‘Internetbankieren kan simpel veiliger’
Security.nl meldt dat het internetbankieren in Nederland volgens onderzoek van virusbestrijder Roel Schouwenberg van Kaspersky Lab ondanks de 4 aanvallen eind juli bij Postbank, nog steeds te boek staat als veilig. Én dat het met simpele uitbreidingen nog veiliger wordt. De virusbestrijder is te spreken over de methode die de Rabobank toepast: daar moet als extra verificatie het bestemmings-rekeningnummer worden ingetoetst.
In het buitenland gaan ze al verder met de beveiliging. Sommige banken in Frankrijk gebruiken bijvoorbeeld een whitelist van rekeningen. Alleen naar rekeningen die in de lijst staan kan men geld overmaken. Wie dan een rekeningnummer wil toevoegen moet dit eerst per post opsturen. Ook het gebruik van SMS-codes zoals de Postbank doet is een zeer veilige manier en zou ten onrechte bekritiseerd worden, aldus Schouwenberg op Security.nl.
De Rabobank heeft sinds 3 augustus jl zonder veel tamtam haar internetbankieren website vernieuwd. De voorstellen van Kaspersky Lab zijn hierin nog niet verwerkt. Er lijkt meer integratie te zijn tussen rabobank.nl en de website voor internetbankieren. Lijkt mij logisch aangezien deze laatste site voor alle klanten het vertrekpunt is in het contact met de bank. Ze hebben een mooi flash filmpje gemaakt om de wijzigingen uit te leggen. Alleen is het jammer dat ik die niet kan bekijken. De PDF met schermprintjes doet het wel. Wie weet gaan ze beveiligingstip van de whitelist in de volgende release aanbrengen.
Zo’n zogenoemde whitelist waarbij je eerst per post rekeningnummers op moet sturen zou naar mijn mening het gehele gemak van internet bankieren direct weer voor een gedeelte afbreken. Hedentendage doe je toch veel het liefst zo min mogelijk per post en zeker in het geval waarbij je als rekeninghouder wellicht in het buitenland verblijft is dit een drama.
Mijn vriendin had het idee dat er iets mis was toen ze de nieuwe Internetbankieren van de Rabobank zag. Het voelt nu niet meer als een aparte afgesloten omgeving vindt ze. Integratie van diensten is dus niet altijd goed voor gebruikers?