De nieuwe veiligheidsregels voor internetbankieren die Nederlandse banken per 1 januari 2014 invoeren zijn vaag, zo stelt het John Hawes, testdirecteur bij Virus Bulletin. Dit is een organisatie die beveiligingssoftware test en certificeert en conferenties voor de beveiligingsindustrie organiseert.
Hawes, een Brit, reageert op de regels die eind november werden gepresenteerd. Consumenten moeten zich aan deze regels houden als ze in het geval van fraude zeker willen zijn dat ze de schade vergoed krijgen. Zo moeten wachtwoorden en codes geheim worden gehouden, mogen anderen de bankpas niet gebruiken, moet de apparatuur voor internetbankieren veilig zijn, moet de rekening elke twee weken worden gecontroleerd en moeten incidenten direct aan de bank worden gemeld.
Volgens Hawes zijn de regels niet zo bijzonder en liggen punten 2, 4 en 5 voor de hand. Het gaat hier vooral om "gezond verstand", zo laat hij weten. Punt 3, over de beveiliging van de apparatuur, vindt Hawes nogal beperkt. "Toen ik voor het eerst van deze regels hoorde, had ik iets meer details verwacht en had het voorgesteld als een basis voor hoe mensen zich online moeten gedragen."
Hawes ziet dan ook graag dat de veiligheidsregels voor internetbankieren in detail worden uitgewerkt. Bijvoorbeeld in het geval van te kiezen wachtwoorden waarbij er een vereiste voor de lengte en complexiteit is. Ook het beveiligen van apparaten zou in verder detail kunnen worden uitgelegd, zoals vereiste patches en updates voor beveiligingstools.
De nieuwe veiligheidsregels noemt Hawes een "redelijk begin", maar hij verwacht dat toekomstige versies duidelijker en gedetailleerder zullen zijn. "Nederlandse consumenten hebben een redelijk vage verzameling regels voorgeschoteld gekregen, waardoor het lastig is om zeker te zijn dat iemand ze volledig volgt. Deze vage regels geven banken ook, als ze dat willen, de flexibiliteit om te stellen dat hun opgelichte klanten niet volledig oplettend en compliant waren."
Hawes hoopt dat de Nederlandse banken begripvol en mild voor hun klanten zullen zijn, maar waarschuwt dat de ruimte die de regels laten eenvoudig door agressievere bankregimes misbruikt kunnen worden.
Deze posting is gelocked. Reageren is niet meer mogelijk.