15 aprilie 2008

Un nou poll in side-bar!

Una din cele mai dezbatute chestiuni legate de securizarea aplicatiilor de internet banking se refera la al doilea nivel de securitate (pe linga user-name + parola). In prezent in Romania cele mai raspindite metode sunt:
- bazat pe numarul cardului de debit: ex. Raiffeisen Online, OTP Direkt;
- dispozitiv de tip token/digipass: ex. F@stbank, Online B@nking, Home’Bank;
- certificat digital instalat (SSL) pe browser: ex: Alpha Click, BT24;
Ar mai fi si altele, precum: smart card, doua seturi de parole (vezi Millenium), 'lista de beneficiari pre-definiti' (BRDNet).

Voi daca ati putea alege, pe care ati prefera-o? Votati pentru metoda preferata utilizand poll-ul din sidebar, si daca doriti sa argumentati o puteti face in comentariile acestui post.

Rezultatele poll-ului anterior, cu intrebarea "Utilizati serviciile de internet banking?" au fost:

Evalueaza acest articol:

Atac de phishing la Banca Transilvania?

Atacul este cel putin haios. Deoarece textul mailului prin care eventualele victime sunt directionate catre site-ul de phishing se refera la Fastbanking de la Banca Transilvania'... Servicul Fastbanking este insa al BancPost. Teoretic asadar atacul acesta ar trebui sa se soldeze fara victime. Oare?

Evalueaza acest articol:

28 noiembrie 2007

Millennium Bank Internet Banking

Odata cu lansarea in Romania a operatiunilor Millenium Bank a lansat si serviciul sau de Internet Banking. O aparitie mai mult decat binevenita, deoarece noua banca aduce nu numai 'un suflu proaspat' (ca sa folosesc un sablon de exprimare) ci foarte probabil si un know how solid in domeniu (la fel ca in majoritatea cazurilor filiarelor/subsidiarelor bancilor straine din Romania).
Nu imi propun sa fac o recenzie completa a facilitatilor aplicatiei. Desi nu au inca o versiune demo, cei de la Millennium au ales sa puna pe site-ul bancii manualul de utilizare de unde va puteti face o idee suficient de solida vis-a-vis de ce poate aceasta aplicatie.
As vrea doar sa remarc citeva elemente de noutate sau de diferentiere fata de ceea ce am intilnit pina acum la serviciile de internet banking din Romania.

Metoda de autentificare este una as spune eu inedita. Fiecare utilizator primeste un cod de utilizator si doua parole. Prima parola poate fi utilizata pentru logarea in aplicatie, ce-a de-a doua fiind necesara autorizarii tranzactiilor. Foarte interesanta mi s-a parut modalitatea de eliberare a celei de-a doua parolepentru utilizatorii persoane fizice: ea se face prin interogarea la ATM-urile bancii. Ca si o paranteza, putem deduce de aici ca serviciul de interent banking al Millennium Bank se vinde la pachet cu cardurile in cazul persoanelor fizice, o situatie prezenta in majoritatea tarilor din Europa, cu vechime in piata serviciilor de internet banking. In cazul companiilor, eliberarea datelor de conectare se face intr-un mod ceva mai 'traditional' si anume prin prezentarea fizica la sucursala al unei persoane imputernicite de catre compania in cauza.

Cele 10 porunci ale sigurantei pe internet - o modalitate foarte prietenoasa si accesibila de a educa clientii-utilizatori referitor la aspectele de securitate. Desi poate un element aparent nesemnificativ, acest gen de comunicare este cred eu cu totul altul fata de cel cu care ne-au obisnuit bancile din Romania, cu atit mai mult cu cit este vorba de o problema delicata.

Cerintele software - me refer aici in principal la cele legate de browserul de internet sun relativ relaxate. Aplicatia functioneaza cu Internet Explorer 6.0+, Firefox 1.5+ si Netscape Navigator 7.0+.
Modulul de administrare a contului de internet banking - foarte generos si prietenos, permite o personalizare a contului in ceea ce priveste conturile disponibile in aplicatie, contul implicit (din care se efectueaza platile), editarea unei parti a informatiilor personale, setarile de securitate (intervalul de expirare a unei sesiuni, frecventa de modificare a parolelor de acces).
Operatiuni cu cardul - un modul destul de generos, oarecum normal daca privim din perspectiva subliniata ceva mai inainte referitoare la modalitatea de vanzare a serviciului catre clientii persoane fizice. Aici as remarca optiunea de modificare a PIN-ului cardului, optiune pe care eu personal nu am mai intilnit-o pina in prezent.
As mai remarca ca si o trasatura pozitiva functionalitatea paginilor de dinainte de logare, pe care va recomand sa le cititi: cum te poti abona la serviciul de internet banking, Despre internet banking, Avantajele utilizarii, o lista de intrebari frecvente, Securitate, Manual de utilizare.
Daca sunteti un pic mai perseverenti, puteti afla de pe site chiar si cit costa atit in cazul persoanelor fizice cit si al intreprinzatorilor. Mai greu in cazul companiilor. Pentru ca primiti un 404 de toata frumusetea (cel putin acum, cind scriu aceste rinduri).
O fi bun? O fi rau? Si mai ales, vi se potriveste? Voi decideti!

Evalueaza acest articol:

29 octombrie 2007

Raiffeisen Online pentru IMM

Raiffeisen Bank a lansat serviciul de Internet Banking pentru IMM. Prezentarea noului serviciu, a facilitatilor si modului de inrolare sunt prezentate pe pagina www.raiffeisenoniline.ro.

Evalueaza acest articol:

27 octombrie 2007

Cum alegi o solutie de Internet Banking: concluzii

Deoarece asa cum spuneam, consider ca am depasit cu mult timpul stabilit initial pentru aceasta serie de posturi, voi incerca aici sa trag citeva concluzii.
Mai intai vreau sa mentionez ca nu mi-am propus ca prin aceasta analiza sa clasific in vreun fel diversele solutii existente, clasamentele prezentate avand mai degraba un scop pur ilustrativ. Nu cred exista o solutie perfecta sau o reteta universal valabila, si de aceea fiecare utilizator poate acorda o importanta mai mare sau mai mica fiecaruia din criteriile propuse initial.
Ceea ce mi-am propus a fost o expunere a criteriilor care pot sta la baza alegerii unei solutii si de asemenea sublinierea in acest mod a faptului ca o anumita alegere trebuie facuta pe criterii de performanta corelate cu asteptarile/nevoile pe care un anumit potential utilizator le are.
Incerc sa rezum acum cele descrise in cele 10 posturi pe acest subiect cu un ghid step-by-step pentru procesul de adoptare a unei solutii:

Pasul 1: Stabileste daca intr-adevar ai nevoie de internet banking;

Pasul 2: Fa un checklist cu criteriile pe care le vei avea in vedere in procesul de evaluare;

Pasul 3: Incearca sa clasifici criteriile stabilite la pasul 2 in odinea importantei pe care o au pentru tine sau pentru compania ta;

Pasul 4: Revizuieste lista de la pasul 2: adauga alte criterii sau elimina pe cele pe care nu le consideri cu adevarat importante: o lista prea lunga iti va ingreuna procesul de analiza; o lista prea scurta te poate duce la o decizie proasta;

Pasul 5: Foloseste mai intai toate informatiile disponibile pe website-urile aplicatiilor; utilizeaza la maximum aplicatiile demo acolo unde exista. Te vor ajuta cu sigranta sa creionezi profilul de fiecarei aplicatii;

Pasul 6: Pe baza celor aflate la pasul 5, intocmeste o lista scurta cu intrebari si apeleaza la serviciile de suport si relatii cu clientii pentru a solicita clarificarile de care ai nevoie;

Pasul 7: Intreaba un prieten. Sau mai multi. Invata din experientele lor si roaga-i sa iti faca un tur prin aplicatiile de internet banking pe care le utilizeaza.

Pasul 8: Incearca o evaluare atenta a costurilor legate de utilizare. Sunt foarte importante insa nu intotdeauna pe deplin vizibile. Compara aceste costuri intre diferitele solutii pe care le ai in vedere;

Pasul 9: Alcatuieste o lista scurta pe baza a ceea ce ai aflat pina acum si da o fuga la fiecare din bancile care ofera serviciile respective;

Pasul 10: Alege solutia care ti se potriveste. Nu uita pe parcursul acestei analize de orele pierdute in traficul din orasul tau, de invoirea pe care trebuie sa o ceri de la sef ca sa-ti poti plati facturile de utilitati in timpul programului, de distantele care te separa de bancomatele care functioneaza, de cozile de la casierii sau de la ghiseul bancii etc. Te va ajuta cu siguranta!

Pe tot parcursul acestor 10 pasi utilizeaza fara remuscari posturile dine seria Cum alegi o solutie de Internet Banking. Iata incaodata lista completa:
Cum alegi o solutie de Internet Banking?
Costurile serviciilor de Internet Banking
Securitatea serviciilor de Internet Banking din Romania
Accesibilitatea aplicatiilor de Internet Banking
Facilitatile oferite de aplicatiile de internet banking din Romania
Adaptabilitatea aplicatiilor de Internet Banking din Romania
Capacitatea de lucru in timp real
Capacitatea de integrare cu alte sisteme a aplicatiilor de Internet Banking romanesti
Portabilitatea aplicatiilor de Internet Banking Romanesti
Serviciul suport clienti (customer support) al aplicatiilor romanesti de Internet Banking

Succes!
Dupa ce te-ai 'inrolat' mai treci pe-aici si impartaseste-ne din experientele tale!

Evalueaza acest articol: