az internetes bankoknál
Az internetes bankokról készült összeállításunk (NAPI Gazdaság, 2001. december 10., 20-21. oldal) az Index pályázatán indult bankok anyagaiból készült, ezért számos dolog - már terjedelmi okok miatt is - kimaradt belőle vagy erősen leegyszerűsítve jelent meg. Így például az új típusú szolgáltatás igénybevételéhez szükséges szerződés megkötéséről leírtuk, hogy az csak személyesen lehetséges. Ennek az oka nem csak az, hogy a bankok látni akarják az ügyfelet, hanem az is, hogy a hitelintézeti törvény előírja: az ügyfelet legalább egyszer személyesen azonosítani kell a szerződéskötést megelőzően. Ezt a problémát csak az elektronikus aláírás (illetve az elektronikus kereskedelem idevonatkozó szabálya) oldhatja meg.
A kódszavaknál a faxon történő átutalásnál alkalmazott ugyanilyen technikából indultunk ki. Az elektronikus technika azonban itt is meghaladta a hagyományost. A pályázók közül például a NetBanknál a kódszavak három szerepet töltenek be. Az első az autentikáció, amely azt jelenti, hogy a felhasználó egyértelműen azonosítható a kódszó használatával. Az autorizációnál - mint második funkciónál - a kódszó az adott számlán való aláírási jogot garantálja. Végül a kódszó titkosítási szerepe a NetBank esetében az internetes bankszolgáltatások legmagasabb biztonsági szintjét jelenti. Az átutalások nem csupán a hagyományos 128 bites SSL titkosítással haladnak át a hálózaton, hanem a kódszót 56 bites titkosító kulcsként használva szimmetrikus eljárással titkosítja. Az ügyfélnek arra sem kell ügyelnie, hogy a kulcsszótáblázatból mindig a következőt használja, a sorrend tetszőleges lehet.
(NAPI)
