ŘÍHA, Zdeněk and Václav MATYÁŠ. Mobilita a nevyžádaná komunikace (Unsolicited communication and mobility). DSM. Praha: Tate International, s.r.o., 2006, X, No 5, p. 44-44. ISSN 1211-8737.
Other formats:   BibTeX LaTeX RIS
Basic information
Original name Mobilita a nevyžádaná komunikace
Name (in English) Unsolicited communication and mobility
Authors ŘÍHA, Zdeněk and Václav MATYÁŠ.
Edition DSM, Praha, Tate International, s.r.o. 2006, 1211-8737.
Other information
Original language Czech
Type of outcome Article in a journal
Field of Study 50600 5.6 Political science
Country of publisher Czech Republic
Confidentiality degree is not subject to a state or trade secret
Organization unit Faculty of Informatics
Keywords in English unsolicited communication; mobility
Tags MOBILITY, unsolicited communication
Tags Reviewed
Changed by Changed by: prof. RNDr. Václav Matyáš, M.Sc., Ph.D., učo 344. Changed: 7/5/2009 21:02.
Abstract
Aby se banka od útočníka odlišila, měla by informace ke klientovi dorazit jen „na vyžádání“ (pop/pull), a to klasickým kanálem, kterým je klient zvyklý s bankou komunikovat. Případně se by se měla autentizovat klientovi způsobem, který byl jasně a předem dohodnut. Pak může klient se začnou mírou pravděpodobnosti očekávat, že opravdu komunikuje se svou bankou. Příkladem může být webová stránka banky/internetbankingu (a to před i po autentizaci klienta), fyzická návštěva klienta na bankovní pobočce, nebo přiložení informace k výpisu z účtu (nejlépe pokud se jedná o výpis papírový) – zde se banka vlastně autentizuje informací, že zná transakce na klientově účtu. Je třeba upozornit, že e-mailové rozesílání výpisu je opět možnou cestou pro phishing, kdy se rozesílá náhodný seznam transakcí a klient pak bude lákán k autentizaci hned ze dvou důvodů – „nová autentizace“ a „kontrola transakcí“. Je ovšem zřejmé, že když banka zvolí tyto bezpečnější pop/pull metody, pak je doba, která je potřeba k informování zákazníků delší. Změny pak není možné dělat narychlo – což by se ale nemělo dělat tak jako tak. :-)
Abstract (in English)
Unsolicited communication and mobility, approaches of some Czech banks are questionable
Links
LA 168, research and development projectName: Účast ČR ve výzkumném sdružení ERCIM
Investor: Ministry of Education, Youth and Sports of the CR, Účast ČR ve výzkumném sdružení ERCIM
PrintDisplayed: 18/7/2024 14:20