Pogosto menjajmo geslo za dostop do spletne banke

Raje kot na računalniku certifikat hranimo na pametni kartici ali na USB-ključu.

Objavljeno
16. maj 2014 21.12
Andrej Motl
Andrej Motl

Čeprav se uporaba spletnega bančništva širi, se predvsem starejši komitenti klasičnim bančnim okencem pogosto niso pripravljeni odpovedati. Nekateri tako poslujejo iz navade, drugi so prepričani, da nimajo dovolj računalniškega znanja, številne pa skrbi tudi varnost poslovanja.

V podjetju Halcom, overitelju digitalnih potrdil, so na take pomisleke hoteli odgovoriti z delavnico, na kateri so predstavili prednosti spletne banke in nasvete za njeno varno uporabo. Poudarili so, da danes s spletno banko v udobju domačega naslanjača in brez čakanja v vrstah lahko dostopamo do številnih storitev, ki so se nekoč izvajale zgolj na bančnih okencih.

Med drugim lahko preverimo stanje na računu, promet v izbranem obdobju, plačamo račune, oddamo prošnjo za izdajo kreditne ali plačilne kartice ter zaprosimo za spremembo višine limita. Pri tem nismo omejeni na določen odpiralni čas, storitve pa lahko opravljamo tudi v tujini.

Prednost uporabe spletnega bančništva je tudi v nižjih stroških. Za njeno uporabo lahko dolgoročno precej prihranimo že pri plačilu položnic. Predpostavimo, da jih moramo na mesec plačati pet. Pri povprečni višini nadomestil na bančnem trgu bomo na bančnih okencih za to morali odšteti približno 7,5 evra, na spletni banki pa 1,65 evra – zneski so sicer med bankami različni.

Spletna banka je primerna za vsakogar

Spletna banka od uporabnika ne zahteva veliko predhodnega znanja, z nekaj vaje se jo ne glede na starost lahko nauči uporabljati vsakdo, ki to želi. Na napačne vnose, ki se pri njeni uporabi lahko hitro zgodijo, nas vmesnik praviloma pravočasno opozori.

Pri plačilu položnic, ki je ena najpogosteje uporabljanih storitev, so uporabniki včasih negotovi, kadar nimajo na voljo predizpolnjenega obrazca UPN. Pogosto se sprašujejo o tem, kaj vpisati v polji »koda namena« in »referenca«. Na delavnici so pojasnili, da je pomen kode namena v zbiranju statističnih podatkov, zato napačni vnos ne bo imel posledic.

Če kode nimamo, lahko izberemo možnost OTHR oziroma »drugo«. Če pri plačilu nimamo reference, imamo več možnosti. V prvo polje lahko, denimo, vpišemo kodo SI00 in v drugo polje številko računa ali datum, na katerega opravljamo plačilo, ali pa v prvo polje vpišemo kodo SI99 in drugo polje pustimo prazno.

Upoštevajmo varnostne ukrepe

Banke za varnost pri dostopanju do spletnega bančništva skrbijo z obvezno uporabo digitalnega potrdila oziroma certifikata, generatorja gesel ali kombinacije obeh možnosti. Oba načina omogočata dobro zaščito, pomembna razlika med njima pa je, da je generator namenjen vstopu v specifično spletno banko, kvalificirano digitalno potrdilo pa v elektronskem poslovanju pomeni nekakšno osebno izkaznico.

Med drugim ga lahko uporabimo tudi za dostop do podatkov o obveznem zdravstvenem zavarovanju, za podaljšanje vozniškega dovoljenja, zamenjavo stalnega prebivališča in izpis matičnega lista o rojstvu.

Kvalificirano digitalno potrdilo lahko naročimo po spletu, a moramo svojo identiteto izdajatelju dokazati osebno, po natančno predpisanem postopku, ki preprečuje zlorabe. Pri naročilu fizične osebe lahko izbirajo med standardnim digitalnim potrdilom – hrambo na računalniku (soft certifikat) ali naprednim digitalnim potrdilom na USB-ključu oziroma pametni kartici, ki jo na računalnik priključijo prek posebnega čitalca. Hrambo certifikata na računalniku v Halcomu odsvetujejo, saj je v tem primeru vidno morebitnim napadalcem in lažje postane predmet zlorabe.

Pri uporabi digitalnega potrdila je dobro upoštevati nasvete, ki povečujejo varnost. Priporočljivo je, da dodeljeno PIN-kodo, ki je dodaten način zaščite pri dostopanju do storitev, redno menjamo. Pri tem se izogibajmo predvidljivim kombinacijam števil ali kombinacijam, ki bi jih kdor koli lahko povezal z nami.

Če po uporabi certifikata nadaljujemo delo na računalniku, je smiselno, da kartico oziroma USB-ključ s certifikatom iz njega izključimo. Uporaba standardnega digitalnega potrdila ni priporočljiva v javnih omrežjih.