Sicherheit im Online

Download Report

Transcript Sicherheit im Online

Slide 1

S-Kreissparkasse
Köln

Sicherheit im Online-Banking:
Tipps und Trends
Vortragsveranstaltung Wipperfürth

Neue Medien/Direktvertrieb
11.03.2010
Seite 1


Slide 2

Agenda
• Gefahren und Begriffe im Online-Banking

• Sicherungsmedien im Überblick
• Besonderheiten bei der Kreissparkasse Köln
• Sichere Kartenakzeptanz
• Tipps für sicheres Online-Banking

S-Kreissparkasse
Köln

Neue Medien/Direktvertrieb
11.03.2010
Seite 2


Slide 3

Gefahren und Begriffe im OnlineBanking

S-Kreissparkasse
Köln

Neue Medien/Direktvertrieb
11.03.2010
Seite 3


Slide 4

Gefahren und Begriffe beim Online-Banking (1/4)
Begriff

Was ist das?

Was kann ich dagegen
Marginalspalte für
tun?
Texterläuterungen oder
Legenden in
Verschlüsselung
Diagrammen.

Phishing

• Passwort & Fishing
• Hier wird versucht, oftmals
über eine Mail, an die OnlineBanking-Sicherungsmedien
des Kunden zu kommen.
• Den Phishern ist noch nicht
einmal bekannt, ob der
Empfänger überhaupt OnlineBanking nutzt.

• Auf die
der Internetseite achten.
• Internetadressen immer
selbst eingeben.
• Nie Sicherungsmedien
auf einer zweifelhaft
aussehenden
Internetseite eingeben.

Pharming

• Phishing über gefälschte
Internetseiten.
• Der Nutzer wird bei Eingabe
einer Internetseite auf eine
gefälschte Seite umgeleitet.

Antiviren-Software aktuell
halten und den Rechner
regelmäßig prüfen.

S-Kreissparkasse
Köln

Neue Medien/Direktvertrieb
11.03.2010
Seite 4


Slide 5

Gefahren und Begriffe beim Online-Banking (2/4)
Vishing

• Datendiebstahl über das Telefon. Sofort auflegen.
Marginalspalte für
• Hier sollen Kreditkartendaten,
Texterläuterungen oder
Online-Banking-Daten,
Legenden in
Passwörter usw. über das Telefon
Diagrammen.
erfragt werden.

Trojanisches Schadprogramm, das Daten
Pferd
ausspähen oder sogar
Überweisungen verändern kann.

• Antiviren-Software,
Betriebssystem und
Firewall aktuell halten
und den Rechner
regelmäßig auf
Viren/Trojaner prüfen.
• Sollte der Rechner
eigenartig reagieren,
aufmerksam werden.

Finanzagent

Nicht auf z.B.
Stellenangebote
reagieren.

S-Kreissparkasse
Köln

Person, die ihr Konto für
Finanztransaktionen zur Verfügung
stellt.

Neue Medien/Direktvertrieb
11.03.2010
Seite 5


Slide 6

Gefahren und Begriffe beim Online-Banking (3/4)
Spyware

Schadprogramm, das versucht
Daten bezüglich bestimmter
Anwendungen zu erspähen oder
auch alle Tastatureingaben erfasst
und alles an einen Dritten schickt.

Bot• Zusammenschluss mehrerer
Netzwerk
„ferngesteuerter“ Computer.
• Über Schadsoftware können
kriminelle über den Rechner
Spam-E-Mails oder
Viren/Trojaner versenden.

S-Kreissparkasse
Köln

• Antiviren-Software,
Marginalspalte für
Betriebssystem Texterläuteund
rungen oder
Firewall aktuell halten
und
Legenden in
den Rechner regelmäßig
Diagrammen.
auf Viren/Trojaner prüfen.
• Sollte die Internetverbindung eigenartig
langsam reagieren,
aufmerksam werden.
• Antiviren-Software,
Betriebssystem und
Firewall aktuell halten und
den Rechner regelmäßig
auf Viren/Trojaner prüfen.
• Rechner/Router bei NichtNutzung vom Internet
trennen.
Neue Medien/Direktvertrieb
11.03.2010
Seite 6


Slide 7

Gefahren und Begriffe beim Online-Banking (4/4)
Gefahren
unterwegs

Mobile Endgeräte (Palm,
Blackberry, Handy) können
ebenfalls von Schadsoftware
befallen sein.

Falsche
Dienstleister bieten
Dienstleister Bezahlverfahren/Kontostandsa
bfragen im Internet an.

S-Kreissparkasse
Köln

Mit aktueller AntivirenMarginalspalte für
Software, das gerät
Texterläuteregelmäßig auf rungen oder
Legenden in
Viren/Trojaner prüfen.
Diagrammen.
Niemals die
Sicherungsmedien an
jemanden Dritten
weitergeben.

Neue Medien/Direktvertrieb
11.03.2010
Seite 7


Slide 8

Sicherungsmedien im Überblick

S-Kreissparkasse
Köln

Neue Medien/Direktvertrieb
11.03.2010
Seite 8


Slide 9

Sicherungsmedien im Überblick
TAN-Verfahren
Privatkunden
Geringer Zahlungsverkehr

Signatur-Verfahren
Geschäfts-/Firmenkunden
Hoher Zahlungsverkehr

• iTAN (Papierliste)

• HBCI-Chipkarte
(Chipkarte, ZV-Software,
Chipkartenleser)

• smsTAN (Handy)

• EBICS
(Chipkarte, ZV-Software,
Chipkartenleser)

• chipTAN (Kontokarte, TANGenerator)

• Elektronische Signatur
(Chipkarte, Signatur-Software,
Chipkartenleser)

Bei allen Sicherungsmedien wird ein Online-Zugang benötigt.

S-Kreissparkasse
Köln

Neue Medien/Direktvertrieb
11.03.2010
Seite 9


Slide 10

chipTAN comfort
• Kombination separater
Kartenleser/Kundenkarte
• Optische Übertragung
der Auftragsdaten vom
Rechenzentrum an den
Kartenleser und Anzeige
im Display
• Erzeugung einer TAN nur
für diesen Auftrag

S-Kreissparkasse
Köln

Neue Medien/Direktvertrieb
11.03.2010
Seite 10


Slide 11

Besonderheiten bei der
Kreissparkasse Köln

S-Kreissparkasse
Köln

Neue Medien/Direktvertrieb
11.03.2010
Seite 11


Slide 12

TÜV-Zertifikat für Datenschutz und Datensicherheit

S-Kreissparkasse
Köln

Neue Medien/Direktvertrieb
11.03.2010
Seite 12


Slide 13

TAN-Prüfbild mit Geburtsdatum bei iTAN und smsTAN

S-Kreissparkasse
Köln

Neue Medien/Direktvertrieb
11.03.2010
Seite 13


Slide 14

Sichere Kartenakzeptanz

S-Kreissparkasse
Köln

Neue Medien/Direktvertrieb
11.03.2010
Seite 14


Slide 15

Garantierte bargeldlose Bezahlmöglichkeiten
Sicheres zahlen mit girocard im Geschäft
• Autorisierung der Kartenzahlung mit PIN (online/offline)

• Zahlungsgarantie durch die Deutsche Kreditwirtschaft
neu

• Keine Rücklastschriften möglich
• Kein totaler Zahlungsausfall möglich
früher

• Reduzierung des Betrugsrisikos

S-Kreissparkasse
Köln

Neue Medien/Direktvertrieb
11.03.2010
Seite 15


Slide 16

Garantierte bargeldlose Bezahlmöglichkeiten
Sicheres zahlen mit girocard im Geschäft – dank EMV
• Verschlüsselte Kommunikation zwischen dem Chip auf der
Karte, dem ec-Terminal und dem Rechenzentrum
• Kein Magnetstreifen mehr erforderlich
• Keine Erstellung von Kartendubletten möglich

EMV:
Sicherheitsstandard –
entwickelt von
Europay International
(heute MasterCard Europe),

MasterCard und VISA.

• Updatemöglichkeit des Karten-Chips durch die Deutsche
Kreditwirtschaft !
 Sinnvoll: Einsatz eines ec-Terminals mit Hybridkartenleser

S-Kreissparkasse
Köln

Neue Medien/Direktvertrieb
11.03.2010
Seite 16


Slide 17

Garantierte bargeldlose Bezahlmöglichkeiten
electronic cash / girocard im Vergleich mit KUNO

KUNO
• Kommunikation zwischen Karte,
ec-Terminal und Kreditinstitut

• Kommunikation zwischen Terminal und
Weisungsdatei = Abfrage einer Liste

• Die Autorisierung erfolgt mittels
Eingabe der PIN

• Die Autorisierung erfolgt mittels
Unterschrift auf dem Zahlungsbeleg

• Prüfungen der PIN+ Kartensperre +
Gültigkeitsdatum der Karte +
ausreichende Kontodeckung

• Prüfung der Kartensperre +
offene Rücklastschriften zum Konto

• Zahlungsgarantie des Kreditinstitutes
gegenüber dem Händler

• keine Zahlungsgarantie gegenüber dem
Händler

• keine Rückbelastung möglich

• Rückbelastungen möglich + wahrscheinlich

• 0,3% mindestens EUR 0,08 pro Zahlung

• ca. EUR 0,04 - 0,06 pro Zahlung

S-Kreissparkasse
Köln

Neue Medien/Direktvertrieb
11.03.2010
Seite 17


Slide 18

Sicheres Internetbezahlsystem

S-Kreissparkasse
Köln

Neue Medien/Direktvertrieb
11.03.2010
Seite 18


Slide 19

Garantierte Zahlung über giropay
Das sichere Bezahlverfahren im Internet
• Zahlung über das Online-Banking ihres Kunden

• Gemeinschafts-Produkt von Sparkassen, Volksbanken und
Postbank
• Keine Rücklastschriften möglich

• Zahlung ist für den Händler garantiert
• Reduzierung des Betrugsrisikos

S-Kreissparkasse
Köln

Neue Medien/Direktvertrieb
11.03.2010
Seite 19


Slide 20

Tipps für sicheres Online-Banking

S-Kreissparkasse
Köln

Neue Medien/Direktvertrieb
11.03.2010
Seite 20


Slide 21

Tipps für sicheres Online-Banking
1. Eigenen Rechner vor unberechtigtem Zugriff sichern
Zugang nur mit Login und Passwort ermöglichen,
als Administrator
> andere Nutzer dürfen Sicherheitseinstellungen nicht ändern können
2. Keine Software aus unbekannten Quellen installieren
als Administrator
> Benutzerrechte entsprechend einschränken
3. Nur mit aktiver und aktueller Firewall ins Internet
stets aktiviert lassen, regelmäßig und zeitnah Hersteller-Updates
installieren, nur im Ausnahmefall: vor Deaktivierung Verbindung
zum Internet physikalisch trennen
4. Aktuelles Anti-Viren-Programm nutzen
mindestens wöchentlich vom Hersteller angebotene Updates
installieren, als Administrator > andere Nutzer dürfen
Sicherheitseinstellungen nicht ändern können
S-Kreissparkasse
Köln

Neue Medien/Direktvertrieb
11.03.2010
Seite 21


Slide 22

Tipps für sicheres Online-Banking
5. Onlinebanking-Sicherungsmedien unter Verschluss halten
persönlich und getrennt aufbewahren, niemals auf PC bzw. in
Software speichern
6. Stets sichere Kennwörter verwenden
keine Ziffernfolgen (z.B. 12345) oder persönliche Daten
(z.B. Geburtsdaten oder Tel.-Nr.)
7. Vorsicht bei E-Mails
deaktivieren > automatische Speicherung von Anhang
niemals reagieren > auf E-Mails, die nach Anmeldedaten
zum Onlinebanking fragen
8. Aktuellen und sicheren Internet-Browser verwenden
regelmäßig und zeitnah vom Hersteller angebotene
Sicherheits-Updates installieren, auf Sicherheit konfigurieren:
vorsorglich ActiveX und Java deaktivieren

S-Kreissparkasse
Köln

Neue Medien/Direktvertrieb
11.03.2010
Seite 22


Slide 23

Tipps für sicheres Online-Banking
9. Internetbanking: Nur über die richtige Adresse aufrufen
sich nicht über fremde Links oder Links fremder Websites
leiten lassen,
Link auf der Homepage des Kreditinstituts verwenden oder
Adresse manuell eingeben,
auf das Sicherheitszertifikat in der Fußzeile (Schloss-Symbol) achten,
jeden Aufruf der Anwendung immer über den Button „Abmelden“
verlassen
10. Sperre bei Verdacht auf Missbrauch
bei jeglichem Missbrauchs-Verdacht: Onlinebanking-Zugang
sofort sperren,
Sparkasse über Vorfall informieren.

S-Kreissparkasse
Köln

Neue Medien/Direktvertrieb
11.03.2010
Seite 23


Slide 24

Interessante Links
• https://www.ksk-koeln.de/sicherheit
• https://www.bsi-fuer-buerger.de
• http://www.buerger-cert.de/
• https://www.klicksafe.de/

S-Kreissparkasse
Köln

Neue Medien/Direktvertrieb
11.03.2010
Seite 24


Slide 25

Vielen Dank für Ihre
Aufmerksamkeit!

S-Kreissparkasse
Köln

Neue Medien/Direktvertrieb
11.03.2010
Seite 25


Slide 26

Ansprechpartner
Thorsten Fritzen
0221 227-2167
[email protected]

Kreissparkasse Köln
Neue Medien/Direktvertrieb
Neumarkt 18-24
50667 Köln
https://www.ksk-koeln.de

S-Kreissparkasse
Köln

Neue Medien/Direktvertrieb
11.03.2010
Seite 26