پنج شنبه ۴ خرداد ۱۳۹۶ / Thursday, 25 May, 2017

اینترنت بانک‌ها و چالش‌های امنیتی


اینترنت بانک‌ها و چالش‌های امنیتی
بانکداری‌اینترنتی و انواع دیگر بانکداری برخط، مزیت‌های مختلفی همچون بهبود کارایی، سرعت و آسانی کار را به همراه دارد.
اما با شکل‌گیری‌اینترنت به عنوان یک شبکه عمومی، ما با مباحث جدیدی پیرامون محرمانگی و امنیت اطلاعات مواجه بوده‌ایم. عموماً بانکداری برخط می‌تواند مخاطره‌های فراوانی برای موسسات و بنگاه‌های اقتصادی به همراه داشته باشد و‌این مخاطره‌ها با گزینش و انتخاب یک برنامه جامع مدیریت ریسک قابل کنترل و مدیریت خواهد بود.
بانکداری الکترونیکی متکی بر محیط مبتنی بر شبکه است. همانطور که پیشتر ذکر شد، دسترسی به شبکه با استفاده از ترکیبی‌از ابزار و وسایل مانند رایانه‌های شخصی، تلفن‌ها، تجهیزات تعاملی تلویزیونی و کارت‌های رایانه‌ای مختلف امکان پذیر است. ارتباطات در ابتدا توسط خطوط تلفنی، کابل‌ها و برخی از سیستم‌های بی‌سیم میسر بود.
این سیستم‌ها چه اطلاعاتی و چه تراکنشی باعث آسان شدن ارتباط کاری بانک و مشتریان و اغلب توسط سرویس دهنده‌ای به عنوان شخص سوم ‌ارایه می‌شوند. با‌این وجود همه شبکه‌ها درجه مخاطره و آسیب پذیری یکسانی ندارند.
موضوع قابل توجه حملات شبکه‌ای داخلی به صورت بالقوه خطرناکتر هستند زیرا دسترسی پرسنل بانک‌ها که در سمت‌های مختلف کار می‌کنند به منابع اطلاعاتی مهم رایانه‌های بانک دسترسی دارند. با کمی‌اطلاعات مربوط به عملیات بانکی یک حمله کننده داخلی می‌تواند به سیستم‌های جابه جایی پول به صورت مستقیم دسترسی پیدا کند. بنابراین آنچه که یک موسسه مالی در اولین گام امنیتی خود باید مورد توجه قرار دهد بررسی و ارزیابی‌مسایل امنیتی در شبکه داخلی است.
اینترنت، همانطور که پیش از‌این اشاره شد یک شبکه عمومی‌و سیستم باز است که هویت کاربران آن به اسانی قابل شناسایی نیست. به علاوه‌اینکه مسیرهای ارتباطی آن فیزیکی نیستند و می‌تواند مورد حملات و مزاحمت‌های بی‌شماری بشود. گرک می‌گوید:” ارتباطات‌اینترنتی همانند کارت پستال‌های ناشناسی است که توسط یک گیرنده ناشناس دریافت می‌گردد.” هر چند که ممکن است‌این کارت پستال توسط هر کسی مطالعه شود اما باید پیام به صورت محرمانه و امن به مقصد نهایی ارسال شود [Gerck۰۰]. به طور کلی می‌توان سه مشکل اصلی را از نقطه نظر امنیتی معرفی کرد.
۱) Spoofing : چگونه می‌توانیم به مشتری‌این اطمینان را بدهیم که با ورود به سایت و انجام معامله در آن، شماره رمز کارت اعتباری وی مورد سرقت و جعل قرار نخواهد گرفت؟
۲) Eavesdropping: چگونه می‌توانیم مطمئن شویم که اطلاعات شماره حساب مشتری ما هنگامی‌که برای یک معامله امن در وب اقدام می‌کند، قابل دستیابی‌برای متخلفان نیست؟
۳) Data alteration: چگونه می‌توانیم یقین حاصل کنیم که اطلاعات شخصی ما توسط متخلفان قابل تغییر نیست؟
بنابراین ما با موضوعات گوناگونی مواجه هستیم: گواهی یا تایید برای ممانعت از فریبکاری، محرمانگی برای جلوگیری از جعل، پیوستگی و صحت داده‌ها برای ممانعت از تغییر آنها و عدم رد و انکار برای ممانعت از کذیب موارد پیشین.
راه حل جلوگیری از‌این مشکلات استفاده از گواهی‌های دیجیتالی و امضای دیجیتالی برای وب سرور‌ها می‌باشد که امکان تشخیص صحت و پیوستگی داده‌ها را فراهم می‌کند و از الگوریتم‌های رمزنگاری برای تامین محرمانگی داده‌ها استفاده می‌کند. پروتکل امنیتی SSL در مرورگر وب شما از تمام‌این تکنیک‌ها برای دستیابی‌به ارتباطات امن و قابل اطمینان استفاده می‌کند.
مشاهده نشانی وب یک سایت با Http به علاوه یک S یعنی Https نشان دهنده امنیت سایت است و به‌این مفهوم است که در کدنویسی سایت مسایل رمز نگاری لحاظ شده است.‌این ویژگی به وسیله یک قفل یا کلید کوچک در پایین صفحه بیشتر مرورگر‌ها نمایش داده می‌شود.
در‌اینجا به چند نمونه از هشدارهای امنیتی که هر کسی می‌تواند آنها را مورد توجه قرار دهد اشاره می‌کنیم.(این موارد توسط بانک مرکزی شیکاگو ‌ارایه شده است).
▪ پیش از انجام هرگونه تراکش برخط یا ارسال اطلاعات شخصی مطمئن شوید که نقل و انتقال وجوه رمزنگاری شده است.(به نکته اشاره شده در مورد پروتکل SSL توجه فرمایید)
▪ ایمیل‌ها معمولاً امن نیستند. ارسال اطلاعات شخصی مانند شماره تامین اجتماعی، شماره شناسایی شخصی یا شماره حساب به وسیله‌ایمیل کار عاقلانه‌ای نیست مگر‌اینکه رمزنگاری شده باشد.
از سوی دیگر شما باید هر گذرواژه و شماره شناسایی شخصی را که از‌ایمیل‌های رمز نگاری نشده دریافت می‌کنید تغییر دهید.
▪ مطمئن شوید که شما در وب سایت معتبری هستید. جاعلان الکترونیکی، وب سایت‌هایی با نام‌های مشابه و ظاهر گول زننده برای دریافت اطلاعات شخصی افراد راه‌اندازی می‌کنند.
▪ در صورت امکان از گذرواژه‌های هوشمند که ترکیبی‌از حروف، اعداد و نشان‌ها هستند برای بالابردن امنیت کار استفاده نمایید و در بازه‌های زمانی مشخصی نسبت به تغییر‌این گذرواژه‌های اقدام نمایید. گذرواژه یا شماره شناسایی خود را در اختیار هیچکس قرار ندهید و از انتخاب گذرواژه‌هایی همچون شماره شناسنامه، اسم خود یا نزدیکانتان و... که با سادگی قابل حدس زدن می‌باشند خود داری کنید.
▪ اعلامیه‌ها و هشدارهای مربوط به کارتهای اعتباری و بدهی بانک خود را مرتب بررسی کنید و اطلاعات مربوط به تراکنش‌های بانکی خود را کنترل کنید. بر‌این اساس می‌توانید صورت‌های مالی خود را با اطلاعات ‌ارایه شده از سوی بانک مقایسه کنید و تفاوت‌های احتمالی را مشخص سازید.
▪ خطاها و مشکلات احتمالی را گزارش دهید.
▪ از نرم افزارهای ضدویروس به روز استفاده کنید. از فایل‌های اصلی اطلاعات رایانه خود نسخه‌های پشتیبان تهیه نمایید.
▪ پس از اتمام کار بانکی خود در‌اینترنت رایانه را به حال خود رها نکنید یا فقط به بستن صفحه مرورگر خود اکتفا نکنید حتما با استفاده از دکمه خروج از سیستم از سایت خارج شوید.
▪ هنگام کار در بانک‌اینترنتی خود از سایر مرورگر‌ها را استفاده نکنید.
▪ هیچگاه اطلاعات شخصی خود را مانند کارت اعتباری یا شماره تامین اجتماعی خود را بدون آگاهی از‌اینکه چه کسی آنها را دریافت می‌دارد، چرا آنها به‌این اطلاعات نیاز دارند و چه برنامه‌ای برای استفاده از‌این اطلاعات دارند فارش نسازید.
▪ فایل‌هایی که توسط افراد یا سایت‌ها ناشناس ارسال می‌شوند را بر روی رایانه خود بارگذاری نکنید و بر روی لینک‌های ارسالی آنها کلیک نکنید.
گاهی وقت‌ها‌ این کار باعث ورود ویروس‌ها یا ویروس‌های شبه نرم افزار به رایانه شما می‌شود که باعث حذف یا تغییر اطلاعات رایانه شما می‌شود.
قوانینی وجود دارد که از مشتریان در مقابل تراکنش‌های غیرمجاز حمایت می‌کند نظیر تراکنش‌هایی که در بانکهای‌اینترنتی یا دستگاه‌های خودپرداز صورت می‌گیرد.
با رعایت نکته‌های ذکر شده در بالا می‌توانید از خود در برابر دام‌های بالقوه‌ای که بر سر راهتان وجود خواهد داشت حفاظت کنید و مطمئن شوید که تجربه‌ای بسیار امن و لذت بخش را از کار با یک بانک‌اینترنتی به دست خواهید آورد.


منبع : روزنامه فناوران

مطالب مرتبط

کلمات در حال جستجو
روز معلم , بیگ بن , التعظیم , شهرآبی , تحسمی , برادران وارنر , جواد امام , نشست‌های کارشناسی , جراحتی بر بدنه حزب جمهوری خواه , زن هنرمند , جلالی , کاهش ازدواج , حجت‌الاسلام برهان , مدیرکل دفتر آموزش عالی غیردولتی وزارت علوم , تمدن اسلامی , نیائو , تلویزیون های قابل حمل , نظارت و بازرسی , شهیدان یغمور , نور خوزشید , حضور گسترده مردم , ایام الله دهه فجر در روستاها , اشتغال، فارغ التحصیلان دانشگاهی، طرح کاروزی , کنفرانس وحدت ادیان , فناوری روسیه , مبادلات دلاری , ابوالفضل محبی , سیاست سختگیرانه مهاجرتی , انتفاقضه , نابف , کوئمن , ژنرال روسی , خرید عید , احوالپرسی , معدن زغال سنگ زمستان یورت آزادشهر , تبلیغات صداوسیما , اقامت دائم مالزی , حوادث مختلف , سفر ترکیه , دروم , انیمیشن , ادرار انسان , دفاعی نظامی , اتاق 498 , اهمیت وحدت , روایت تصویری , سامرست انگلستان , دكتر قلابي , سرانجام , نامه علی دایی ,

برخی از مطالبی که کاربران هم اکنون در حال خواندن آن هستند
ابهر، استان زنجان , رعایت نکات ایمنی بعد از وقوع کولاک , از سال ۱۸۸۱ تا سال ۱۹۰۰ میلادی , خودتصویری ارتباط‌گر , چند زنى (۲) , گر ترا روزی ز ما یاد آمدی , آن نه عشقست که از دل به دهان می‌آید , جدول ترکیبات عمده غذائی موجود در ۱۰۰۰ گرم سیب‌زمینی پشندی , مزایای انبارداری گمرکی , نیکوی تو چیست و خوش چه، ای برنا؟ , انسانی , بازار بیجار , قند بگشا ای صنم تا عیش را شیرین کند , زبان و ادبیات ارمنی , خورشید , کمربند شانه (۲) , محل رشد و پراکنش , ساکسینیل‌کولین کلراید - SUCCINYLCHOLINE CHLORIDE , جان تشنگی از شربت عناب تو دارد , کنژونکتیویت کلامیدیائی ـ کنژونکتیویت انکلوزیونی ,

برخی منابع مهم خبری
bananews.ir بنا , seemab.ir سیماب , parsine.com پارسینه , jonoubnews.ir جنوب نیوز , rasanehiran.com رسانه ایران , rouzegareno.ir روزگارنو , irankhabar.ir ایران خبر , setarehnews.ir ستاره‌ها , machinemag.com مجله ماشین , edunews.ir آموزش , hengamnews.com هنگام‌نیوز , eghtesadnews.com اقتصادنیوز , tarashe.com تراشه , peykekhabar.com پیک خبر , shabestan.ir شبستان , e-estekhdam.com ای استخدام , irangrand.ir ایران گراند , ilamefarda.ir ایلام فردا , atynews.com آتی نیوز , teribon.ir تریبون , ebtekarnews.com روزنامه ابتکار , fairna.ir فیرنا , payamenaft.com پیام نفت , funpatogh.com فان پاتوق , jahannews.com جهان نیوز , 2daylink.com تودی لینک , salamatnews.com سلامت نیوز , musiceiranian.ir موسیقی ایرانیان , sobhetehran.com صبح تهران , sobhanehonline.com صبحانه آنلاین ,

وبگردی
دیدار بحث‌برانگیز!
دیدار بحث‌برانگیز! - این واکنش‌ها هنوز هم ادامه دارد، برخی از اصولگرایان نظیر امیر محبیان تئوریسین جریان اصولگرایی از این دیدار با عنوان فاجعه...
رئیسی کنار می‌رفت انتخابات به دور دوم می‌کشید
رئیسی کنار می‌رفت انتخابات به دور دوم می‌کشید - چه شد كه آمد و چرا كنار رفت؟ قاليباف كه هر چهار سال يك بار منتظر پوشيدن قباي رياست‌جمهوري بود و در مناظره‌هاي انتخاباتي هم توفاني حاضر شد، چرا يكباره به نفع ابراهيم رئيسي كنار رفت؟
سعید سهیلی کارت کارگردانی خود  را آتش زد
سعید سهیلی کارت کارگردانی خود را آتش زد - عصبانیت شدید کارگردان گشت ارشاد 2 از پخش غیر مجاز فیلمش در فضای مجازی و فروش قاچاق در بازار و بررسی علل و افراد مقصر در این اتفاق از نگاه سعید سهیلی و امیر پوریا
رقص شمشیر و مدال آل سعود برای ترامپ
رقص شمشیر و مدال آل سعود برای ترامپ - دونالد ترامپ با ملک سلمان بن عبدالعزیز رقص سنتی عربستان به نام "عرضه" را اجرا کرد.
حضور فشن‌ها در انتخابات شورای شهر
حضور فشن‌ها در انتخابات شورای شهر - پدیده این دوره انتخابات شوراهای اسلامی شهر و روستا بی شک حضور چشم‌گیر فشن‌هاست.
طریقه لوله کردن دانشجو!
طریقه لوله کردن دانشجو! - شروع مناظره تا ثانیه‌هایی دیگر/بازگشت sحاق/اسحاق بزنش اسحاق نذار از خاکریز رد بشه/وضعیت رئیسی بعد ازصحبت‌های جهانگیری/جوری که جهانگیری به قالیباف و رئیسی...
فیلم | وقتی لیونل مسی ایرانی سوژه الجزیره شد
فیلم | وقتی لیونل مسی ایرانی سوژه الجزیره شد - فیلم - رضا پرستش، ایرانی ۲۵‌ساله ای که اینقدر شبیه مسی است که در خیابان مردم با او عکس می‌گیرند. شباهتش باور نکردنی است. این ویدیوی الجزیره پلاس درمورد اوست و درخواستی که از مسی دارد.
ماجرای عجیب هاله نور اینبار از زبان دکتر روحانی !
ماجرای عجیب هاله نور اینبار از زبان دکتر روحانی ! - روایت عجیب روحانی از مشاهده هاله نور
رییس جمهور جوان فرانسه و همسرش!
رییس جمهور جوان فرانسه و همسرش! - امانوئل ماکرون یکشنبه شب به‌عنوان رئیس جمهور جدید فرانسه معرفی شد، او علاوه بر اینکه جوانترین رئیس جمهور این کشور است، همسری دارد که بسیار مورد توجه رسانه‌ها قرار گرفته است.
سخنرانی جنجالی روحانی در شهر همدان
سخنرانی جنجالی روحانی در شهر همدان - اگر در انتخابات شرکت نکنیم در خیابان ها دیوار خواهند کشید همانطور که در محل کارشان بخشنامه زنانه - مردانه ابلاغ کردند / شما اینها را نمی شناسید من اینها را می شناسم
هجوم مردم گرسنه میناب به غذاهای فاسد
هجوم مردم گرسنه میناب به غذاهای فاسد - چندی پیش یک کامیون حامل مواد فاسد برای دفن در میناب حاضر شد که مورد حمله گرسنگان قرار گرفت و به غارت رفت لودری که برای دفن مواد غذایی فاسد در محل حاضر شده بود کنار کشید تا مردم فقیر سر مواد آمدند و آنها را با رضایت با خود بردند.
سقوط سالار عقیلی و گروهش در اجرای زنده + فیلم
سقوط سالار عقیلی و گروهش در اجرای زنده + فیلم - دومین شب اجرای کنسرت موسیقی سالار عقیلی به مناسبت پاسداشت مقام معلم در شهرستان آمل دبا حادثه همراه شد
اعتراض شدید کارگران معدن زمستان یورت به روحانی!
اعتراض شدید کارگران معدن زمستان یورت به روحانی! - اعتراض شدید خانواده های داغدار معدنچیان یورت به حضور حسن روحانی در محل حادثه و جلوگیری از خروج ماشین وی و همراهانش با سر دادن شعار.آنها می گفتند حضور وی «تبلیغاتی» است.
اولین فیلم از لحظه شهادت مرزبانان میرجاوه
اولین فیلم از لحظه شهادت مرزبانان میرجاوه - گروهک تروریستی جیش العدل فیلم لحظه هدف قرارگرفتن و شهادت مرزبانان میرجاوه را منتشر کرد.
نعوذبالله امام زمان حال فعلی آن آقا را نمی‌دانست؟
نعوذبالله امام زمان حال فعلی آن آقا را نمی‌دانست؟ - «زمانی گفته شد امام زمان سفارش یک آقایی را کرده، بعد هم که آن آقا مدعی شد، گفتند ملاک حال فعلی افراد است. یعنی نعوذ بالله امام عصر (عج) حال او را نمی‌دانستند که به شما پیغام حمایت را دادند؟!»
برخورد پره‌های بالگرد به سر مدیرکل بحران کهگیلویه‌وبویراحمد
برخورد پره‌های بالگرد به سر مدیرکل بحران کهگیلویه‌وبویراحمد - اخیرا تصاویر برخورد ملخک هلی کوپتر با مدیرکل حوادث غیرمترقبه کهگیلویه،به عنوان خبری داغ در کانال های تلگرامی منتشر شده. این ویدئو مربوط به مرداد ۸۹ است.
رابطه عاشقانه رضا روحانی با مجری شبکه من و تو
رابطه عاشقانه رضا روحانی با مجری شبکه من و تو - این آهنگساز 39 ساله به تازگی رابطه ای عاشقانه را با یکی از مجریان شبکه من و تو آغاز کرده است. رضا روحانی با انتشار عکسی از خودش و فرانک مجری این شبکه, از پیدا کردن عشق واقعی زندگی اش نوشت.
پربازدیدها