Artikel top billede

Alarm: Dødt system styrer alverdens pengemaskiner

Langt de fleste danske hæveautomater kører i lighed med udenlandske banker på Windows XP, hvor supporten fra Microsoft udløber om to måneder. Læs her, hvad du kan frygte og forvente.

Omkring 95 procent af alle hæveautomater kører på Windows XP, som om godt to måneders tid får sit endelige dødsstød af Microsoft, efter at it-selskabet har forlænget support-perioden flere gange.

Udenlandske medier har i flæng bragt historier omkring support-stoppet til Windows XP og konsekvenserne for bankerne.

It-mediet The Verge skriver blandt andre, at de fleste hæveautomater kører den fulde version af Windows XP, hvor supporten udløber den 8. april, mens andre har deres system på en OEM-version, hvor supporten strækker sig til 2016.

Kan blive dyrt

Hvorom alting er, så er hæveautomaterne på vej over til Windows 7, selv om specialister over for The Verge vurderer, at det kun er 15 procent af automaterne, der når at komme på den nye Windows-platform inden support-udløbet til april.

Det betyder, at de resterende må finde på nødløsninger, hvilket eksempelvis kan være at tilkøbe sig Microsofts hundedyre hotfix-support, som du kan læse mere om her.

Blandt andre investeringsbanken J.P. Morgan erkender, at 3.000 ud af i alt 19.000 af bankens hæveautomater kræver 'forbedringer' - altså en betragtelig omkostning, som i sidste ende muligvis kan blive betalt af bankens kunder.

Det samme kan blive tilfældet i Danmark, selvom storbankerne Danske Bank og Nordea ikke er helt enige i, at det kunne gå hen og blive dyrere for kunderne. 

"Vi anser opgraderingen som en del af vores løbende driftsomkostninger, så det kommer ikke til at berøre kunderne direkte," lyder det således fra Danske Banks pressechef, Kenni Leth. 

Hos Nordea er beskeden: 

"Vi kan ikke oplyse, hvad udskiftningen kommer til at koste. Men omkostningen bliver en del af de almindelige driftsomkostninger og kommer ikke til at påvirke Nordeas kunder." 

Her er det sikkert
På sikkerhedsfronten er der ligeledes beroligende ord til Computerworld fra Finansrådet, der er bankernes interesseorganisation.

"Det er sikkert at hæve i danske automater - også efter maj. Dette er fuldstændig uændret," forklarer juridisk konsulent Henriette Rolskov, Finansrådet.

Generelt forklarer hun, at bankerne konstant arbejder på sikkerheden i hævemaskinerne, og at bankerne længe har været forberedte på udløbet af Windows XP-supporten.

Flere grunde til ikke at være urolig

"Kunderne skal ikke være urolige," lyder det fra Finansrådet, der fremhæver de gode, gamle huskeregler:

"Brug din sunde fornuft og sørg for, at din kode ikke bliver afluret. Se efter, om der sidder mærkeligt udstyr på automaterne. Er du i tvivl, så kontakt din bank," er rådene fra rådet.

Opdater eller forsvind

Henriette Rolskov forklarer, at hæveautomaterne er koblet på lukkede netværk uden forbindelse til internettet.

"Derudover anvendes forskellige sikkerhedssystemer, som overvåger og kontrollerer imod forskellige typer af angreb. Af sikkerhedsmæssige årsager kommenterer vi ikke dybere i detaljer på disse systemer," siger hun.

Ud over den manglende forbindelse til almindelige menneskers internet og yderligere sikkerhedssystemer, har hæveautomaterne også indbygget en compliance-klausal via betalingskortindustriens egne datastandarder (PCI DSS).

De PCI DSS-krav skal bankerne leve op til over for Visa og Mastercard, der kontrollerer, hvorvidt det opfyldes hos bankerne. 

Af PCI DSS-kravene fremgår det blandt andet, at den enkelte hæveautomat skal benytte et supporteret styresystem.

"PCI DSS foreskriver, at der skal anvendes et supporteret operativsystem, og løbende installeres nye sikkerhedsopdateringer, eller der skal foretages foranstaltninger, der sikrer systemet på anden vis," forklarer Henriette Rolskov.

"Implementering af sikkerhedssoftware sikrer netop systemet på anden vis. Systemet kan derfor sagtens være sikkert, uanset om operativsystemet efter den 8. april 2014 stadig er Windows XP," fortsætter hun.

Det betyder altså, at bankerne skal have sikkerhedsmæssigt opdaterede hæveautomater, hvis Visa og/eller MasterCard ikke skal få dem lukket. 

Læs også: 
Nye brugere strømmer til XP trods snarlig aflivning

Verdens bedste Windows? Historien om en gigantisk succes




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere