PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • UniCredit
    • VeloBank
    • Visa
    • Volkswagen Bank Oddział Polska
    • Warta
    • Zen.com
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plWiadomościBanki proszą o loginy i hasła do konkurencji. ZPB ostrzega

Banki proszą o loginy i hasła do konkurencji. ZPB ostrzega

Wiadomości Wojciech BoczońWojciech Boczoń - 25.03.2013 (09:10)
Bankowość internetowa

Nigdy nie udostępniaj osobom trzecim identyfikatora ani hasła dostępu – to jedna z podstawowych zasad bezpiecznego korzystania z bankowości elektronicznej. Wbrew tej zasadzie, niektóre banki proszą klientów o podanie informacji dających dostęp do ROR-u w innym banku. ZBP ostrzega, że klient narusza w ten sposób regulamin banku.


Na naszym rynku działa kilka systemów, które wykorzystują login i hasło podany przez klienta, aby zalogować się automatycznie w jego imieniu na jego konto bankowe. Dzięki temu mają wgląd w historię konta klienta. Do niedawna tego typu proces wykorzystywały firmy niezwiązane bezpośrednio z sektorem bankowym, na przykład serwisy do zarządzania domowym budżetem (Kontomierz) czy opisywany już na naszych łamach Sofortbanking. Klient udzielał swoich danych na własną odpowiedzialność.

Od niedawna podobna praktyka jest stosowana w bankowości. Automatyczne zaciąganie historii z konta prowadzonego przez inny bank stosują Alior Sync i Idea Bank. Klient, który wnioskuje o kredyt w jednej z tych instytucji, podaje login i hasło do systemu bankowego, a bank automatycznie loguje się na konto i pobiera historię rachunku. Na jej podstawie może oszacować zdolność kredytową klienta i udzielić kredytu. Szczegółowo o procesie pisaliśmy na podstawie systemu Idea Banku. Alior Sync umożliwia ponadto agregowanie pod „jednym dachem” historii z innych banków w ramach menedżera finansów.

ZBP ostrzega bankowców


Niedawno zwracałem uwagę, że klient podający swój login i hasło dostępu podmiotowi zewnętrznemu łamie podstawową zasadę bezpieczeństwa: Nigdy nie udostępniaj osobom trzecim identyfikatora ani hasła dostępu. Praktyka niepokoi też przedstawicieli Związku Banków Polskich. Już w ubiegłym roku ZBP rekomendował klientom banków, by nie podawali swoich danych zewnętrznym podmiotom, zwłaszcza zajmującymi się szybkimi płatnościami. Zwracał uwagę, że ujawnianie takich danych może posłużyć do kradzieży tożsamości.

Niedawno prezes związku Krzysztof Pietraszkiewicz wystosował kolejny apel, tym razem już bezpośrednio do bankowców. Zwrócił uwagę, że procedura jest dość kontrowersyjna, i wypunktował wiążące się z nią ryzyka. W liście adresowanym do bankowców napisano między innymi:

„Powyższe praktyki zagrażają ponaddziesięcioletniej kampanii edukacyjnej kierowanej do klientów korzystających z usług bankowości elektronicznej, związanej ze standardem postępowania klienta w zakresie zabezpieczenia instrumentów uwierzytelniających wykorzystywanych w procesie logowania do serwisów transakcyjnych (…). W konsekwencji przedstawiona powyżej praktyka nie tylko negatywnie wpływa na proces edukacji klientów, ale również stanowi w istocie oczekiwanie naruszenia przez klienta regulaminowych zasad poufności niektórych informacji, mających wpływ na bezpieczeństwo powierzonych depozytów.”

„Istnieje ryzyko kradzieży tożsamości”


Prezes ZBP zwraca także uwagę na to, że banki prowadzące rachunki, których historia jest weryfikowana, nie posiadają żadnej kontroli nad tym procesem i nawet nie wiedzą, że w imieniu klienta loguje się automat. – W konsekwencji mogą zostać pociągnięte do odpowiedzialności za straty finansowe klientów, spowodowane nieodpowiednim zabezpieczeniem elementów uwierzytelniających dostęp do ich rachunków lub ujawnieniem danych stanowiących tajemnicę przedsiębiorstwa – czytamy w liście.

I dalej: – Brak możliwości nadzoru nad sposobem przetworzonych w ten sposób informacji, a tym samym brak możliwości weryfikacji zabezpieczeń, których stosowanie stanowi jeden z elementów przetwarzania pozyskanych danych, implikuje ryzyko wykorzystania tych danych w procesie m.in. phishingu lub kradzieży tożsamości.W związku z powyższym prawdopodobne jest, że dalsze stosowanie procesu może prowadzić do nieuprawnionego ujawnienia danych klientów objętych tajemnicą bankową (…).

Banki: systemy są absolutnie bezpieczne


Oba banki, które stosują tę metodę badania zdolności kredytowej klienta przekonują, że jest ona absolutnie bezpieczna i takie ryzyko nie istnieje.

– Zapewniamy, że przyjęte w Alior Banku rozwiązania gwarantują naszym klientom najwyższy poziom bezpieczeństwa, a także znacząco przyspieszają proces ubiegania się o produkty banku – mówi Julian Krzyżanowski, rzecznik prasowy Alior Banku.

Po pierwsze, należy podkreślić, że dane uwierzytelniające są w sposób w pełni automatyczny jednorazowo przekazywane przez system Alior Bank do systemu bankowości elektronicznej wnioskującego klienta w innym podmiocie. 

Po drugie, dane wykorzystywane do autoryzacji użytkownika w bankowości internetowej innych podmiotów nie są ujawnione pracownikom, a także nie są zapisywane w systemach informatycznych banku.


Po trzecie pobierane z systemu bankowości elektronicznej dane wnioskującego klienta (dane niezbędne do weryfikacji dochodu oraz weryfikacji tożsamości) są przetwarzane w systemie informatycznym Alior Banku i są zabezpieczone tak jak wszelkie inne dane podawane przez klienta we wniosku kredytowym zgodnie ze stosowanymi w Alior Banku standardami bezpieczeństwa spełniającymi wymagania przewidziane przepisami prawa.

Po czwarte, przed uruchomieniem produkcyjnym tego procesu bank przeprowadził wnikliwą kontrolę realizacji tych wymagań, a także zlecił specjalistycznej firmie zewnętrznej przeprowadzenie szczegółowego audytu technicznego – wyjaśnia Julian Krzyżanowski.

Wtóruje mu Kinga Łagowska z biura prasowego Idea Banku. – Przygotowane przez nas rozwiązanie jest w pełni bezpieczne. Zostało to potwierdzone audytem bezpieczeństwa, przeprowadzonym przez specjalistyczną firmę. Idea Bank pobiera wyłącznie historię operacji z kont, co można porównać do automatycznego pobierania wyciągu, który do tej pory klienci musieli przynosić w formie papierowej lub pobierać w oddziale w obecności pracownika banku. Hasła podane przez klienta nie są nigdzie zapisywane. Korzystamy z nich tylko w momencie łączenia się z zewnętrznym bankiem i natychmiast są „zapominane” – tłumaczy Łagowska.

 

Nie wszyscy są przekonani

Zdania banków kwestii tego typu procesów są podzielone. – W komunikacji zwracamy uwagę m.in. na to, aby klienci, starając się o produkt w innym banku, pamiętali, żeby nie podawać swojego numeru klienta i hasła jako narzędzia służącego weryfikacji danych online – mówi Karolina Tomczyk z biura prasowego PKO BP. – Udostępnienie tych danych osobom trzecim, w tym innym bankom, narusza zasady bezpiecznego korzystania z usług bankowości elektronicznej i obowiązujący wszystkich użytkowników regulamin rachunku oszczędnościowo-rozliczeniowego, usług bankowości elektronicznej oraz karty debetowej w PKO Banku Polskim – dodaje.

BNP Paribas Bank rozesłał do swoich klientów apel, w którym prosi o niepodawanie swoich loginów i haseł „serwisom nakładkom” w celu zweryfikowania historii kredytowej. Bank zwraca uwagę na fakt, że nie wiadomo jakie dane są pobierane, jak są przechowywane i gdzie mogą zostać wykorzystane. – Wiążą się z tym konkretne ryzyka – począwszy od potencjalnego ujawnienia poufnych danych dotyczących transakcji, na stratach finansowych skończywszy – mówi Beata Neumann, dyrektor Departamentu Bezpieczeństwa Informacji i Zapewnienia Ciągłości Działania w BNP Paribas Banku.

– Dlatego też bank, w trosce o bezpieczeństwo klienta, przestrzega go przed tego rodzaju praktykami, zobowiązując zapisami regulaminu do zachowywania danych w tajemnicy. W szczególności oznacza to nie posługiwanie się loginem, hasłem oraz danymi autoryzującymi transakcje, poza oficjalnymi stronami banku, co w zamyśle ma uniemożliwić ich przejęcie i nieautoryzowane wykorzystanie przez osoby trzecie – dodaje.

– Jako bank nie planujemy wysyłać tego typu komunikatów do grona naszych klientów – mówi z kolei -Ricardo Campos, Dyrektor Departamentu Bankowości Elektronicznej w Banku Millennium. – To zawsze klient, jako wolny uczestnik rynku, podejmuje decyzję o przekazaniu bądź nieprzekazaniu informacji o sobie instytucjom finansowym działającym legalnie na polskim rynku i dbającym, podobnie jak my, o najwyższy stopień zabezpieczenia transakcji. Z naszego i klienckiego punku widzenia ważne jest jedynie, by omijać instytucje parabankowe i te, do których nie mamy zaufania – dodaje.

Prezes ZBP Krzysztof Pietraszkiewicz zaapelował do sektora z prośbą o rozważenie możliwości podjęcia działań celem zminimalizowania ryzyk wskazanych w rozesłanym do banków dokumencie. Nieoficjalnie mówi się, że Idea Bank i Alior Sync to niejedyne banki, które chciały zastosować podobny proces, ale po apelu zrezygnowały z planów. Niewykluczone, że do tego grona należał Nowy mBank, który już w ubiegłym roku zapowiadał, że umożliwi klientom agregowanie danych o wydatkach realizowanych w innych bankach. Być może nowy system będzie jednak pozbawiony tej funkcjonalności.

Napisz do autora: [email protected]

//

2013-03-25
Wojciech Boczoń

Sprawdź także:

a 0 Statystyki systemów rozliczeniowych KIR w listopadzie 2025 r.
06.12.2025 (20:07) – informacja prasowa

Statystyki systemów rozliczeniowych KIR w listopadzie 2025 r.

W listopadzie 2025 r. KIR przetworzył w systemie Elixir 175,24 mln transakcji o łącznej wartości 742,18 mld zł. W …

a 0 PIU: Blisko 40 mld zł wypłaconych odszkodowań i świadczeń po III kwartale 2025 r.
06.12.2025 (20:06) – informacja prasowa

PIU: Blisko 40 mld zł wypłaconych odszkodowań i świadczeń po III kwartale 2025 r.

To o 8,4 proc. więcej niż w analogicznym okresie 2024 r. Systematycznie rośnie zarówno liczba ubezpieczonych, jak i …

a 0 KNF daje zielone światło VeloBankowi na przejęcie części detalicznej Citi Handlowego
06.12.2025 (20:04) – informacja prasowa

KNF daje zielone światło VeloBankowi na przejęcie części detalicznej Citi Handlowego

Komisja Nadzoru Finansowego (KNF) jednogłośnie wyraziła zgodę na przejęcie części detalicznej Citi Handlowego przez …

a 0 Nowe oferty promocyjne ubezpieczeń komunikacyjnych i nieruchomości w Alior Banku
05.12.2025 (04:16) – informacja prasowa

Nowe oferty promocyjne ubezpieczeń komunikacyjnych i nieruchomości w Alior Banku

Alior Bank wprowadza dwie nowe promocje ubezpieczeniowe w ramach współpracy z LINK4. Akcje potrwają do 31 grudnia …

a 0 XV edycja Programu Grantów Lokalnych Banku BNP Paribas – 500 000 zł trafi do organizacji wzmacniających swoje społeczności
05.12.2025 (04:14) – informacja prasowa

XV edycja Programu Grantów Lokalnych Banku BNP Paribas – 500 000 zł trafi do organizacji wzmacniających swoje społeczności

Bank BNP Paribas rusza z piętnastą edycją Programu Grantów Lokalnych – inicjatywy, która od 2011 roku wspiera …

a 0 Revolut udostępnia “Tryb Uliczny”. Ma chronić środki klientów przed atakami złodziei podczas sezonu świątecznego
05.12.2025 (04:09) – informacja prasowa

Revolut udostępnia “Tryb Uliczny”. Ma chronić środki klientów przed atakami złodziei podczas sezonu świątecznego

Revolut udostępnił w krajach EOG i Wielkiej Brytanii (również w Polsce) nową funkcję bezpieczeństwa: “Tryb …

Autor wpisu

Wojciech BoczońWojciech Boczoń

Redaktor prowadzący PRNews.pl, analityk Bankier.pl. Dziennikarz z wieloletnim doświadczeniem w bankowości i finansach. Masz temat lub…

Inne wpisy tego autora:
Credit Agricole przyspiesza w Europie. Nowa platforma oszczędnościowa i cyfrowy bank dla firm

Credit Agricole przyspiesza w Europie. Nowa platforma oszczędnościowa i cyfrowy bank dla firm

Grupa Crédit Agricole zaprezentowała plan ACT 2028,…

Karta Allegro Pay w Apple Pay prawdopodobnie jeszcze w tym roku

Karta Allegro Pay w Apple Pay prawdopodobnie jeszcze w tym roku

Karta Allegro Pay może trafić do Apple…

Booksy wprowadziło Booksy Pay – płatności jednym kliknięciem

Booksy wprowadziło Booksy Pay – płatności jednym kliknięciem

Booksy uruchomiło nową funkcję o nazwie Booksy…

Zobacz również

Pracownica oskarża PKO BP o dyskryminację matek. Bank odpowiada: Traktujemy wszystkich równo

Pracownica oskarża PKO BP o dyskryminację matek. Bank odpowiada: Traktujemy wszystkich równo

Do Bankier.pl napisała pracownica PKO BP, wskazując,…

Kup teraz, zapłać później. Po trzech miesiącach Citi da Ci najnowszego Apple Watcha

Kup teraz, zapłać później. Po trzech miesiącach Citi da Ci najnowszego Apple Watcha

Nowy Apple Watch SE 3 to gadżet,…

mBank rozszerza cyfrową hipotekę. Nowy kredyt na mieszkanie z rynku wtórnego w kilkanaście minut

mBank rozszerza cyfrową hipotekę. Nowy kredyt na mieszkanie z rynku wtórnego w kilkanaście minut

Niespełna trzy miesiące po starcie cyfrowej hipoteki…

Raport: Liczba kont osobistych w bankach – III kwartał 2025 r.

Raport: Liczba kont osobistych w bankach – III kwartał 2025 r.

Rynek rachunków oszczędnościowo-rozliczeniowych w złotych po III…

Te banki mają najwięcej aktywnych użytkowników Blika. Dane po III kw. 25

Te banki mają najwięcej aktywnych użytkowników Blika. Dane po III kw. 25

Z zebranych danych bankowych wynika, że po…

Who is who

Bohdan Białorucki

Bohdan Białorucki

Rzecznik prasowy, Grupa Aviva w Polsce Bohdan…

Agnieszka Gorzkowicz

Agnieszka Gorzkowicz

Zastępca rzecznika prasowego, Credit Agricole Bank Polska…

Iwona Drabot

Iwona Drabot

Właścicielka PR Boutique, niezależny doradca PR, wcześniej…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

Avo Men:

Żadna nowość. To samo Sobieraj zrobil w Aliorze… Tylko jak potem trzeba było …

wt., 18 lis 2025 (12:09) • UniCredit wywraca stolik. Wszystkie najważniejsze usługi za darmo i bez „gwiazdek”

avatar komentującego

Avo Men:

Bla bla … spadek Klientów Indywidualnych pominięty … …

niedz., 9 lis 2025 (22:50) • 696 mln zł zysku netto Grupy Kapitałowej BNP Paribas Bank Polska w III kw. 2025 r.

avatar komentującego

Maciej Kusznierewicz:

Cel inflacyjny RPP mieści się w przedziale 1,5-3,5 proc. (a nie 1-3 proc., …

czw., 9 paź 2025 (11:32) • Kredyty miały być tańsze od listopada, będą już teraz. Stopy procentowe w dół [komentarz]

avatar komentującego

PRNews_pl:

Przecież na PRNews.pl (co sama nazwa serwisu wskazuje) od jakichś 25 lat publikuję …

pt., 12 wrz 2025 (06:12) • Rzecznik generalny TSUE: WIBOR zgodny z prawem

avatar komentującego

Bart Ikswe:

No profesjonalna i rzetelna opinia...przedrukowana od Związku Banków Polskich 🤯 na dole artykułu …

pt., 12 wrz 2025 (06:07) • Rzecznik generalny TSUE: WIBOR zgodny z prawem

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje bankowe
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2025 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców