Trend Micro: Nové fintechy mají méně zkušeností s řešením podvodů

29. 10. 2019
Doba čtení: 1 minuta

Sdílet

 Autor: James Thew @Fotolia.com
Průzkum zaměřený na připravenost bank a fintechů na otevřené bankovnictví mimo jiné odhalil, že aplikační rozhraní nekterých bankovních aplikací zobrazují osobní údaje zákazníků v adresách URL.

Společnost Trend Micro zveřejnila výsledky svého nejnovějšího průzkumu věnovaného problematice otevřeného bankovnictví pro směrnici PSD2. Závěry byly publikovány ve zprávě s názvem Ready or Not for PSD2: The Risks of Open Banking.

Průzkum dle společnosti potvrdil, že směrnicí ovlivněné organizace berou bezpečnostní rizika vážně, a to i nad rámec povinných opatření. Trend Micro nicméně upozorňuje, že pozor na rizika by měli dávat i uživatelé aplikací pro otevřené bankovnictví.

Zastaralé systémy a citlivé údaje v URL

Zpráva se zmiňuje o tom, že nově založené finančně-technologické společnosti mají ve srovnání se zavedenými bankami méně zkušeností s řešením podvodů. Často také používají pro získávání informací rizikové techniky a zastaralé systémy.

Trend Micro dále upozorňuje, že aplikační rozhraní některých bankovních aplikací zobrazují osobní údaje zákazníků v adresách URL. V tomto kontextu společnost vyzývá banky, aby tyto bezpečnostní nedostatky odstranily.

Společnost také podotýká, že aplikace pro mobilní bankovnictví závisí na softwaru třetích stran – například pro hlášení chyb – komunikujících s cizími weby. Pro on-line bankovnictví představuje tento stav významná bezpečnostní rizika.

ICTS24

Vývojáři aplikací pro otevřené bankovnictví by proto měli software vyvíjet tak, aby na bezpečnost mysleli již při samém návrhu. Rovněž by měli pravidelně provádět bezpečnostní audity, a to na všech úrovních a ve všech komponentách.

Zdroj: Trend Micro

Čtěte dále

Nejširší nabídka ProAV technologií? Najdete ji u EET Group
Nejširší nabídka ProAV technologií? Najdete ji u EET Group
ComSource: Čtyři z pěti organizací kritické infrastruktury čelily phishingu
ComSource: Čtyři z pěti organizací kritické infrastruktury čelily phishingu
Datart: Gamingu kralují konzole, před PC je preferují dvě třetiny kupujících
Datart: Gamingu kralují konzole, před PC je preferují dvě třetiny kupujících
Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT
Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
AT Computers je opět nejlepším distributorem klientských zařízení Dell
AT Computers je opět nejlepším distributorem klientských zařízení Dell