mBank testuje nowe zabezpieczenie: biometrię behawioralną

mBank testuje nowe zabezpieczenie: biometrię behawioralną13.12.2018 12:20
mBank testuje nowe zabezpieczenie: biometrię behawioralną

mBank testuje zupełnie nowe, pod wieloma względami przełomowe rozwiązanie z dziedziny bezpieczeństwa. Biometria behawioralna to sposób identyfikacji użytkownika na podstawie jego interakcji z komputerem.

Bezpieczeństwo to praktycznie synonim bankowości, a dziś, gdy coraz więcej osób jest bez przerwy połączona z internetem z pomocą urządzeń mobilnych, kluczowe staje się zabezpieczenie od strony technicznej. mBank w grudniu zlecił badanie, według którego dla 96 proc. respondentów bezpieczeństwo w czasie korzystania z bankowości internetowej jest ważne lub bardzo ważne. Jednocześnie 83 proc. jest skłonnych zmienić bank, gdyby poziom bezpieczeństwa cyfrowego nie był zadowalający. Wyraźnie widać też, że bezpieczeństwo transakcji stało się jednym z kryteriów wyboru banku i może stanowić przewagę nad konkurentami.

mBank uruchomił pilotaż behawioralnej biometrii Digital Fingerprints przy współpracy z Centrum Bezpieczeństwa Cyfrowego S.A. (spółka z portfela funduszu mAkcelerator) i tym samym ponownie wysuwa się na prowadzenie w wyścigu technicznym. Warto przypomnieć, że mBank był pierwszym bankiem, który uruchomił mobilną autoryzację operacji, z której dziś korzysta ponad 400 tys. klientów banku. Ciekawym pomysłem jest też „cyfrowe pogotowie” CyberRescue, zapewniające dodatkową ochronę w internecie. Dodatkowo, mBank popularyzuje temat bezpieczeństwa w sieci i od trzech lat prowadzi kampanię społeczną „Uważni w sieci”, poświęconą cyberbezpieczeństwu. W ramach akcji, przypomina o najważniejszych zasadach korzystania z internetu.

Czym jest biometria behawioralna?

Biometria nie jest niczym nowym – to zabezpieczenie sprawdza niezmienne ludzkie cechy fizyczne, jak odcisk palca, układ tęczówki albo naczyń krwionośnych. Biometria behawioralna także wykorzystuje niezmienne cechy każdego z użytkowników, ale nie są to cechy fizyczne, a zachowanie. konkretnie chodzi o schematy poruszania kursorem myszy podczas korzystania z komputera i sposób pisania na klawiaturze. Ten zestaw cech pozwala zbudować unikalny i przede wszystkim niezwykle trudny do podrobienia profil użytkownika. Dzięki temu system zabezpieczeń może określić, czy na pewno przy komputerze siedzi właściwa osoba.

Biometria behawioralna będzie wykorzystywana w mBanku do weryfikacji użytkownika. Od 12 grudnia działa pilotaż, w ramach którego bank oferuje tę usługę 50 tys. chętnych klientów (zgłaszać można się przez stronę mBank.pl). Po wyrażeniu zgody przez uczestnika, w serwisie transakcyjnym mBanku uruchamiać się będzie kod mierzący zachowanie użytkownika w trakcie korzystania z bankowości online. Oprogramowanie zbuduje profil uzytkownika na podstawie poruszania myszą lub touchpadem, korzystania z przycisków czy dynamice pisania na klawiaturze. W przyszłości podobny profil będzie budowany także dla użytkowników smartfonów.

System bankowości elektronicznej będzie identyfikować użytkowników, porównując ich bieżące interakcje z gotowym profilem. Po okresie testowym, który może on potrwać do końca 2019 roku, usługa zostanie zaoferowana wszystkim klientom i stanowić będzie kolejny element zabezpieczeń. Bank będzie sprawdzać, czy w serwisie zalogowany jest właściwy użytkownik. Pozwoli to na szybką reakcję w sytuacji zagrożenia.

mBank zapewnia, że nie obejmie nową usługą osób, które sobie tego nie życzą i żadne wrażliwe dane nie będą monitorowane. Zainteresowani muszą wyrazić zgodę na gromadzenie danych, a profil behawioralny będzie budowany jedynie na podstawie interakcji z bankowością elektroniczną. Co w niej robimy, to już nasza sprawa. Ponadto nasze behawioralne profile będą przechowywane w postaci modeli matematycznych, co uniemożliwi identyfikację osób bankowi i innym podmiotom. Dane z Digital Fingerprints w każdej chwili będzie można usunąć na życzenie klienta.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.