Zagrożenia bankowości elektronicznej
Bankowość elektroniczna jest stosunkowo młodym kanałem dystrybucji usług bankowych. Niedojrzałość technologii bankowości elektronicznej, brak standardów w tej dziedzinie oraz chęć wyprzedzenia konkurencji sprawiają, że ten obszar działalności bankowej poddany jest wielu zagrożeniom. Jeden z możliwych do zastosowania, głównych podziałów zagrożeń związanych z bankowością elektroniczną, polega na wyodrębnieniu dwóch ich kategorii1:
♦ zagrożeń wewnętrznych, pozostaj ących w pełni w zakresie wpływu
instytucji finansowej (banku), której dotyczą,
♦ zagrożeń zewnętrznych, mających swe źródła poza zakresem
wpływu banku.
Zagrożenia wewnętrzne stanowią, według różnych źródeł, od 60 do 80% wszystkich zagrożeń, a wynikają z niedopełnienia obowiązków lub przekroczenia (nadużycia) uprawnień przez własnych pracowników danej organizacji. Główne przyczyny zagrożeń wewnętrznych to:
♦ brak polityki bezpieczeństwa,
♦ nadmierne przywileje pracowników,
♦ brak dokumentowania zdarzeń,
♦ brak planów ciągłości działania,
♦ brak lub zbyt późna reakcja na nieprawidłowości.
Zagrożenia wewnętrzne związane są z samym bankiem i bezpieczeństwem jego systemu informatycznego, które to zagadnienia stanowią treść rozdziału 5.
Zagrożenia bezpieczeństwa stron uczestniczących w transakcjach bankowości elektronicznej uchodzą za główne ograniczenie rozwoju tej dziedziny. Równolegle z nim występuje jednak szereg innych ograniczeń i barier, będących wynikiem burzliwego rozwoju tej dziedziny (np. brak norm technicznych i regulacji prawnych),
1
Pilawski 2000