Bankar sameinast í baráttu gegn netglæpum Hákon Lennart Aakerlund og Ægir Þórðarson skrifar 4. desember 2017 06:00 Verslun og hvers kyns bankaviðskipti fara í auknum mæli fram á netinu. Því þarf ekki að koma á óvart að netglæpum fer fjölgandi – þar eru peningarnir og þar sjá glæpamennirnir tækifæri. Áreiðanlegar upplýsingar um heildartjón af völdum netsvika liggja ekki fyrir, enda tilkynna ekki öll fórnarlömb um tjónið. Til marks um umfangið má þó benda á að bandaríska alríkislögreglan (FBI) áætlaði nýlega að frá árinu 2014 hefðu, á heimsvísu, alls 2,3 milljarðar Bandaríkjadala verið sviknir út með einhvers konar netglæpum. Ísland er komið á radarinn Hér á landi liggja ekki fyrir upplýsingar um heildarfjárhæð tjóns af völdum netglæpa. Það er hins vegar ljóst að Ísland er komið á radarinn hjá erlendum netglæpahópum. Til marks um það er m.a. að svikum sem byggja á fölsuðum fyrirmælum hefur farið fjölgandi. Um miðjan nóvember fengu nokkrir fjármálastjórar íslenskra fyrirtækja tölvupósta sem litu út fyrir að vera frá framkvæmdastjóra viðkomandi fyrirtækis. Í póstinum var spurt hvort tiltekin fjárhæð væri til reiðu á bankareikningi og óskað eftir að hún yrði millifærð á erlendan reikning. Í nokkrum tilvikum féllu viðtakendur í gildruna. Póstarnir voru á íslensku en báru þess merki að hafa verið þýddir úr ensku, líklega með aðstoð Google Translate. Svikum sem þessum hefur fjölgað til muna í Danmörku og það er ljóst að þeim mun einnig fjölga hér á landi. Það er því afar mikilvægt fyrir fyrirtæki að vera vel á verði. Tryggja þarf að öruggir ferlar við millifærslur séu til staðar og að alltaf sé farið eftir þeim – líka þegar póstur eða SMS berst frá framkvæmdastjóra með fyrirmælum um hið gagnstæða. Í sumum þessara tilvika hefur reyndar verið hægt að endurheimta féð en einnig eru dæmi um að fyrirtæki hafi orðið fyrir verulegu tjóni. Svikatilraunirnar beinast ekki síður að einstaklingum og snúast oft um að ná greiðslukortanúmerum og aðgangsupplýsingum fyrir bankareikninga. Algeng aðferð er að senda fólki tölvupósta sem líta út fyrir að koma frá raunverulegum fyrirtækjum með tilmælum um að fólk slái inn greiðslukortaupplýsingar og öryggisnúmer. Gjalda skal varhug við slíkum póstum því venjuleg, heiðvirð fyrirtæki biðja ekki upp úr þurru um slíkar upplýsingar í tölvupósti. Á Norðurlöndunum hefur einnig borið á þróaðri aðferðum, m.a. tölvuvírusum sem safna aðgangsupplýsingum og auðkennum sem glæpamennirnir geta notað til að fá aðgang að netbönkum. Enn sem komið er hafa slíkir vírusar ekki borist hingað til lands, svo vitað sé.Sameinast um aukið netöryggi Glæpahópar sem stunda svik á netinu vinna oft saman, illa fengnar upplýsingar ganga kaupum og sölum og þeir láta sig landamæri engu varða. Til að bregðast við þessari ógn er nauðsynlegt að efla alþjóðlegt samstarf og samstarf á milli einstakra landsvæða. Mikilvægur áfangi í baráttunni gegn netsvikum náðist í apríl sl. þegar þrír norrænir stórbankar, Nordea, DnB og Danske Bank, settu á laggirnar samstarfsvettvang um baráttu gegn netglæpum. Samstarfsvettvangurinn nefnist Nordic Financial CERT og er eins konar fjárhagsleg netöryggissveit norrænna fjármálafyrirtækja. Síðan þá hefur fjöldi banka og tryggingafélaga bæst í hópinn og í nóvember gekk Landsbankinn í samtökin, fyrst íslenskra fjármálafyrirtækja. Fyrirtæki sem eru aðilar að samtökunum skiptast á viðeigandi upplýsingum um hvers kyns tilraunir til fjársvika á netinu og hvernig megi verjast þeim. Reynslan sýnir að netárásir eru gjarnan umfangsmiklar og beinast sjaldnast aðeins að einu fyrirtæki eða einu landi og því er afar mikilvægt að upplýsingar um netsvik og tölvuárásir berist hratt og örugglega.Hagsmunamál fyrir allt samfélagið Samstarfið á vettvangi Nordic Financial CERT bætist við annað öryggissamstarf. Landsbankinn er t.a.m. virkur þátttakandi í samstarfi öryggishóps norrænna banka sem funda vikulega. Á vettvangi Samtaka fjármálafyrirtækja (SFF) starfar sömuleiðis hópur sem hefur þann tilgang að sameina krafta íslenskra banka í baráttunni við netglæpi. Það er engu að síður ljóst að tilkoma Nordic Financial CERT eflir mjög getu norrænna fjármálafyrirtækja til að berjast gegn netglæpum – og ekki veitir af. Sú barátta er mikilvæg fyrir fjármálafyrirtækin, viðskiptavini þeirra og samfélagið allt. Að lokum viljum við nota tækifærið og benda á að á Umræðunni, efnis- og fréttaveitu Landsbankans, er ítarleg umfjöllun um hvernig hægt er að bera kennsl á og verjast svikatilraunum á netinu.Höfundar eru sérfræðingar í netöryggi hjá Landsbankanum og Ægir er jafnframt forstöðumaður kerfisrekstrar hjá bankanum. Viltu birta grein á Vísi? Kynntu þér reglur ritstjórnar um skoðanagreinar. Senda grein Mest lesið Hvenær ber læknir ábyrgð á mistökum annarra? Það þarf að áfrýja héraðsdómi í plastbarkamálinu Gunnar Ármannsson Skoðun Er Ísland orðið of dýrt fyrir venjulegt líf? Valerio Gargiulo Skoðun Barn lemur sig í andlitið með hamri – hvað er til ráða? Þórdís Elva Þorvaldsdóttir,Benedikta Sörensen Skoðun Velsæld og hagsæld - breytum mælikvörðunum Ásgeir Brynjar Torfason,Birna Björnsdóttir,Guðmundur Steingrímsson,Hildur Harðardóttir,Kristín Vala Ragnarsdóttir,Sigríður Kristín Hrafnkelsdóttir,Silja Elvarsdóttir,Svandís Egilsdóttir,Tinna Jóhannsdóttir, Dóra Guðrún Guðmundsdóttir,Brynhildur Davíðsdóttir,Þórhildur Fjóla Kristjánsdóttir Skoðun ESB fyrir elítuna – eða almenning í landinu? Dagbjört Hákonardóttir Skoðun Sorrý ég hélt að þetta væri skólablýantur Davíð Már Sigurðsson Skoðun Hvenær heyrði hann já? Helga Benediktsdóttir Skoðun Hafró setur kíkinn fyrir blinda augað Kjartan Sveinsson Skoðun Er Borgarlína eina lausn umferðarvanda höfuðborgarsvæðisins? Óskar Halldór Valtýsson Skoðun Framúrakstur á ekki að ráðast af þolinmæði og heppni Hólmar Erlu Svansson Skoðun Skoðun Skoðun Opið bréf til skóla- og velferðarþjónustu Reykjavíkurborgar vegna fordómafulls orðalags í matslista á vanda barna Mamiko Ragnarsdóttir skrifar Skoðun Sorrý ég hélt að þetta væri skólablýantur Davíð Már Sigurðsson skrifar Skoðun Hafró setur kíkinn fyrir blinda augað Kjartan Sveinsson skrifar Skoðun Er Borgarlína eina lausn umferðarvanda höfuðborgarsvæðisins? Óskar Halldór Valtýsson skrifar Skoðun Að þora ekki að ræða við nágranna sína Ragnar Sverrisson skrifar Skoðun Umhverfisvænn söngvari óskast Guðmunda G. Guðmundsdóttir skrifar Skoðun Hvenær ber læknir ábyrgð á mistökum annarra? Það þarf að áfrýja héraðsdómi í plastbarkamálinu Gunnar Ármannsson skrifar Skoðun Barn lemur sig í andlitið með hamri – hvað er til ráða? Þórdís Elva Þorvaldsdóttir,Benedikta Sörensen skrifar Skoðun Velsæld og hagsæld - breytum mælikvörðunum Ásgeir Brynjar Torfason,Birna Björnsdóttir,Guðmundur Steingrímsson,Hildur Harðardóttir,Kristín Vala Ragnarsdóttir,Sigríður Kristín Hrafnkelsdóttir,Silja Elvarsdóttir,Svandís Egilsdóttir,Tinna Jóhannsdóttir, Dóra Guðrún Guðmundsdóttir,Brynhildur Davíðsdóttir,Þórhildur Fjóla Kristjánsdóttir skrifar Skoðun Hvenær heyrði hann já? Helga Benediktsdóttir skrifar Skoðun Framúrakstur á ekki að ráðast af þolinmæði og heppni Hólmar Erlu Svansson skrifar Skoðun Skæri fyrir örvhenta Þórgunnur Oddsdóttir skrifar Skoðun Þegar þögn laganna verður að banni Bergur Hauksson skrifar Skoðun Ljósmyndin á öld lögvakans Kristján Loftsson skrifar Skoðun Af hverju heldur Gigtarfélagið fjölskylduhátíð? Stefán Magnússon skrifar Skoðun Er Ísland orðið of dýrt fyrir venjulegt líf? Valerio Gargiulo skrifar Skoðun Kosningaþynnkan: Gervigreind er svarið við hækkandi álögum Björgmundur Örn Guðmundsson skrifar Skoðun ESB fyrir elítuna – eða almenning í landinu? Dagbjört Hákonardóttir skrifar Skoðun Hvert er virði hins ómetanlega? - Listir varðveita mennskuna. Anna Rún Tryggvadóttir skrifar Skoðun Að skapa heilrænt samfélag einstaklinga frá mörgum löndum jarðar Matthildur Björnsdóttir skrifar Skoðun Að skrúfa í sundur flugvél á flugi Eggert Sigurbergsson skrifar Skoðun Auðvaldið, popúlismi, hestaskeifan & ESB Kristján Reykjalín Vigfússon skrifar Skoðun Þarf Ísland að vera dýrasta land í heimi? Þórður Snær Júlíusson skrifar Skoðun Hér kemur staðreynd: það er ekki til neinn Evrópuher Óðinn Freyr Baldursson skrifar Skoðun Nágrannakærleikur í arkitektúr samanber náungakærleikur Halldóra Arnardóttir skrifar Skoðun Alþjóðasamstarf í umhverfismálum: ESB sem drifkraftur lausna Sveinn Atli Gunnarsson skrifar Skoðun Að kjósa tækifæri, eða hafna því Sigurjón Njarðarson skrifar Skoðun ESB-Pakkinn Guðmunda G. Guðmundsdóttir skrifar Skoðun Gat þess ekki að við myndum borga brúsann Hjörtur J. Guðmundsson. skrifar Skoðun Friður á Segulfirði Bjarni Karlsson skrifar Sjá meira
Verslun og hvers kyns bankaviðskipti fara í auknum mæli fram á netinu. Því þarf ekki að koma á óvart að netglæpum fer fjölgandi – þar eru peningarnir og þar sjá glæpamennirnir tækifæri. Áreiðanlegar upplýsingar um heildartjón af völdum netsvika liggja ekki fyrir, enda tilkynna ekki öll fórnarlömb um tjónið. Til marks um umfangið má þó benda á að bandaríska alríkislögreglan (FBI) áætlaði nýlega að frá árinu 2014 hefðu, á heimsvísu, alls 2,3 milljarðar Bandaríkjadala verið sviknir út með einhvers konar netglæpum. Ísland er komið á radarinn Hér á landi liggja ekki fyrir upplýsingar um heildarfjárhæð tjóns af völdum netglæpa. Það er hins vegar ljóst að Ísland er komið á radarinn hjá erlendum netglæpahópum. Til marks um það er m.a. að svikum sem byggja á fölsuðum fyrirmælum hefur farið fjölgandi. Um miðjan nóvember fengu nokkrir fjármálastjórar íslenskra fyrirtækja tölvupósta sem litu út fyrir að vera frá framkvæmdastjóra viðkomandi fyrirtækis. Í póstinum var spurt hvort tiltekin fjárhæð væri til reiðu á bankareikningi og óskað eftir að hún yrði millifærð á erlendan reikning. Í nokkrum tilvikum féllu viðtakendur í gildruna. Póstarnir voru á íslensku en báru þess merki að hafa verið þýddir úr ensku, líklega með aðstoð Google Translate. Svikum sem þessum hefur fjölgað til muna í Danmörku og það er ljóst að þeim mun einnig fjölga hér á landi. Það er því afar mikilvægt fyrir fyrirtæki að vera vel á verði. Tryggja þarf að öruggir ferlar við millifærslur séu til staðar og að alltaf sé farið eftir þeim – líka þegar póstur eða SMS berst frá framkvæmdastjóra með fyrirmælum um hið gagnstæða. Í sumum þessara tilvika hefur reyndar verið hægt að endurheimta féð en einnig eru dæmi um að fyrirtæki hafi orðið fyrir verulegu tjóni. Svikatilraunirnar beinast ekki síður að einstaklingum og snúast oft um að ná greiðslukortanúmerum og aðgangsupplýsingum fyrir bankareikninga. Algeng aðferð er að senda fólki tölvupósta sem líta út fyrir að koma frá raunverulegum fyrirtækjum með tilmælum um að fólk slái inn greiðslukortaupplýsingar og öryggisnúmer. Gjalda skal varhug við slíkum póstum því venjuleg, heiðvirð fyrirtæki biðja ekki upp úr þurru um slíkar upplýsingar í tölvupósti. Á Norðurlöndunum hefur einnig borið á þróaðri aðferðum, m.a. tölvuvírusum sem safna aðgangsupplýsingum og auðkennum sem glæpamennirnir geta notað til að fá aðgang að netbönkum. Enn sem komið er hafa slíkir vírusar ekki borist hingað til lands, svo vitað sé.Sameinast um aukið netöryggi Glæpahópar sem stunda svik á netinu vinna oft saman, illa fengnar upplýsingar ganga kaupum og sölum og þeir láta sig landamæri engu varða. Til að bregðast við þessari ógn er nauðsynlegt að efla alþjóðlegt samstarf og samstarf á milli einstakra landsvæða. Mikilvægur áfangi í baráttunni gegn netsvikum náðist í apríl sl. þegar þrír norrænir stórbankar, Nordea, DnB og Danske Bank, settu á laggirnar samstarfsvettvang um baráttu gegn netglæpum. Samstarfsvettvangurinn nefnist Nordic Financial CERT og er eins konar fjárhagsleg netöryggissveit norrænna fjármálafyrirtækja. Síðan þá hefur fjöldi banka og tryggingafélaga bæst í hópinn og í nóvember gekk Landsbankinn í samtökin, fyrst íslenskra fjármálafyrirtækja. Fyrirtæki sem eru aðilar að samtökunum skiptast á viðeigandi upplýsingum um hvers kyns tilraunir til fjársvika á netinu og hvernig megi verjast þeim. Reynslan sýnir að netárásir eru gjarnan umfangsmiklar og beinast sjaldnast aðeins að einu fyrirtæki eða einu landi og því er afar mikilvægt að upplýsingar um netsvik og tölvuárásir berist hratt og örugglega.Hagsmunamál fyrir allt samfélagið Samstarfið á vettvangi Nordic Financial CERT bætist við annað öryggissamstarf. Landsbankinn er t.a.m. virkur þátttakandi í samstarfi öryggishóps norrænna banka sem funda vikulega. Á vettvangi Samtaka fjármálafyrirtækja (SFF) starfar sömuleiðis hópur sem hefur þann tilgang að sameina krafta íslenskra banka í baráttunni við netglæpi. Það er engu að síður ljóst að tilkoma Nordic Financial CERT eflir mjög getu norrænna fjármálafyrirtækja til að berjast gegn netglæpum – og ekki veitir af. Sú barátta er mikilvæg fyrir fjármálafyrirtækin, viðskiptavini þeirra og samfélagið allt. Að lokum viljum við nota tækifærið og benda á að á Umræðunni, efnis- og fréttaveitu Landsbankans, er ítarleg umfjöllun um hvernig hægt er að bera kennsl á og verjast svikatilraunum á netinu.Höfundar eru sérfræðingar í netöryggi hjá Landsbankanum og Ægir er jafnframt forstöðumaður kerfisrekstrar hjá bankanum.
Hvenær ber læknir ábyrgð á mistökum annarra? Það þarf að áfrýja héraðsdómi í plastbarkamálinu Gunnar Ármannsson Skoðun
Barn lemur sig í andlitið með hamri – hvað er til ráða? Þórdís Elva Þorvaldsdóttir,Benedikta Sörensen Skoðun
Velsæld og hagsæld - breytum mælikvörðunum Ásgeir Brynjar Torfason,Birna Björnsdóttir,Guðmundur Steingrímsson,Hildur Harðardóttir,Kristín Vala Ragnarsdóttir,Sigríður Kristín Hrafnkelsdóttir,Silja Elvarsdóttir,Svandís Egilsdóttir,Tinna Jóhannsdóttir, Dóra Guðrún Guðmundsdóttir,Brynhildur Davíðsdóttir,Þórhildur Fjóla Kristjánsdóttir Skoðun
Skoðun Opið bréf til skóla- og velferðarþjónustu Reykjavíkurborgar vegna fordómafulls orðalags í matslista á vanda barna Mamiko Ragnarsdóttir skrifar
Skoðun Er Borgarlína eina lausn umferðarvanda höfuðborgarsvæðisins? Óskar Halldór Valtýsson skrifar
Skoðun Hvenær ber læknir ábyrgð á mistökum annarra? Það þarf að áfrýja héraðsdómi í plastbarkamálinu Gunnar Ármannsson skrifar
Skoðun Barn lemur sig í andlitið með hamri – hvað er til ráða? Þórdís Elva Þorvaldsdóttir,Benedikta Sörensen skrifar
Skoðun Velsæld og hagsæld - breytum mælikvörðunum Ásgeir Brynjar Torfason,Birna Björnsdóttir,Guðmundur Steingrímsson,Hildur Harðardóttir,Kristín Vala Ragnarsdóttir,Sigríður Kristín Hrafnkelsdóttir,Silja Elvarsdóttir,Svandís Egilsdóttir,Tinna Jóhannsdóttir, Dóra Guðrún Guðmundsdóttir,Brynhildur Davíðsdóttir,Þórhildur Fjóla Kristjánsdóttir skrifar
Skoðun Kosningaþynnkan: Gervigreind er svarið við hækkandi álögum Björgmundur Örn Guðmundsson skrifar
Skoðun Hvert er virði hins ómetanlega? - Listir varðveita mennskuna. Anna Rún Tryggvadóttir skrifar
Skoðun Að skapa heilrænt samfélag einstaklinga frá mörgum löndum jarðar Matthildur Björnsdóttir skrifar
Skoðun Alþjóðasamstarf í umhverfismálum: ESB sem drifkraftur lausna Sveinn Atli Gunnarsson skrifar
Hvenær ber læknir ábyrgð á mistökum annarra? Það þarf að áfrýja héraðsdómi í plastbarkamálinu Gunnar Ármannsson Skoðun
Barn lemur sig í andlitið með hamri – hvað er til ráða? Þórdís Elva Þorvaldsdóttir,Benedikta Sörensen Skoðun
Velsæld og hagsæld - breytum mælikvörðunum Ásgeir Brynjar Torfason,Birna Björnsdóttir,Guðmundur Steingrímsson,Hildur Harðardóttir,Kristín Vala Ragnarsdóttir,Sigríður Kristín Hrafnkelsdóttir,Silja Elvarsdóttir,Svandís Egilsdóttir,Tinna Jóhannsdóttir, Dóra Guðrún Guðmundsdóttir,Brynhildur Davíðsdóttir,Þórhildur Fjóla Kristjánsdóttir Skoðun