
play_arrow
پوکر لژیونر ایرانی در لیگ مالزی
آزمایش سیستم چتر نجات رزمی و نظامی هند
play_arrow
آزمایش سیستم چتر نجات رزمی و نظامی هند
سعید اسماعیلی بدون دادن حتی یک امتیاز قهرمان شد
play_arrow
سعید اسماعیلی بدون دادن حتی یک امتیاز قهرمان شد
‏ادعای ترامپ: اگر من نبودم ایران اسرائیل را نابود می کرد
play_arrow
‏ادعای ترامپ: اگر من نبودم ایران اسرائیل را نابود می کرد
بی‌ارزش‌ترین ویدیوهایی که در یوتیوب بازدیدهای میلیونی داشته‌اند!
play_arrow
بی‌ارزش‌ترین ویدیوهایی که در یوتیوب بازدیدهای میلیونی داشته‌اند!
وزیر جنگ آمریکا: ایالات متحده به هیچ‌وجه گزینه حملات نظامی در تنگه هرمز را منتفی نمی‌داند
play_arrow
وزیر جنگ آمریکا: ایالات متحده به هیچ‌وجه گزینه حملات نظامی در تنگه هرمز را منتفی نمی‌داند