Öruggari greiðslur með sterkri auðkenningu Hermann Þór Snorrason skrifar 13. júlí 2022 11:00 Nýjar reglur um það sem nefnist „sterk auðkenning“ hafa tekið gildi en í þeim eru gerðar stífari kröfur við innskráningu í bankaöpp og netbanka, um hvernig þú staðfestir netbankagreiðslur og við verslun á netinu. Tilgangurinn er að auka öryggi og stuðla að meiri samkeppni. Þegar þú skráir þig inn í netbanka eða bankaapp eða framkvæmir greiðslu á netinu þarftu að staðfesta að þú sért í raun og veru þú með því að nota sterka auðkenningu. Það getur þú t.d. gert með því að nota rafræn skilríki, nota fingrafara- eða andlitsskanna á símanum eða aðrar leiðir sem bankinn þinn býður upp á, t.d. Auðkennisappið, en allt telst þetta vera sterk auðkenning. Ef þú hefur skráð þig inn í netbanka eða app einungis með því að slá inn notandanafn og lykilorð, er bönkum skylt að krefjast viðbótarstaðfestingar áður en þú getur lokið við að framkvæma greiðslu. Dæmi um viðbótarstaðfestingu er að slá inn einnota auðkennisnúmer sem þú færð með SMSi, í appi eða á öryggislykli. Með sterkri auðkenningu er hægt að staðfesta að þú sért bara þú – að þú sért „orginal“ eins og Sálin hans Jóns míns söng um, sællar minningar. Allar þessar breytingar eru liður í innleiðingu á PSD2-tilskipun Evrópusambandsins um greiðsluþjónustu sem er ætlað að bregðast við auknum fjársvikatilraunum á netinu og gera fleiri þjónustuveitendum en bara bönkum fært að veita bankaþjónustu. Þær valda því að snjallsími og rafræn skilríki eru enn mikilvægari við hvers kyns bankaviðskipti og greiðslur en áður. Vinsælast að auðkenna sig með andlitsgreiningu eða fingrafari Í Landsbankaappinu hefur alltaf verið hægt að auðkenna sig með lífkenni, þ.e. með andlitsgreiningu eða fingrafari. Þetta er langvinsælasta leiðin við innskráningu og er notuð í um 70% tilfella. Aðrir viðskiptavinir nota helst rafræn skilríki. Innan skamms munu viðskiptavinir Landsbankans einnig geta staðfest greiðslur með lífkenni, rafrænum skilríkjum eða Auðkennisappinu. Með þessu viljum við tryggja að þú getir sinnt bankaviðskiptum þótt þú sért bara í netsambandi en ekki í símasambandi. Sama gildir ef þú hefur bara símasamband en ekkert netsamband. Mikilvæg breyting í netverslun Verslun á netinu er ekki hættulaus og netglæpamenn leggja mikið á sig til að stela greiðsluupplýsingum, s.s. kreditkortanúmerum. Lengi hefur verið hægt að staðfesta greiðslur á netinu með því að slá inn auðkennisnúmer sem kemur með SMSi en með nýju reglunum verður gerð krafa um sterka auðkenningu við netgreiðslur, s.s. lífkenni eða rafræn skilríki sem mun gera netverslun öruggari. Ógn vegna netglæpa er stöðug og við þurfum öll að vera vakandi fyrir henni. Þess vegna munum við, þrátt fyrir sterkar auðkenningar, halda áfram að starfrækja núverandi öryggiskerfi í netbanka Landsbankans og Landsbankaappinu. Þar mun áfram eiga sér stað áhættumat sem byggir meðal annars á hegðunarvenjum og -mynstri notandans. Þetta tvennt ásamt sterkum auðkenningum eru öflug vopn í baráttunni gegn netglæpum. Höfundur er sérfræðingur hjá Landsbankanum. Viltu birta grein á Vísi? Kynntu þér reglur ritstjórnar um skoðanagreinar. Senda grein Íslenskir bankar Netöryggi Netglæpir Fjártækni Greiðslumiðlun Mest lesið Sá maður sem ég sá á skjánum var ekki ég Gísli Hrafn Gunnarsson Skoðun Hverjir unnu þorskastríðin? Halldór Jörgen Olesen Skoðun Ég vel hattana sjálf Berglind Guðmundsdóttir Skoðun Dánaraðstoð snýst ekki aðeins um lækna heldur líka um sjúklinga Ingrid Kuhlman Skoðun Við erum að selja loftslagsmálin vitlaust Haukur Logi Jóhannsson Skoðun Andleg heilsa ungs fólks Héðinn Unnsteinsson Skoðun Að leita langt yfir skammt Ingibjörg Isaksen Skoðun Hvaða löggjöf verður áfram í höndum Alþingis ef til aðildar að ESB kemur? Þorvaldur Ingi Jónsson Skoðun Excel-heilafúinn í Ráðhúsinu: Þegar tónlistarnám varð munaðarvara Jónas Sen Skoðun Kerfislægt ofbeldi og pólitísk svik við ungu kynslóðina - tvöföld eignaupptaka Sigurður Sigurðsson Skoðun Skoðun Skoðun Eftirlit Alþingismanna með ráðuneytunum Pétur Halldórsson skrifar Skoðun Hvaða löggjöf verður áfram í höndum Alþingis ef til aðildar að ESB kemur? Þorvaldur Ingi Jónsson skrifar Skoðun Kári beislaður við Vaðöldu Sigurður Friðleifsson skrifar Skoðun Það vantar ekki enn eitt átakið – það vantar aðgerðir Birgir Hrafn Birgisson skrifar Skoðun Að leita langt yfir skammt Ingibjörg Isaksen skrifar Skoðun Framkvæmd skólastefnu fær falleinkunn Gunnar Salvarsson skrifar Skoðun Slönguspilið og svikamyllan Teitur Atlason skrifar Skoðun Þetta er algjört möst í fríið Hildur Vattnes Kristjánsdóttir skrifar Skoðun Ég vel hattana sjálf Berglind Guðmundsdóttir skrifar Skoðun Við erum að selja loftslagsmálin vitlaust Haukur Logi Jóhannsson skrifar Skoðun Hin meinta lýðræðisveisla Guðmunda G. Guðmundsdóttir skrifar Skoðun Excel-heilafúinn í Ráðhúsinu: Þegar tónlistarnám varð munaðarvara Jónas Sen skrifar Skoðun Andleg heilsa ungs fólks Héðinn Unnsteinsson skrifar Skoðun Sá maður sem ég sá á skjánum var ekki ég Gísli Hrafn Gunnarsson skrifar Skoðun Orðið í strætinu: Hræðsla og yfirlæti orðin helstu vopn já-liða – hroki bætist við þegar rökin vantar Gunnar Ármannsson skrifar Skoðun Um fáránleika þess að raska grafarró þjóðskáldsins Sævar Þór Jónsson skrifar Skoðun Leggjum niður framtíðina Kristinn Jón Ólafsson skrifar Skoðun Þegar umræðan og staðreyndirnar fara ekki saman Erna Bjarnadóttir skrifar Skoðun Gervigreindin lýgur að þér – og það er nákvæmlega það sem þú baðst um Björgmundur Örn Guðmundsson skrifar Skoðun Hverjir unnu þorskastríðin? Halldór Jörgen Olesen skrifar Skoðun Dánaraðstoð snýst ekki aðeins um lækna heldur líka um sjúklinga Ingrid Kuhlman skrifar Skoðun Fyrirtæki sem læra hægt munu deyja hægt Gísli Rafn Ólafsson skrifar Skoðun Þjóðargrafreitur sem ekki varð Sigurður Helgi Pálmason skrifar Skoðun Skutlið að sliga margar fjölskyldur Kolbrún Baldursdóttir skrifar Skoðun Bætt aðgengi að nýjum lyfjum skilar víðtækum ávinningi fyrir samfélagið Ragnhildur Reynisdóttir, Pétur Magnússon skrifar Skoðun Háskólar falla á prófi í samkeppnisrétti Ólafur Stephensen skrifar Skoðun Jarðhiti sem samkeppnisforskot Helga Kristín Jóhannsdóttir skrifar Skoðun Ef fyrirtæki nota AI til að fækka fólki, eru þau að hugsa of smátt Vaka Ágústsdóttir skrifar Skoðun Hugleiðingar flugmanns Sara Hlín Sigurðardóttir skrifar Skoðun Mygluna burt úr Laugalækjarskóla Stefán Steingrímur Bergsson skrifar Sjá meira
Nýjar reglur um það sem nefnist „sterk auðkenning“ hafa tekið gildi en í þeim eru gerðar stífari kröfur við innskráningu í bankaöpp og netbanka, um hvernig þú staðfestir netbankagreiðslur og við verslun á netinu. Tilgangurinn er að auka öryggi og stuðla að meiri samkeppni. Þegar þú skráir þig inn í netbanka eða bankaapp eða framkvæmir greiðslu á netinu þarftu að staðfesta að þú sért í raun og veru þú með því að nota sterka auðkenningu. Það getur þú t.d. gert með því að nota rafræn skilríki, nota fingrafara- eða andlitsskanna á símanum eða aðrar leiðir sem bankinn þinn býður upp á, t.d. Auðkennisappið, en allt telst þetta vera sterk auðkenning. Ef þú hefur skráð þig inn í netbanka eða app einungis með því að slá inn notandanafn og lykilorð, er bönkum skylt að krefjast viðbótarstaðfestingar áður en þú getur lokið við að framkvæma greiðslu. Dæmi um viðbótarstaðfestingu er að slá inn einnota auðkennisnúmer sem þú færð með SMSi, í appi eða á öryggislykli. Með sterkri auðkenningu er hægt að staðfesta að þú sért bara þú – að þú sért „orginal“ eins og Sálin hans Jóns míns söng um, sællar minningar. Allar þessar breytingar eru liður í innleiðingu á PSD2-tilskipun Evrópusambandsins um greiðsluþjónustu sem er ætlað að bregðast við auknum fjársvikatilraunum á netinu og gera fleiri þjónustuveitendum en bara bönkum fært að veita bankaþjónustu. Þær valda því að snjallsími og rafræn skilríki eru enn mikilvægari við hvers kyns bankaviðskipti og greiðslur en áður. Vinsælast að auðkenna sig með andlitsgreiningu eða fingrafari Í Landsbankaappinu hefur alltaf verið hægt að auðkenna sig með lífkenni, þ.e. með andlitsgreiningu eða fingrafari. Þetta er langvinsælasta leiðin við innskráningu og er notuð í um 70% tilfella. Aðrir viðskiptavinir nota helst rafræn skilríki. Innan skamms munu viðskiptavinir Landsbankans einnig geta staðfest greiðslur með lífkenni, rafrænum skilríkjum eða Auðkennisappinu. Með þessu viljum við tryggja að þú getir sinnt bankaviðskiptum þótt þú sért bara í netsambandi en ekki í símasambandi. Sama gildir ef þú hefur bara símasamband en ekkert netsamband. Mikilvæg breyting í netverslun Verslun á netinu er ekki hættulaus og netglæpamenn leggja mikið á sig til að stela greiðsluupplýsingum, s.s. kreditkortanúmerum. Lengi hefur verið hægt að staðfesta greiðslur á netinu með því að slá inn auðkennisnúmer sem kemur með SMSi en með nýju reglunum verður gerð krafa um sterka auðkenningu við netgreiðslur, s.s. lífkenni eða rafræn skilríki sem mun gera netverslun öruggari. Ógn vegna netglæpa er stöðug og við þurfum öll að vera vakandi fyrir henni. Þess vegna munum við, þrátt fyrir sterkar auðkenningar, halda áfram að starfrækja núverandi öryggiskerfi í netbanka Landsbankans og Landsbankaappinu. Þar mun áfram eiga sér stað áhættumat sem byggir meðal annars á hegðunarvenjum og -mynstri notandans. Þetta tvennt ásamt sterkum auðkenningum eru öflug vopn í baráttunni gegn netglæpum. Höfundur er sérfræðingur hjá Landsbankanum.
Hvaða löggjöf verður áfram í höndum Alþingis ef til aðildar að ESB kemur? Þorvaldur Ingi Jónsson Skoðun
Kerfislægt ofbeldi og pólitísk svik við ungu kynslóðina - tvöföld eignaupptaka Sigurður Sigurðsson Skoðun
Skoðun Hvaða löggjöf verður áfram í höndum Alþingis ef til aðildar að ESB kemur? Þorvaldur Ingi Jónsson skrifar
Skoðun Orðið í strætinu: Hræðsla og yfirlæti orðin helstu vopn já-liða – hroki bætist við þegar rökin vantar Gunnar Ármannsson skrifar
Skoðun Gervigreindin lýgur að þér – og það er nákvæmlega það sem þú baðst um Björgmundur Örn Guðmundsson skrifar
Skoðun Bætt aðgengi að nýjum lyfjum skilar víðtækum ávinningi fyrir samfélagið Ragnhildur Reynisdóttir, Pétur Magnússon skrifar
Hvaða löggjöf verður áfram í höndum Alþingis ef til aðildar að ESB kemur? Þorvaldur Ingi Jónsson Skoðun
Kerfislægt ofbeldi og pólitísk svik við ungu kynslóðina - tvöföld eignaupptaka Sigurður Sigurðsson Skoðun