Swedbank pēc gadījuma, kad internetā tika publicēts saraksts ar vairākiem tūkstošiem bankas klientu vārdu, papildinājusi internetbankas paroļu politiku.
Kā novēroja Dienas Bizness, šobrīd Swedbank savā internetbankā neļauj lietotājiem izvēlēties vienkāršu paroli, piemēram, 123456. Ievadot attiecīgo skaitļu virkni, parādās uzraksts «Ievadītā parole nevar tikt izmantota, jo satur Jūsu personas datus, vai ir pārāk vienkārša. Lūdzu, izvēlēties citu paroli!» Pēc incidenta, kad internetā tika publicēts saraksts ar vairākiem tūkstošiem Swedbank lietotāju vārdu un uzvārdu, banka ir pārskatījusi un papildinājusi izvēlēto paroļu politiku, DB apstiprināja Swedbank preses sekretāre Kristīne Jakubovska. Vienlaikus viņa atzina, ka pie drošības jautājumiem tiek strādāts nepārtraukti un bankai ir svarīgi nodrošināt balansu starp drošību un sniegto servisu, proti, lai paroļu politika nebūtu pārmērīgi sarežģīta un lietotājam nebūtu jāpieraksta parole kaut kur uz lapiņas. Naudu internetbankā aizsargā trīspakāpju sistēma, kas iekļauj klienta numuru, klienta izvēlēto paroli un bankas kodu kartes vai kalkulatora kodu, atgādina K. Jakubovska.
Mācību stunda
Acīmredzot banka ir izdarījusi secinājumus, DB norādīja Latvijas Universitātes pētnieks Ilmārs Poikāns. Katrā gadījumā, viņaprāt, attiecīgais gadījums bija mācība Swedbank pievērst lielāku uzmanību paroļu drošībai, jo dažreiz arī maza nepilnība kopā ar citām var izrādīties pietiekami nozīmīga. Tāpēc ir svarīgi reaģēt uz jebkuru nelielu notikumu, uzsvēra I. Poikāns. DB jau rakstījis, ka pārejā uz eiro valūtu jādomā ne tikai par viltotu naudas zīmju izskaušanu, bet arī par IT drošību un Swedbank gadījums ir nopietns signāls visam banku sektoram. DB aptaujātie IT eksperti uzskata, ka attiecīgais gadījums ir uzmanības vērts un nopietns signāls bankai kaut ko mainīt savās drošības sistēmās. Turklāt banka iepriekš tika brīdināta par nepilnību tās aplikācijā, tāpēc tas ir pārmetums bankai, jo tai bija jāreaģē, jo nekad nevar būt pārāk droši, iepriekš sacīja I. Poikāns. Attiecīgais gadījums nav tik nevainīgs, kā sākotnēji liekas, līdzīgas domas pauda Latvijas Atvērto tehnoloģiju asociācijas (LATA) biedrs Māris Alberts.
Pasaules piemēri
Pagājušais gads nebija izņēmums, un arī pērn bijuši vairāki gadījumi, kad internetā tika nopludināti dati vai nozagtas cilvēku paroles dažādos sociālajos tīklos, tostarp Facebook, Gmail, Twitter. Paroļu drošība nenozīmē zināšanu apguvi militārās aizsardzības līmenī, bet ir pāris vienkāršu soļu, kā cilvēki var samazināt riskus, kad kāds var nozagt viņa paroles kādā interneta vietnē.
IT eksperti iesaka, ka ikvienam lietotājam būtu jāpiedomā pie savu paroļu drošības, turklāt ir būtiski, ka tās dažādās interneta vietnēs ir atšķirīgas. Piemēram, ja cilvēks vienā sociālajā tīklā ir izvēlējies vienu paroli, tad to pašu nevajadzētu izmantot internetbankā vai citā sociālajā tīklā. Tas ļaus izvairīties un sevi pasargāt no gadījumiem, ja kādā vietnē parole ir nozagta vai atminēta, tomēr pārējie cilvēka konti būs neskarti. Eksperti novērojuši, ka bieži vien iekrīt, jo izvēlējušies ļoti vienkāršas un plaši izmantotas paroles. To, ka aizvien daudzi izvēlas vienkāršas un viegli uzminamas paroles, apliecina daudzie piemēri, un Latvija nav izņēmums. Tāpēc eksperti iesaka izvēlēties neikdienišķas paroles, piemēram, virkni no burtiem un simboliem. Lai gan bieži šī apgalvojuma pretinieki norāda, ka tādā veidā paroli ir grūti atcerēties un tā ir jāpieraksta uz lapiņas un tādējādi drošība ir vēl zemākā līmenī, IT eksperti iesaka rīkoties gudrāk – prātā paturēt garāku teikumu, kuru pārveidojot viegli var atcerēties savu paroli. Piemēram, atceroties teikumu «Fred And Wilma Like To Have Ham And Eggs For Dinner», par paroli var izmantot burtu un skaitļu virkni: F&WL2HH&E4D. Vēl viens piemērs, ja cilvēks augstskolu ir pabeidzis 1998. gadā un Stairway to Heaven ir viena no viņa mīļākajām dziesmām, tad pietiekami spēcīga parole var būt «Stair98Hea». Tāpat ir ieteikums – ja vārdā vai frāzē ir burts «o», tad to var aizstāt ar ciparu nulle. Eksperti arī iesaka, ka paroles nevajadzētu izvēlēties, vadoties pēc pēdējiem aktuāliem notikumiem valstī un pasaulē, jo tās bieži vien hakeri izmanto uzbrukumos.
Nedrīkst sūtīt
Paroles ik pa laikam ir jānomaina, lai pasargātu savus datus un naudu interneta vidē. Cilvēkiem rūpīgi ir jāsargā savas kartes PIN kods un parole, kurus nekādā gadījumā nedrīkst sūtīt mistiskiem to lūdzējiem pa e-pastu. Otrkārt, ja klients izmanto e-veikala pakalpojumus, noteikti ir jāpārliecinās, vai darījums tiks slēgts ar uzticamu uzņēmumu.