Elektronické bankovnictví. Přednáška v kurzu KBaA2 ZS 2009



Podobné dokumenty
Certifikační autorita v praxi

eidas Vyšší bezpečnost elektronické komunikace v EU

Obchodní akademie a Jazyková škola s právem státní jazykové zkoušky Jihlava. Šablona 32 VY_32_INOVACE_396.UCE.34


POPIS ČÍSELNÍKU. Název: Výčet položek číselníku:

Příkaz k úhradě. Bezhotovostní platební styk. výhody: výhody:

Metodický list č.1. Vladimír Smejkal: Grada, 1999, ISBN (a další vydání)

Ceník pro službu Moje zdravé finance (založenou od )

Směry rozvoje v oblasti ochrany informací KS - 7

Elektronický podpis. Elektronický podpis. Digitální podpis. Elektronický podpis x vlastnoruční podpis Dva stupně elektronického podpisu:

PRODUKTOVÉ PODMÍNKY SLUŽEB GE MONEY PŘÍMÉHO BANK, BANKOVNICTVÍ

HP JetAdvantage Management. Oficiální zpráva o zabezpečení

Hrozby a trendy Internetbankingu

Název Popis Lhůta. dne Odmítnuté platby Zobrazení, tisk a export seznamu odmítnutých plateb. Informace připraveny k vyzvednutí z bankovního

POPIS ČÍSELNÍKU. P0178 Kanál elektronického bankovnictví. P0179 Způsob provedení transakce na bankovním účtu Poznámka: Výčet položek číselníku:

Elektronické certifikáty

Certifikační prováděcí směrnice

Elektronický podpis Mgr. Miroslav Pizur Bruntál

B7:7B:9E:D2:1F:C8:B3:0C:12:DA:0A:5E:13:53:26:7B:F2:8 D:70:D7, po aktualizaci certifikátu s touto správnou

Organizační směrnice Q 7 Zálohování a archivace e-dat

Postup zprovoznění aplikace Crypta 2

VYSOKÁ ŠKOLA EKONOMICKÁ V PRAZE Fakulta informatiky a statistiky Katedra systémové analýzy. Vedoucí bakalářské práce:

BUSINESS 24 Databanking

Certifikační autorita PostSignum QCA České pošty, s.p.

Certifikační autorita PostSignum QCA České pošty, s.p.

Platební styk Druhy platebních styků 1... o Přesun skutečných peněz (oběživa)

Digitální identita. zlý pán nebo dobrý sluha? Martin Jelínek, ASKON INTERNATIONAL s.r.o.

Bezpečnost ve světě ICT - 10

Elektronický podpis a jeho implementace v nákupním systému

3. přednáška Legislativa v telekomunikacích

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

Digitální podepisování pomocí asymetrické kryptografie

Ceník České spořitelny, a.s., pro bankovní obchody (dále jen Ceník)

OBCHODNÍ PODMÍNKY PRO ELEKTRONICKÝ STYK S BANKOU SBERBANK ONLINE BANKING

Telefonní bankovnictví

INFORMACE České spořitelny, a.s. K PLATEBNÍM SLUŽBÁM Soukromá klientela

Jako příklady typicky ch hrozeb pro IT lze uvést: Útok

IDENTITY MANAGEMENT Bc. Tomáš PRŮCHA

Certifikační politika PostSignum Public CA pro komerční serverové certifikáty

Uživatelská příručka pro MPU internetbanking

Certifikační politika PostSignum Public CA pro komerční serverové certifikáty

Porovnání internetového bankovnictví vybraných bank v ČR a jeho vývojový trend.

INFORMACE České spořitelny, a.s. K PLATEBNÍM SLUŽBÁM Firemní a korporátní klientela

Koordinační středisko pro resortní zdravotnické informační systémy. Závěrečný test Základy informační bezpečnosti pro uživatele. Verze: 1.

Obchodní podmínky pro poskytování služby MPU internetbanking

Bezpečnost platebních systémů založených na čipových kartách. Martin Henzl Vysoké učení technické v Brně

Sazebník České spořitelny, a.s., pro bankovní obchody (dále jen Sazebník)

DVOUSTUPŇOVÁ BANKOVNÍ SOUSTAVA 1. STUPEŇ ČNB Působí jako ústřední banka 2. STUPEŇ Všechny komerční banky Vykonávají obchodní činnosti


Uživatelská příručka služeb

TECHNICKÉ PODMÍNKY. Článek 2. Podmínky pro službu MojeBanka, MojeBanka Business, MojePlatba,Expresní linka Plus a TF OnLine

Účel dokumentu. Uveřejnění jakékoli části tohoto dokumentu podléhá schválení příslušných pracovníků Ministerstva vnitra České republiky.

Účty s platebními kartami a přístupem přes PC. Účty s platebními kartami a přístupem přes telefon

Obsah O autorech Předmluva Recenzní posudek Kapitola 1 Pojmy, zkratky a předpisy... 18

Bezpečnost elektronických platebních systémů

Správa přístupu PS3-1

Prezentace platebního systému PAIMA

Technická univerzita v Liberci Hospodářská fakulta. Elektronické bankovnictví v podmínkách ČR. Electronic banking in conditions CZ BP PE KFÚ

Verze: 1.4 Odpovídá: Jiří Hejl Datum: Utajení: Veřejný dokument

Vysoká škola ekonomická v Praze

Platební karty. Elektronické bankovnictví.

Ostatní služby bank. Bc. Alena Kozubová

Určeno studentům středního vzdělávání s maturitní zkouškou, předmět Ekonomika, okruh Bankovnictví, bankovní systém

Tuzemský platební styk a jeho nástroje

Smlouva o zabezpečené komunikaci a přístupu k datům

TEZE K DIPLOMOVÉ PRÁCI

Bezpečnost internetového bankovnictví, bankomaty

CASE MOBILE MOBIL JAKO AUTENTIZAČNÍ TOKEN

pro fyzické osoby, fyzické osoby podnikatele a právnické osoby

UŽIVATELSKÁ PŘÍRUČKA PRO SLUŽBU INTERNETBANKING PPF banky a.s.

Bezpečnostní politika společnosti synlab czech s.r.o.

ČSN ISO/IEC P D. Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky. Struktura normy ISO 27001

Smlouva o úvěru číslo.

Generování žádostí o kvalifikovaný certifikát pro uložení na eop Uživatelská příručka pro prohlížeč Internet Explorer

Projekt 2 - Nejčastější chyby. Ing. Dominik Breitenbacher

ROZHODNUTÍ EVROPSKÉ CENTRÁLNÍ BANKY

Administrační systém ústředen MD-110

ODŮVODNĚNÍ. 1.2 Identifikace problému, cílů, kterých má být dosaženo, a rizik spojených s nečinností

Digitální identita Moderní přístup k identifikaci klienta. Pavel Šiška, Štěpán Húsek, Deloitte Digital - Technology Services

Standardy bankovních aktivit

Koncepce rozvoje ICT ve státní a veřejné správě. Koncepce rozvoje ICT ve státní a veřejné správě (materiál pro jednání tripartity)

Hotovostní a bezhotovostní platby

Akreditovaná certifikační autorita eidentity

Vykazování a kontrola zdravotní péče z pohledu zdravotní pojišťovny. Ing. Ladislav Friedrich, CSc. generální ředitel Oborové zdravotní pojišťovny

Analýza vývoje trendu přímého bankovnictví. Lenka Kašpaříková

Elektronický podpis význam pro komunikaci. elektronickými prostředky

Důvěřujte JEN PROVĚŘENÝM Personal Identity Verification

Generování žádostí o kvalifikovaný certifikát a instalace certifikátu Uživatelská příručka pro prohlížeč Internet Explorer

Vysoká škola ekonomická v Praze. Fakulta managementu v Jindřichově Hradci. Bakalář ská práce. Pavlína Vápeníková

2.3 Požadavky na bezpečnost a kryptografii...19

MĚSTO LOVOSICE ul. Školní 407/2, Lovosice, fax ,

OBCHODNÍ PODMÍNKY PPF banky a.s. PRO PLATEBNÍ KARTY

Systém IZIP. internetový přístup ke zdravotním informacím pacienta. Elektronická zdravotní knížka. .:. Jiří Venclík.:.


DOPLNĚK. Projekt Informační systém základních registrů je spolufinancován Evropskou unií z Evropského fondu pro regionální rozvoj.

Technická dokumentace

Příloha č. 1 zadávací dokumentace veřejné zakázky Spisová služba pro ČIŽP Technické podmínky

Identifikace a autentizace

INFORMAČNÍ TECHNOLOGIE

Bezpečné placení na internetu

Transkript:

Elektronické bankovnictví Přednáška v kurzu KBaA2 ZS 2009

Definice Elektronické bankovnictví = poskytování standardizovaných bankovních produktů a služeb klientele prostřednictvím elektronických cest (S.Polouček) Basilejský výbor pro bankovní dohled definuje pojem elektronické bankovnictví jako poskytování bankovních produktů a služeb malých hodnot klientele prostřednictvím elektronických cest. Tyto produkty a služby mohou zahrnovat přijímání depozit, půjčování, vedení účtů, finanční poradenství, elektronické proplácení účtů a poskytování dalších elektronických platebních produktů a služeb, jako jsou elektronické peníze

Formy elektronického bankovnictví tj. formy vzdáleného přístupu: (1) Platební karty (2) Homebanking (3) Phonebanking (callbanking) (4) GSM banking (5) Internetbanking (P.Dvořák)

Komunikační prostředky Fyzické předávání dat.. PC Telefonní síť tel.přístroj/pc Internet.. PC Komutované linky PC Datové sítě PC Síť GSM.GSM mobil Datové sítě.samoobslužná zóna

Platební produkty (podle zákona o platebním styku) Dvě varianty: (a) prostředek vzdáleného přístupu k peněžní hodnotě, (b) elektronický peněžní prostředek. Elektronické peníze = peněžní hodnota uchovávaná na elektronickém peněžním prostředku

Elektronický peněžní prostředek (podle zákona o platebním styku - 15) = platební prostředek, který uchovává peněžní hodnotu v elektronické podobě a který je přijímán jako platební prostředek i jinými osobami než jeho vydavatelem. Rozdíl v právní úpravě v ČR a EU (doporučení Komise ES č.97/489/es; Směrnice 2000/46/ES) Podle ES: pouze karty a počítačová paměť

Způsoby uložení elektronických peněz (1) na samostatném nosiči (karta, minikarta, klíčenka) (2) v paměti počítače

Emitenti elektronických peněz = pouze licencované instituce Banky Pobočky zahraničních bank Osoby oprávněné podle jednotné bankovní licence Jiné osoby se souhlasem ČNB

Klasifikace elektronických peněžních prostředků Kritérium Forma el. peněz Uložení el.peněz Identifikace uživatele Komunikace s uživatelem Založené na SW identifikovatel né Off-line Založené na kartě Anonymní On-line

Internet a jeho úloha v elektronickém bankovnictví Základy Internetu vznikly v 80.tých letech 20.století Základní články Internetu: 1. síť 2. server 3. klient

Z historie První prohlížeče:netscape Navigator, po něm Microsoft Internet Explorer Vývoj HTML Vyhledávací služby: Yahoo, Alta Vista aj.

Problémy s využitím Internetu pro banky Vysoká citlivost bankovních informací Počítačové sítě jsou děravé Jsou vystaveny útokům hackerů

Velká výhoda Internetu = JE LEVNÝ

Podrobnější charakteristiky elektronického bankovnictví Jiné definice : neosobní elektronická forma komunikace mezi bankami a jejich klienty alternativní distribuční kanál poskytování bankovních služeb

Nejčastější operace v ČR Informace o stavu účtu Tuzemský platební příkaz

Bezpečnost elektronického bankovnictví Problematika zabezpečení: 1. ověření identity banky 2. šifrování dat 3. bezpečnost prohlížeče

1. ověření identity Protokol SSL Prokázání identity banky certifikátem SSL Ověření identity klienta Digitální (elektronický podpis) a jeho význam Úloha klíčů Soukromý klíč (úloha PINu) Veřejný klíč Poskytovatel certifikačních služeb

Úloha elektronického podpisu Význam elektronického podpisu pro bezpečnost bankovních operací Co zajišťuje elektronický podpis: 1. Autenticita 2. integrita 3. časová souslednost

Zákonná úprava digitálního podpisu V České republice (a dalších zemích EU) platí již několik let zákony, podle kterých je za jistých podmínek možno elektronický podpis nebo některé druhy elektronických podpisů používat místo klasického. Tuto oblast v současné době pokrývá Zákon č. 227/2000 Sb., o elektronickém podpisu, v platném znění (novelizován zákony č. 226/2002 Sb., 517/2002 Sb., 440/2004 Sb., 635/2004 Sb., 501/2004 Sb., 444/2005 Sb.).

Smysl zákona Smyslem zákona o elektronickém podpisu je zavedení legislativního pořádku do oblasti používání elektronického podpisu. Je zde upřesněna používaná terminologie a definovány příslušné pojmy tak, aby byl odlišen stupeň důvěryhodnosti a bezpečnosti jednotlivých elektronických podpisů. Zaručený elektronický podpis se stále více mimo jiné také uplatňuje ve státní sféře, i přes obtíže úřadů přizpůsobit se novým technologiím a navzdory nutnosti za kvalifikované certifikáty každoročně platit.

Kvalifikovaný certifikát Kvalifikovaný certifikát musí obsahovat a) označení, že je vydán jako kvalifikovaný certifikát podle tohoto zákona, b) obchodní jméno poskytovatele certifikačních služeb a jeho sídlo, jakož i údaj, že certifikát byl vydán v České republice, c) jméno a příjmení podepisující osoby nebo její pseudonym s příslušným označením, že se jedná o pseudonym, d) zvláštní znaky podepisující osoby, vyžaduje-li to účel kvalifikovaného certifikátu, e) data pro ověřování podpisu, která odpovídají datům pro vytváření podpisu, jež jsou pod kontrolou podepisující osoby, f) zaručený elektronický podpis poskytovatele certifikačních služeb, který kvalifikovaný certifikát vydává, g) číslo kvalifikovaného certifikátu unikátní u daného poskytovatele certifikačních služeb, h) počátek a konec platnosti kvalifikovaného certifikátu, i) případně údaje o tom, zda se používání kvalifikovaného certifikátu omezuje podle povahy a rozsahu jen pro určité použití, j) případně omezení hodnot transakcí, pro něž lze kvalifikovaný certifikát použít.

2. šifrování dat Proč je nutno šifrovat? Šifrovací algoritmy

3. bezpečnost Významnou úlohu pro využívání elektronického bankovnictví je zajištění bezpečnosti veškerých bankovních operací jak pro banku, tak pro klienta

Certifikáty a certifikační autority Proto, aby se stal elektronický podpis důvěryhodný, musí podepisující osoba v některých případech používat elektronický podpis založený na certifikátu. Elektronický podpis je v takovém případě pro každou podepsanou zprávu jiný a odvozuje se od této zprávy. Právě takovýto podpis se nazývá zaručeným elektronickým podpisem.

(pokračování) Certifikát lze získat od poskytovatele certifikačních služeb (certifikační autority). Pro získání certifikátu u některé certifikační autority stačí pouze platná adresa elektronické pošty (jiná ověřuje totožnost pouhým vizuálním srovnáním fyzické podoby žadatele s oficiální fotografií v dokladech v kanceláři certifikační autority).

(pokračování) Certifikační autorita plní dvě základní funkce: certifikační - zaručující, že deklarovaný veřejný klíč přísluší dané osobě, validační - potvrzující platnost certifikátu

(pokračování technická infrastruktura) ) Veřejný klíč Privátní klíč Certifikát Revokovaný cetifikát Revokační list CRL PKCS10 formát žádosti

Informace požadované pro ověření totožnosti klienta Stát; město/obec; ulice/místo, číslo popisné, PSČ; příjmení klienta; křestní jméno klienta (příp. iniciály dalších jmen); rok, měsíc a den narození; kontaktní e-mail adresa klienta; kontaktní telefonní číslo; telefonní číslo pro zaslání jednorázového hesla prostřednictvím SMS nebo e-mailová adresa. Pro ověření totožnosti klienta je vyžadován platný doklad totožnosti, případně doplňkový doklad, přičemž jsou upřednostňovány doklady s fotografií.

BEZPEČNOST

Kriteria pro srovnávání parametrů bezpečnosti Cena Rozsah nabízených služeb Přehlednost Dostupnost

Možnosti autentizace bankovních subjektů Uživatelské jméno a heslo Autorizace SMS kódem Elektronický postup Elektronický kalkulátor