Nordea under pres efter phishing

Nordeas sikkerhedsafdeling er under hårdt pres efter de seneste digtale røverier i Sverige, hvor også den interne kritik vokser hos bankkæmpen.

De seneste røverier på nettet har nu sat Nordea i Sverige under så massivt et pres, at banken angiveligt har sat turbo på at indføre et nyt sikkerhedssystem for bankens netkunder, skriver Computerworlds svenske søsterblad.

Ifølge avisen kan en løsning, som er baseret på en model, koncernen benytter i Finland, allerede indføres i løbet af foråret.

- Der stilles spørgsmål til dette fra højeste niveau. Spørgsmål om, hvorfor vi ikke har gjort noget ved det her tidligere, siger en kilde til avisen.

Lange overvejelser

Man har diskuteret en eventuel udskiftning af systemerne, lige siden Nordea første gang blev ramt af succesfulde phishing-angreb for et år siden. Men der er ikke blevet gjort noget ved det.

Imidlertid har den øgede opmærksomhed og vinterens trojanerangreb sat gang i processen. Ifølge Computerworlds søsterblad er det mest sandsynlige alternativt til det nuværende skrabelodssystem en løsning, som i forvejen benyttes i Finland.

Nordeas informationschef i Sverige, Boo Ehlin, bekræfter over for avisen, at der internt er diskussioner om at indføre et nyt system, men vil ikke be- eller afkræfte, om det kan blive implementeret allerede i løbet af foråret.

- Som vi har sagt i lang tid, ser vi løbende på vores løsninger. I øjeblikket har vi stadig det system, som vi har haft i lang tid. Vi laver løbende småændringer og fortæller om større ændringer, når vi har taget en beslutning, siger Boo Ehlin til avisen.

Sikrere løsning

Nordea bruger også i Finland et system baseret på engangskoder. Men på grund af et tilfældighedselement anses løsningen for at være mere sikker. Når kunden vil udføre en transaktion, beder banken om at indtaste en tilfældig kode fra en liste.

Og det gør systemet sikkert, så længe kunden ikke løber tør for koder, siger Atte Palomäki, som er informationschef i Nordea Finland.

Svenske sikkerhedseksperter har over for Computerworlds svenske søsterblad bekræftet, at den finske model er langt sikrere end den nuværende løsning, som Nordea benytter i Sverige.

For Nordea er det største problem, at de gentagne netrøverier påvirker kundernes tiltro til bankens sikkerhed.

- Vi har endnu ikke set på, hvordan vi kan ændre vores system. Det er klart, at det her giver øget fokus på de her spørgsmål indenfor organisationen. Det har høj prioritet, efter de her ting er sket, siger Boo Ehlin til avisen.

Myndigheder undersøger sikkerhed

Den svenske pendant til Finanstilsynet har inden for de seneste uger besluttet at iværksætte en undersøgelse af bankernes sikkerhed på nettet.

Samtidig viser en undersøgelse, at sikkerheden er vigtig for mere end halvdelen af de adspurgte, når de vælger internetbank.

75 procent af deltagerne siger ja til et mere kompliceret sikkerhedssystem, hvis bare det giver et højere sikkerhedsniveau.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere