Artikel top billede

Alarm: Dødt system styrer alverdens pengemaskiner

Langt de fleste danske hæveautomater kører i lighed med udenlandske banker på Windows XP, hvor supporten fra Microsoft udløber om to måneder. Læs her, hvad du kan frygte og forvente.

Omkring 95 procent af alle hæveautomater kører på Windows XP, som om godt to måneders tid får sit endelige dødsstød af Microsoft, efter at it-selskabet har forlænget support-perioden flere gange.

Udenlandske medier har i flæng bragt historier omkring support-stoppet til Windows XP og konsekvenserne for bankerne.

It-mediet The Verge skriver blandt andre, at de fleste hæveautomater kører den fulde version af Windows XP, hvor supporten udløber den 8. april, mens andre har deres system på en OEM-version, hvor supporten strækker sig til 2016.

Kan blive dyrt

Hvorom alting er, så er hæveautomaterne på vej over til Windows 7, selv om specialister over for The Verge vurderer, at det kun er 15 procent af automaterne, der når at komme på den nye Windows-platform inden support-udløbet til april.

Det betyder, at de resterende må finde på nødløsninger, hvilket eksempelvis kan være at tilkøbe sig Microsofts hundedyre hotfix-support, som du kan læse mere om her.

Blandt andre investeringsbanken J.P. Morgan erkender, at 3.000 ud af i alt 19.000 af bankens hæveautomater kræver 'forbedringer' - altså en betragtelig omkostning, som i sidste ende muligvis kan blive betalt af bankens kunder.

Det samme kan blive tilfældet i Danmark, selvom storbankerne Danske Bank og Nordea ikke er helt enige i, at det kunne gå hen og blive dyrere for kunderne. 

"Vi anser opgraderingen som en del af vores løbende driftsomkostninger, så det kommer ikke til at berøre kunderne direkte," lyder det således fra Danske Banks pressechef, Kenni Leth. 

Hos Nordea er beskeden: 

"Vi kan ikke oplyse, hvad udskiftningen kommer til at koste. Men omkostningen bliver en del af de almindelige driftsomkostninger og kommer ikke til at påvirke Nordeas kunder." 

Her er det sikkert
På sikkerhedsfronten er der ligeledes beroligende ord til Computerworld fra Finansrådet, der er bankernes interesseorganisation.

"Det er sikkert at hæve i danske automater - også efter maj. Dette er fuldstændig uændret," forklarer juridisk konsulent Henriette Rolskov, Finansrådet.

Generelt forklarer hun, at bankerne konstant arbejder på sikkerheden i hævemaskinerne, og at bankerne længe har været forberedte på udløbet af Windows XP-supporten.

Flere grunde til ikke at være urolig

"Kunderne skal ikke være urolige," lyder det fra Finansrådet, der fremhæver de gode, gamle huskeregler:

"Brug din sunde fornuft og sørg for, at din kode ikke bliver afluret. Se efter, om der sidder mærkeligt udstyr på automaterne. Er du i tvivl, så kontakt din bank," er rådene fra rådet.

Opdater eller forsvind

Henriette Rolskov forklarer, at hæveautomaterne er koblet på lukkede netværk uden forbindelse til internettet.

"Derudover anvendes forskellige sikkerhedssystemer, som overvåger og kontrollerer imod forskellige typer af angreb. Af sikkerhedsmæssige årsager kommenterer vi ikke dybere i detaljer på disse systemer," siger hun.

Ud over den manglende forbindelse til almindelige menneskers internet og yderligere sikkerhedssystemer, har hæveautomaterne også indbygget en compliance-klausal via betalingskortindustriens egne datastandarder (PCI DSS).

De PCI DSS-krav skal bankerne leve op til over for Visa og Mastercard, der kontrollerer, hvorvidt det opfyldes hos bankerne. 

Af PCI DSS-kravene fremgår det blandt andet, at den enkelte hæveautomat skal benytte et supporteret styresystem.

"PCI DSS foreskriver, at der skal anvendes et supporteret operativsystem, og løbende installeres nye sikkerhedsopdateringer, eller der skal foretages foranstaltninger, der sikrer systemet på anden vis," forklarer Henriette Rolskov.

"Implementering af sikkerhedssoftware sikrer netop systemet på anden vis. Systemet kan derfor sagtens være sikkert, uanset om operativsystemet efter den 8. april 2014 stadig er Windows XP," fortsætter hun.

Det betyder altså, at bankerne skal have sikkerhedsmæssigt opdaterede hæveautomater, hvis Visa og/eller MasterCard ikke skal få dem lukket. 

Læs også: 
Nye brugere strømmer til XP trods snarlig aflivning

Verdens bedste Windows? Historien om en gigantisk succes




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Årets CISO 2021

I både offentlige og private organisationer er der behov for at uddanne, rekruttere og fastholde de bedste it-sikkerhedsfolk, fordi sikkerhedsudfordringerne konstant forandres. Derfor sætter vi fokus på best practice inden for it-sikkerhed, og vi vil samtidig fremhæve de personer i Danmark, der gør et ekstra stykke arbejde for at styrke den digitale sikkerhed. Vi hylder derfor årets CISO 2021 på denne konference.

05. oktober 2021 | Læs mere


Dynamics Excellence Day 2021 - indblik, best practice og øget værdi

Med Microsoft Dynamics 365 er Microsoft rykket mod skyen og har fuld integration til både Dynamics, CRM, Office 365, Power BI og Cortana. Det giver utrolig mange muligheder, hvis du griber det rigtigt an. Vi sætter fokus på værdiskabelse og forbedring for både nuværende og nye Dynamics-brugere.

07. oktober 2021 | Læs mere


CISO Trends 2021: Sikkerhed, trusler og strategi

Vi kan ikke komme uden om, at CISO'ens rolle bliver mere og mere markant i de fleste organisationer grundet det evigt omskftelige trusselsbillede. It-sikkerhed er forlængst blevet en forretningskritisk disciplin, hvor dele af og hele organisationer kan blive lagt ned af at enkelt angreb. Derfor ser vi nærmere på det overordnede trusselsbillede, og hvordan CISO'erne konstant skal være på vagt over for nye trusler.

12. oktober 2021 | Læs mere