Öruggari greiðslur með sterkri auðkenningu Hermann Þór Snorrason skrifar 13. júlí 2022 11:00 Nýjar reglur um það sem nefnist „sterk auðkenning“ hafa tekið gildi en í þeim eru gerðar stífari kröfur við innskráningu í bankaöpp og netbanka, um hvernig þú staðfestir netbankagreiðslur og við verslun á netinu. Tilgangurinn er að auka öryggi og stuðla að meiri samkeppni. Þegar þú skráir þig inn í netbanka eða bankaapp eða framkvæmir greiðslu á netinu þarftu að staðfesta að þú sért í raun og veru þú með því að nota sterka auðkenningu. Það getur þú t.d. gert með því að nota rafræn skilríki, nota fingrafara- eða andlitsskanna á símanum eða aðrar leiðir sem bankinn þinn býður upp á, t.d. Auðkennisappið, en allt telst þetta vera sterk auðkenning. Ef þú hefur skráð þig inn í netbanka eða app einungis með því að slá inn notandanafn og lykilorð, er bönkum skylt að krefjast viðbótarstaðfestingar áður en þú getur lokið við að framkvæma greiðslu. Dæmi um viðbótarstaðfestingu er að slá inn einnota auðkennisnúmer sem þú færð með SMSi, í appi eða á öryggislykli. Með sterkri auðkenningu er hægt að staðfesta að þú sért bara þú – að þú sért „orginal“ eins og Sálin hans Jóns míns söng um, sællar minningar. Allar þessar breytingar eru liður í innleiðingu á PSD2-tilskipun Evrópusambandsins um greiðsluþjónustu sem er ætlað að bregðast við auknum fjársvikatilraunum á netinu og gera fleiri þjónustuveitendum en bara bönkum fært að veita bankaþjónustu. Þær valda því að snjallsími og rafræn skilríki eru enn mikilvægari við hvers kyns bankaviðskipti og greiðslur en áður. Vinsælast að auðkenna sig með andlitsgreiningu eða fingrafari Í Landsbankaappinu hefur alltaf verið hægt að auðkenna sig með lífkenni, þ.e. með andlitsgreiningu eða fingrafari. Þetta er langvinsælasta leiðin við innskráningu og er notuð í um 70% tilfella. Aðrir viðskiptavinir nota helst rafræn skilríki. Innan skamms munu viðskiptavinir Landsbankans einnig geta staðfest greiðslur með lífkenni, rafrænum skilríkjum eða Auðkennisappinu. Með þessu viljum við tryggja að þú getir sinnt bankaviðskiptum þótt þú sért bara í netsambandi en ekki í símasambandi. Sama gildir ef þú hefur bara símasamband en ekkert netsamband. Mikilvæg breyting í netverslun Verslun á netinu er ekki hættulaus og netglæpamenn leggja mikið á sig til að stela greiðsluupplýsingum, s.s. kreditkortanúmerum. Lengi hefur verið hægt að staðfesta greiðslur á netinu með því að slá inn auðkennisnúmer sem kemur með SMSi en með nýju reglunum verður gerð krafa um sterka auðkenningu við netgreiðslur, s.s. lífkenni eða rafræn skilríki sem mun gera netverslun öruggari. Ógn vegna netglæpa er stöðug og við þurfum öll að vera vakandi fyrir henni. Þess vegna munum við, þrátt fyrir sterkar auðkenningar, halda áfram að starfrækja núverandi öryggiskerfi í netbanka Landsbankans og Landsbankaappinu. Þar mun áfram eiga sér stað áhættumat sem byggir meðal annars á hegðunarvenjum og -mynstri notandans. Þetta tvennt ásamt sterkum auðkenningum eru öflug vopn í baráttunni gegn netglæpum. Höfundur er sérfræðingur hjá Landsbankanum. Viltu birta grein á Vísi? Kynntu þér reglur ritstjórnar um skoðanagreinar. Senda grein Íslenskir bankar Netöryggi Netglæpir Fjártækni Greiðslumiðlun Mest lesið Spænski draumurinn – Ungt fólk í leit af sól, rólegheitum og eigið fé Hans Birgisson Skoðun Kjósa Íslendingar með fótunum? Hjálmar Vilhjálmsson Skoðun Það er mikið talað um ESB. En hver á Ísland í raun? Valerio Gargiulo Skoðun Þegar strákar og menn hætta að svara Steindór Þórarinsson Skoðun Þjóðargersemi Ebba Margrét Magnúsdóttir Skoðun Fíllinn í stofunni Eldur Smári Kristinsson Skoðun Þú þarft ekki samninginn til að sjá það sem mestu skiptir Daði Freyr Ólafsson Skoðun Þegar Alþingi virkar fyrir Ísland Guðmundur Ari Sigurjónsson Skoðun Mannmiðjuvillan og dýradráp Íslendinga Rósa Líf Darradóttir Skoðun Hvalveiðar – þjóðarskömm sem verður að heyra sögunni til Helgi Felixson Skoðun Skoðun Skoðun Þegar strákar og menn hætta að svara Steindór Þórarinsson skrifar Skoðun Mikilvægir áfangar í orkumálum Vestfjarða Arna Lára Jónsdóttir skrifar Skoðun Spænski draumurinn – Ungt fólk í leit af sól, rólegheitum og eigið fé Hans Birgisson skrifar Skoðun Gervigreind í ráðningum - stuðningur eða staðgengill? Helga Jóhanna Oddsdóttir skrifar Skoðun Opinber gögn eru þjóðarauðlind – ríkið verður að mynda eigið mállíkan Haukur Arnþórsson skrifar Skoðun Hraðtíska kallar á aðgerðir Norðurlanda Bryndís Haraldsdóttir skrifar Skoðun Fíllinn í stofunni Eldur Smári Kristinsson skrifar Skoðun Framtíð heilbrigðisþjónustu á Akureyri er í sjónmáli Sindri S. Kristjánsson skrifar Skoðun Engar formlegar aðlögunarviðræður við ESB mögulegar án umsóknar Íslands um aðild Júlíus Valsson skrifar Skoðun Þú þarft ekki samninginn til að sjá það sem mestu skiptir Daði Freyr Ólafsson skrifar Skoðun Þegar orðaslagurinn stríðir við þjóðarsálina Sigurður Sigurðsson skrifar Skoðun Gervigreind er ekki sjálfkrafa góð eða slæm. Hún er alin upp Helgi S. Karlsson skrifar Skoðun Það er mikið talað um ESB. En hver á Ísland í raun? Valerio Gargiulo skrifar Skoðun Kjósa Íslendingar með fótunum? Hjálmar Vilhjálmsson skrifar Skoðun Þegar Alþingi virkar fyrir Ísland Guðmundur Ari Sigurjónsson skrifar Skoðun Lítil þjóð, stór tækifæri Þórður Birgisson skrifar Skoðun Hvalveiðar – þjóðarskömm sem verður að heyra sögunni til Helgi Felixson skrifar Skoðun Þjóðargersemi Ebba Margrét Magnúsdóttir skrifar Skoðun Sæti við borðið – eða sæti á ganginum? Þorvaldur Ingi Jónsson skrifar Skoðun Ég vil ráða mínu sumarfríi Magnea Gná Jóhannsdóttir skrifar Skoðun Mannmiðjuvillan og dýradráp Íslendinga Rósa Líf Darradóttir skrifar Skoðun Stóra Stjórnarskrármálið Guðmunda G. Guðmundsdóttir skrifar Skoðun Hverjir fá sætin við borðið? Diljá Mist Einarsdóttir skrifar Skoðun Já til að SJÁ Berglind Guðmundsdóttir skrifar Skoðun Fórnarlambsnaglinn Sigurður Árni Reynisson skrifar Skoðun Þegar jafnrétti verður blóraböggull Inga Valgerður Henriksen Bergdal skrifar Skoðun Sumarsólstöður: Tími birtu, þakklætis og helgisiða Þuríður Stefánsdóttir skrifar Skoðun Skýr mörk fyrir vindorku, sterkari vernd fyrir náttúruna Ása Berglind Hjálmarsdóttir skrifar Skoðun Hver hugsar þegar þú notar gervigreind — þú eða vélin? Halldór Jörgen Olesen skrifar Skoðun Mannréttindastofnun og réttindagæsla fatlaðs fólks Kolbrún Áslaugar Baldursdóttir skrifar Sjá meira
Nýjar reglur um það sem nefnist „sterk auðkenning“ hafa tekið gildi en í þeim eru gerðar stífari kröfur við innskráningu í bankaöpp og netbanka, um hvernig þú staðfestir netbankagreiðslur og við verslun á netinu. Tilgangurinn er að auka öryggi og stuðla að meiri samkeppni. Þegar þú skráir þig inn í netbanka eða bankaapp eða framkvæmir greiðslu á netinu þarftu að staðfesta að þú sért í raun og veru þú með því að nota sterka auðkenningu. Það getur þú t.d. gert með því að nota rafræn skilríki, nota fingrafara- eða andlitsskanna á símanum eða aðrar leiðir sem bankinn þinn býður upp á, t.d. Auðkennisappið, en allt telst þetta vera sterk auðkenning. Ef þú hefur skráð þig inn í netbanka eða app einungis með því að slá inn notandanafn og lykilorð, er bönkum skylt að krefjast viðbótarstaðfestingar áður en þú getur lokið við að framkvæma greiðslu. Dæmi um viðbótarstaðfestingu er að slá inn einnota auðkennisnúmer sem þú færð með SMSi, í appi eða á öryggislykli. Með sterkri auðkenningu er hægt að staðfesta að þú sért bara þú – að þú sért „orginal“ eins og Sálin hans Jóns míns söng um, sællar minningar. Allar þessar breytingar eru liður í innleiðingu á PSD2-tilskipun Evrópusambandsins um greiðsluþjónustu sem er ætlað að bregðast við auknum fjársvikatilraunum á netinu og gera fleiri þjónustuveitendum en bara bönkum fært að veita bankaþjónustu. Þær valda því að snjallsími og rafræn skilríki eru enn mikilvægari við hvers kyns bankaviðskipti og greiðslur en áður. Vinsælast að auðkenna sig með andlitsgreiningu eða fingrafari Í Landsbankaappinu hefur alltaf verið hægt að auðkenna sig með lífkenni, þ.e. með andlitsgreiningu eða fingrafari. Þetta er langvinsælasta leiðin við innskráningu og er notuð í um 70% tilfella. Aðrir viðskiptavinir nota helst rafræn skilríki. Innan skamms munu viðskiptavinir Landsbankans einnig geta staðfest greiðslur með lífkenni, rafrænum skilríkjum eða Auðkennisappinu. Með þessu viljum við tryggja að þú getir sinnt bankaviðskiptum þótt þú sért bara í netsambandi en ekki í símasambandi. Sama gildir ef þú hefur bara símasamband en ekkert netsamband. Mikilvæg breyting í netverslun Verslun á netinu er ekki hættulaus og netglæpamenn leggja mikið á sig til að stela greiðsluupplýsingum, s.s. kreditkortanúmerum. Lengi hefur verið hægt að staðfesta greiðslur á netinu með því að slá inn auðkennisnúmer sem kemur með SMSi en með nýju reglunum verður gerð krafa um sterka auðkenningu við netgreiðslur, s.s. lífkenni eða rafræn skilríki sem mun gera netverslun öruggari. Ógn vegna netglæpa er stöðug og við þurfum öll að vera vakandi fyrir henni. Þess vegna munum við, þrátt fyrir sterkar auðkenningar, halda áfram að starfrækja núverandi öryggiskerfi í netbanka Landsbankans og Landsbankaappinu. Þar mun áfram eiga sér stað áhættumat sem byggir meðal annars á hegðunarvenjum og -mynstri notandans. Þetta tvennt ásamt sterkum auðkenningum eru öflug vopn í baráttunni gegn netglæpum. Höfundur er sérfræðingur hjá Landsbankanum.
Skoðun Spænski draumurinn – Ungt fólk í leit af sól, rólegheitum og eigið fé Hans Birgisson skrifar
Skoðun Opinber gögn eru þjóðarauðlind – ríkið verður að mynda eigið mállíkan Haukur Arnþórsson skrifar
Skoðun Engar formlegar aðlögunarviðræður við ESB mögulegar án umsóknar Íslands um aðild Júlíus Valsson skrifar