BANKE ODGOVARJAJO

Smo Slovenci v nevarnosti zaradi hrošča krvaveče srce?

Objavljeno 11. april 2014 10.00 | Posodobljeno 11. april 2014 14.49 | Piše: A. L.

Banke smo vprašali, ali morajo uporabniki elektronskih bank po odkritju hrošča »heartbleed« kaj storiti.

Fotografija je simbolična.

Abanka Vipa
V banki spremljamo pojave varnostnih groženj in odpravljamo morebitne ranljivosti v povezavi z njimi. Seznanjeni smo s hroščem »heartbleed« in z njim povezanimi možnimi nevarnostmi pri uporabi spletne banke. Abanka pri sebi take ranljivosti ni odkrila, zato za zdaj ne predvidevamo nobenih posebnih ukrepov. Če pa bi sčasoma odkrili takšno potencialno nevarnost, bomo uporabnike ustrezno obvestili in usmerili.

Banka Celje
Spletna banka Banke Celje za pravne osebe ni ranljiva, saj ne uporabljamo verzij programske opreme, ki bi temeljila na knjižnicah OpenSSL, za katere je bila ugotovljena omenjena kritična ranljivost.

Gorenjska banka
Spletna banka Gorenjske banke ne uporablja knjižnice OpenSSL oziroma gradnikov, pri katerih je bila ugotovljena ranljivost »heartbleeding«, zato uporabniki našega spletnega bančništva dodanih varnostnih ukrepov ne potrebujejo. Dogajanja na tem področju tudi sicer ves čas spremljamo in bomo o morebitnih dodatnih ukrepih, če bi se izkazali za potrebne, uporabnike sproti obveščali. 

Hypo Alpe-Adria-Bank
V Hypo banki ne uporabljamo verzije knjižnice OpenSSL. Zavedamo se ranljivosti tega sistema. V Hypu vedno iščemo informacijske rešitve in sisteme, ki temeljijo na najvišji možni stopnji varnosti s ciljem, da naše stranke niso podvržene raznim nevarnostim ali različnim tveganjem.

NKBM
Storitve spletne banke Bank@net za fizične uporabnike, Poslovni Bank@Net za poslovne uporabnike ter mobilne banke mBank@Net so varne in niso bile v nobenem trenutku podvržene ranljivosti zato posebnih ukrepov nismo sprejemali.

NLB
V NLB pri zagotavljanju elektronskih storitev ne uporabljamo knjižnic OpenSSL, ki so občutljive za »heartbleed«. Varnost komitentov, ki uporabljajo naše elektronske storitve, zaradi omenjene ranljivosti tako ni ogrožena in jim ni treba sprejemati dodatnih varnostnih ukrepov.

Poštna banka Slovenije
Naša spletna banka je varna, saj na strežnikih za elektronsko bančništvo ne uporabljamo tehnologije, v kateri je bila odkrita ranljivost »heartbleed«. Kljub temu smo z več orodji preverili morebitno ranljivost, vendar ni bila zaznana. O tem bomo obvestili tudi naše komitente. Naše komitente tudi redno informiramo o varni uporabi interneta (spreminjanje gesla, prepoznavanje lažnih spletnih strani ...).

Raiffeisen Bank
Takoj ko je v javnosti zakrožila informacija o ranljivosti sistemov, imenovana »heartbleed bug«, smo v Raiffeisen Bank izvedli dodatne preglede strežnikov elektronske banke, da bi preverili morebitno ranljivost. Pregledi so pokazali, da naši sistemi delujejo na verziji, ki nima omenjene ranljivosti, in so zato varni pred tovrstno zlorabo. Uporabnikom priporočamo menjavo gesla v primeru, da uporabljajo isto geslo za elektronsko banko in še za prijavo na kakšen drug strežnik, ki pa bi lahko bil ranljiv.

Sberbank banka
Banka Sberbank ima na IPS že instalirano najnovejšo zaščito in tudi že nadgrajen sistem na strežniku za spletno banko.

Banka Sparkasse
Spletna banka Net.Stik in Net.Stik PRO deluje v okolju, ki ga spodnja t. i. napaka heartbeat ne zadeva oz. zanjo ni občutljivo. V banki Sparkasse redno posodabljamo celotni bančni sistem in tudi uporabnike po potrebi obveščamo o varnostnih ukrepih. Storitve spletne banke pa se redno varnostno posodabljajo, zato posebni ukrepi na strani uporabnikov niso potrebni. Naj pa dodamo, da je tudi dolžnost uporabnikov spletnega okolja skrb oz. redno posodabljanje varnostnih mehanizmov in predvsem ozaveščanje o lažnih spletnih straneh oz. prevarah.

SKB banka

Banka SKB in uporabniki njenih spletnih storitev so varni pred morebitno ranljivostjo nekaterih verzij knjižnice OpenSSL.

Unicredit Banka Slovenija
V UniCredit Bank še ni bilo uspešnih poskusov vdora v sistem spletnega bančništva. Uporabljamo visoke varnostne standarde in rešitve, ki niso občutljive za programsko pomanjkljivost »heartbleed«, zato nevarnosti ni. Kot del bančne skupine UniCredit, skupaj z večino bank članic skupine, uporabljamo skupno platformo za spletno bančništvo, ki velja za eno izmed najvarnejših rešitev na trgu. Tako lokalno kot na nivoju skupine zadevo spremljamo in bomo po potrebi ustrezno reagirali.

Deli s prijatelji