Trend Micro: Nové fintechy mají méně zkušeností s řešením podvodů

29. 10. 2019
Doba čtení: 1 minuta

Sdílet

 Autor: James Thew @Fotolia.com
Průzkum zaměřený na připravenost bank a fintechů na otevřené bankovnictví mimo jiné odhalil, že aplikační rozhraní nekterých bankovních aplikací zobrazují osobní údaje zákazníků v adresách URL.

Společnost Trend Micro zveřejnila výsledky svého nejnovějšího průzkumu věnovaného problematice otevřeného bankovnictví pro směrnici PSD2. Závěry byly publikovány ve zprávě s názvem Ready or Not for PSD2: The Risks of Open Banking.

Průzkum dle společnosti potvrdil, že směrnicí ovlivněné organizace berou bezpečnostní rizika vážně, a to i nad rámec povinných opatření. Trend Micro nicméně upozorňuje, že pozor na rizika by měli dávat i uživatelé aplikací pro otevřené bankovnictví.

Zastaralé systémy a citlivé údaje v URL

Zpráva se zmiňuje o tom, že nově založené finančně-technologické společnosti mají ve srovnání se zavedenými bankami méně zkušeností s řešením podvodů. Často také používají pro získávání informací rizikové techniky a zastaralé systémy.

Trend Micro dále upozorňuje, že aplikační rozhraní některých bankovních aplikací zobrazují osobní údaje zákazníků v adresách URL. V tomto kontextu společnost vyzývá banky, aby tyto bezpečnostní nedostatky odstranily.

Společnost také podotýká, že aplikace pro mobilní bankovnictví závisí na softwaru třetích stran – například pro hlášení chyb – komunikujících s cizími weby. Pro on-line bankovnictví představuje tento stav významná bezpečnostní rizika.

bitcoin školení listopad 24

Vývojáři aplikací pro otevřené bankovnictví by proto měli software vyvíjet tak, aby na bezpečnost mysleli již při samém návrhu. Rovněž by měli pravidelně provádět bezpečnostní audity, a to na všech úrovních a ve všech komponentách.

Zdroj: Trend Micro

Čtěte dále

Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Vivolink představí svoje ProAV a systémová řešení na veletrhu ISE 2025 v Barceloně
Vivolink představí svoje ProAV a systémová řešení na veletrhu ISE 2025 v Barceloně
AT Computers je IDG Distributorem roku společnosti Lenovo
AT Computers je IDG Distributorem roku společnosti Lenovo
Nejširší nabídka ProAV technologií? Najdete ji u EET Group
Nejširší nabídka ProAV technologií? Najdete ji u EET Group
Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT
Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT
Arrow Electronics je AWS Rising Star Distributor Partner roku v regionu EMEA
Arrow Electronics je AWS Rising Star Distributor Partner roku v regionu EMEA