Trend Micro: Nové fintechy mají méně zkušeností s řešením podvodů

29. 10. 2019
Doba čtení: 1 minuta

Sdílet

Autor: James Thew @Fotolia.com
Průzkum zaměřený na připravenost bank a fintechů na otevřené bankovnictví mimo jiné odhalil, že aplikační rozhraní nekterých bankovních aplikací zobrazují osobní údaje zákazníků v adresách URL.

Společnost Trend Micro zveřejnila výsledky svého nejnovějšího průzkumu věnovaného problematice otevřeného bankovnictví pro směrnici PSD2. Závěry byly publikovány ve zprávě s názvem Ready or Not for PSD2: The Risks of Open Banking.

Průzkum dle společnosti potvrdil, že směrnicí ovlivněné organizace berou bezpečnostní rizika vážně, a to i nad rámec povinných opatření. Trend Micro nicméně upozorňuje, že pozor na rizika by měli dávat i uživatelé aplikací pro otevřené bankovnictví.

Zastaralé systémy a citlivé údaje v URL

Zpráva se zmiňuje o tom, že nově založené finančně-technologické společnosti mají ve srovnání se zavedenými bankami méně zkušeností s řešením podvodů. Často také používají pro získávání informací rizikové techniky a zastaralé systémy.

Trend Micro dále upozorňuje, že aplikační rozhraní některých bankovních aplikací zobrazují osobní údaje zákazníků v adresách URL. V tomto kontextu společnost vyzývá banky, aby tyto bezpečnostní nedostatky odstranily.

Společnost také podotýká, že aplikace pro mobilní bankovnictví závisí na softwaru třetích stran – například pro hlášení chyb – komunikujících s cizími weby. Pro on-line bankovnictví představuje tento stav významná bezpečnostní rizika.

bitcoin školení listopad 24

Vývojáři aplikací pro otevřené bankovnictví by proto měli software vyvíjet tak, aby na bezpečnost mysleli již při samém návrhu. Rovněž by měli pravidelně provádět bezpečnostní audity, a to na všech úrovních a ve všech komponentách.

Zdroj: Trend Micro

Čtěte dále

Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT
Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Přijďte si do Asbisu pro všestranně kompaktní Asus NUC 14
Přijďte si do Asbisu pro všestranně kompaktní Asus NUC 14
Nový rok, nový kabát: ChannelWorld mění název na Channeltrends
Nový rok, nový kabát: ChannelWorld mění název na Channeltrends
Nejširší nabídka ProAV technologií? Najdete ji u EET Group
Nejširší nabídka ProAV technologií? Najdete ji u EET Group
Adam Berdár je obchodním ředitelem NTT Data
Adam Berdár je obchodním ředitelem NTT Data