Artikel top billede

Alarm: Dødt system styrer alverdens pengemaskiner

Langt de fleste danske hæveautomater kører i lighed med udenlandske banker på Windows XP, hvor supporten fra Microsoft udløber om to måneder. Læs her, hvad du kan frygte og forvente.

Omkring 95 procent af alle hæveautomater kører på Windows XP, som om godt to måneders tid får sit endelige dødsstød af Microsoft, efter at it-selskabet har forlænget support-perioden flere gange.

Udenlandske medier har i flæng bragt historier omkring support-stoppet til Windows XP og konsekvenserne for bankerne.

It-mediet The Verge skriver blandt andre, at de fleste hæveautomater kører den fulde version af Windows XP, hvor supporten udløber den 8. april, mens andre har deres system på en OEM-version, hvor supporten strækker sig til 2016.

Kan blive dyrt

Hvorom alting er, så er hæveautomaterne på vej over til Windows 7, selv om specialister over for The Verge vurderer, at det kun er 15 procent af automaterne, der når at komme på den nye Windows-platform inden support-udløbet til april.

Det betyder, at de resterende må finde på nødløsninger, hvilket eksempelvis kan være at tilkøbe sig Microsofts hundedyre hotfix-support, som du kan læse mere om her.

Blandt andre investeringsbanken J.P. Morgan erkender, at 3.000 ud af i alt 19.000 af bankens hæveautomater kræver 'forbedringer' - altså en betragtelig omkostning, som i sidste ende muligvis kan blive betalt af bankens kunder.

Det samme kan blive tilfældet i Danmark, selvom storbankerne Danske Bank og Nordea ikke er helt enige i, at det kunne gå hen og blive dyrere for kunderne. 

"Vi anser opgraderingen som en del af vores løbende driftsomkostninger, så det kommer ikke til at berøre kunderne direkte," lyder det således fra Danske Banks pressechef, Kenni Leth. 

Hos Nordea er beskeden: 

"Vi kan ikke oplyse, hvad udskiftningen kommer til at koste. Men omkostningen bliver en del af de almindelige driftsomkostninger og kommer ikke til at påvirke Nordeas kunder." 

Her er det sikkert
På sikkerhedsfronten er der ligeledes beroligende ord til Computerworld fra Finansrådet, der er bankernes interesseorganisation.

"Det er sikkert at hæve i danske automater - også efter maj. Dette er fuldstændig uændret," forklarer juridisk konsulent Henriette Rolskov, Finansrådet.

Generelt forklarer hun, at bankerne konstant arbejder på sikkerheden i hævemaskinerne, og at bankerne længe har været forberedte på udløbet af Windows XP-supporten.

Flere grunde til ikke at være urolig

"Kunderne skal ikke være urolige," lyder det fra Finansrådet, der fremhæver de gode, gamle huskeregler:

"Brug din sunde fornuft og sørg for, at din kode ikke bliver afluret. Se efter, om der sidder mærkeligt udstyr på automaterne. Er du i tvivl, så kontakt din bank," er rådene fra rådet.

Opdater eller forsvind

Henriette Rolskov forklarer, at hæveautomaterne er koblet på lukkede netværk uden forbindelse til internettet.

"Derudover anvendes forskellige sikkerhedssystemer, som overvåger og kontrollerer imod forskellige typer af angreb. Af sikkerhedsmæssige årsager kommenterer vi ikke dybere i detaljer på disse systemer," siger hun.

Ud over den manglende forbindelse til almindelige menneskers internet og yderligere sikkerhedssystemer, har hæveautomaterne også indbygget en compliance-klausal via betalingskortindustriens egne datastandarder (PCI DSS).

De PCI DSS-krav skal bankerne leve op til over for Visa og Mastercard, der kontrollerer, hvorvidt det opfyldes hos bankerne. 

Af PCI DSS-kravene fremgår det blandt andet, at den enkelte hæveautomat skal benytte et supporteret styresystem.

"PCI DSS foreskriver, at der skal anvendes et supporteret operativsystem, og løbende installeres nye sikkerhedsopdateringer, eller der skal foretages foranstaltninger, der sikrer systemet på anden vis," forklarer Henriette Rolskov.

"Implementering af sikkerhedssoftware sikrer netop systemet på anden vis. Systemet kan derfor sagtens være sikkert, uanset om operativsystemet efter den 8. april 2014 stadig er Windows XP," fortsætter hun.

Det betyder altså, at bankerne skal have sikkerhedsmæssigt opdaterede hæveautomater, hvis Visa og/eller MasterCard ikke skal få dem lukket. 

Læs også: 
Nye brugere strømmer til XP trods snarlig aflivning

Verdens bedste Windows? Historien om en gigantisk succes




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere