HABER: BDDK'dan İnternet Bankacılığına Parmak İzli Sıkıyönet
Ana Sayfa - Künye - İşbirliği - İletişim
Haberler.com
10 Temmuz 2009 Cuma 02:46  

İstanbul 34°
USD
1,546
EUR
2,158
İMKB
36,988
HABERLERDE ARA:
Parçalı Bulutlu 
Diğer İller 
  ANA SAYFA    SON DAKİKA   GÜNCEL    EKONOMİ    DÜNYA    SPOR    POLİTİKA    KÜLTÜR-SANAT    MAGAZİN    VİDEO    OYUNLAR 
YEREL HABERLER
  Fotogaleri    Video    Sinema    Hava Durumu    Döviz Kurları    E-Bülten    Gazeteler    Seçim Sonuçları    Arşiv HABER: BDDK'dan İnternet Bankacılığına Parmak İzli Sıkı
     
 

Önceki Haber

Haber Yayın Tarihi: 07 Haziran 2007 Perşembe Saat 15:21

Sonraki Haber


BDDK'dan İnternet Bankacılığına Parmak İzli Sıkıyönetim


BDDK, İnternet Başta Olmak Üzere Bankacılık İşlemlerine Dönük Dolandırıcılıkların Artması Üzerine Güvenlik Önlemlerini Belirleyen Bir Düzenleme Hazırladı.

 
Bankacılık Düzenleme ve Denetleme Kurumu (BDDK), internet başta olmak üzere bankacılık işlemlerine dönük dolandırıcılıkların artması üzerine güvenlik önlemlerini belirleyen bir düzenleme hazırladı.

İnternet bankacılığında, müşterilere uygulanan kimlik doğrulama mekanizmasında; parola/şifre bilgisi, tek kullanımlık şifre üretim cihazı, parmak izi gibi bileşenler kullanılabilecek.

Bankalar, ATM cihazlarının etrafı uygun bir şekilde ışıklandırılacak ve cihaz üzerine kullanıcının etrafını gösterebilecek şekilde ayna tipi aparatlar yerleştirilecek. Mümkünse ATM cihazları üzerine fiziksel saldırıları algılayacak

alarmlar ve sensörler yerleştirilecek. Bankalar, ATM cihazlarının bulunduğu yerlere güvenlik kamerası koyacak.

Bankalar belirlenen güvenlik düzenlemelerini iki yıl içerisinde yerine getirecek.

BDDK, Bankalarda Bilgi Sistemleri Yönetiminde Esas Alınacak İlkelere İliskin Tebliğ taslağı hazırladı. Buna göre; bilgi sistemleri üzerinden gerçeklesen işlemler için uygun bir kimlik doğrulama mekanizması kurulacak. Bilgi sistemlerine erişim için kullanılan kimlik doğrulama verilerinin tutulduğu

veritabanlarının güvenliğini sağlamaya yönelik gerekli önlemler alınacak. Bu amaçla alınacak önlemler asgari olarak kimlik doğrulama verilerinin veritabanlarında şifreli olarak muhafaza edilecek. Yapılacak her türlü kontrolsüz değişikliği algılayacak sistemler kurulacak.

Bilgi sistemleri kapsamındaki faaliyetlere ilişkin yetkilendirme veritabanında kontrolsüz değişikliğin olması veya veritabanının güvenilirliğini yitirmesi durumunda, veritabanı güncel ve güvenilir duruma getirilene kadar kullanılmayacak. Güvenilir olmayan veritabanı üzerinden yetkilendirme ve erişim hakkı tahsisi işlemleri gerçekleştirilemeyecek.

Bilgi sistemleri üzerindeki; riskler, sistemlerin boyutu ve

faaliyetlerin karmaşıklığı göz önünde bulundurularak bilgi sistemlerinin kullanımına ilişkin etkin bir denetim izi kayıt mekanizması tesis edilecek.

DENETİM İZLERİ 3 YIL SAKLANACAK

Oluşturulacak denetim izlerinde asgari olarak; erişim talebinin hangi uygulama üzerinden geldiği, yeri ve zamanı; erisim talebinde bulunan kişinin kimliği, yapılan işlemlerin zamanı ve içeriği, erişimin başarılı ya da başarısız olması durumu bilgilerini içerecek. Denetim izleri sorgular için asgari 1 yıl, işlemler için asgari 3 yıl boyunca banka nezdinde saklanacak. Banka, müşterilerini ve personelini, aktivitelerinin kaydının tutulduğu konusunda haberdar edecek.

Banka, bilgi sistemleri faaliyetleri kapsamında gerçeklesen

işlemlerin ve bu işlemler kapsamında iletilen, islenen ve saklanan verilerin gizliliğini sağlayacak önlemleri alacak. Alınacak önlemler, gizliliği sağlanmaya çalışılan işlem ve verilerin gizlilik derecesine uygun olacak, gerekli yerlerde ek kontroller tesis edilecek. Bu çerçevede yapılan çalışmalar, sırların saklanmasına ilişkin mevzuat yükümlülüklerini karşılayacak nitelikte olacak.

Banka tarafından sunulan elektronik bankacılık/alternatif dağıtım kanalları (internet, telefon, televizyon, WAP/GPRS, Kiosk, ATM vb.) hizmetlerinden yararlanacak müşteriler; hizmetlere ilişkin şartlar, riskler ve istisnai durumlarla ilgili olarak açık bir şekilde bilgilendirilecek. Buna ek olarak bankanın söz konusu hizmetlere ilişkin risklerin etkisini azaltmaya yönelik benimsediği güvenlik prensipleri ve bu risklerden korunmak için kullanılması gerekli yöntemler mutlak suretle müşterinin dikkatine sunulacak.

MAHREMİYET KORUNACAK

Banka, müşteri bilgilerinin mahremiyetini sağlamaya yönelik

gerekli tedbirleri alacak. Banka, mahremiyeti konu alan politika ve prosedürleri olusturacak, yazılı hale getirip ilgili tüm birimlere iletecek. Banka, bankacılık faaliyetleri kapsamında edindiği müşteriye ait bilgileri amaçları dışında kullanamayacak, saklayamayacak ve diğer taraflarla paylaşamayacak.

Müşterilerin, kişisel bilgileri toplanmadan, kullanılmadan ve diğer taraflarla paylaşılmadan önce rızası alınacak, müşterilere kişisel bilgilerini diğer taraflarla paylaşıp paylaşmama konusunda seçenek sunulacak ve müşterinin böyle bir seçeneğinin bulunduğuna dair mutlaka bilgilenmesi sağlanacak.

İNTERNET BANKACILIĞI İÇİN ÖZEL ÖNLEM

İnternet bankacılığı faaliyetleri kapsamında sunulan bankacılık hizmetlerinin, internetin doğasından kaynaklanan bir takım ek risklere maruz kalacağı da göz önünde bulundurulacak ve gerekiyorsa ilgili hizmetlere ilişkin süreçler üzerinde ilave kontroller tesis edilecek.

Güvenlik kontrollerinin yeterliliğini test etmek üzere bağımsız ekiplere, en az yılda bir kez olmak üzere, internet bankacılığı faaliyetleri kapsamındaki sistemler için sızma testleri yaptırılacak. Banka, internet bankacılığı faaliyetleri kapsamında gerçeklesen sıra dışı ve şüpheli işlemleri tespit etmek için takip mekanizmaları kuracak.

Banka, sunmakta olduğu internet bankacılığı hizmetleri için, bu hizmetlerin arz ettiği risk seviyelerine uygun ve güvenilir bir kimlik doğrulama mekanizması tesis edecek. Müşterilerin, kurulan kimlik doğrulama mekanizmasından geçmeden hizmetlerden yararlanmasına müsaade etmeyecek bir yapı banka tarafından kurulacak.

İNTERNET İÇİN PARMAK İZİ

Müşterilere uygulanan kimlik doğrulama mekanizması birbirinden bağımsız en az iki bileşenden oluşacak. Bu iki bileşen; müşterinin "bildiği", müşterinin "sahip olduğu" veya müşterinin "biyometrik bir karakteristiği olan" unsur sınıflarından farklı birine ait olmak üzere seçilecek. Müşterinin "bildiği" unsur olarak parola/şifre bilgisi gibi bileşenler, "sahip olduğu" unsur olarak tek kullanımlık şifre üretim cihazı gibi bileşenler, "biyometrik bir karakteristiği" olarak da parmak izi gibi bileşenler kullanılabilecek.

Kimlik doğrulamada kullanılacak şifreleme teknikleri, güncel durum itibariyle literatürde kabul görmüş ve güvenilirliğini yitirmemiş algoritmaları baz almak durumunda olacak. Kullanılacak şifreleme anahtarları, ilgili algoritmalar için anahtarın geçerli olacağı ve kullanılabileceği zaman zarfında kırılamayacak şekilde uzun seçilecek. Geçerliliğini yitirmiş, çalınmış veya kırılmış şifreleme anahtarlarının kullanılabilirliği engellenecek.

Banka tarafından oluşturulacak kimlik doğrulama mekanizmasının; başarısız kimlik doğrulama teşebbüsleri hakkında, ilgili müşterinin sisteme ilk girdiği anda bilgi vermesi, başarısız teşebbüslerin belirli bir sayıyı asması halinde ise ilgili müşterinin internet bankacılığına erişimini bloke etmesi gerekecek. Başarısız kimlik doğrulama teşebbüsleri sonrasında, bu teşebbüsü gerçekleştiren kişiye, yanlış girilen kullanıcı bilgisi veya şifresi ile ilgili, örneğin böyle bir kullanıcının sistemde olmadığı veya şifrenin yanlış girildiği gibi, gereksiz bilgi vermemesi gerekecek.

Banka, müşterilerine ve personeline ait kimlik doğrulama bilgilerini ele geçirmeye yönelik bilinen saldırılara karşı gerekli sistemsel ve yazılımsal önlemleri alacak.

Olası tehditleri önceden belirleyebilmek ve gerekli önlemleri alabilmek adına, internet bankacılığı hesaplarına erişim için başarılı ve başarısız erişim teşebbüsleri düzenli olarak banka tarafından takip edilecek, oransal bir anormallik görüldüğünde incelemeye alınacak.

MÜŞTERİ İSTEMEDEN İNTERNET HİZMETİ AÇILMAYACAK

Banka, tüm internet bankacılığı faaliyetleri için yeterli ve etkin bir denetim izi tutma mekanizması tesis edecek. Banka, müşteri talebi olmadan internet bankacılığı hizmetini ilgili müşteri için kullanıma açamayacak. Müşteri, internet bankacılığı hizmetine erişimi kapatmışsa veya kapattırmışsa, müşterinin yeni bir talebi olmadan internet bankacılığı hizmeti kullanıma

açılamayacak.

ATM ÖNLEMLERİ

Banka, ATM cihazlarına ilişkin hırsızlık, sahtekarlık, fiziksel saldırı gibi tehditlere ilişkin riskleri minimize edici önlemleri tesis edecek ve ATM cihazlarının güvenli kullanımı hususunda müşterilerinde farkındalık yaratacak. ATM cihazları üzerine, zararlı içerikli programların kötü niyetli kişilerce

yüklenmesini ve yetkisiz erişimi engelleyecek gerekli yazılımlar yüklenecek. Cihaza yetkisiz kişilerin herhangi bir şekilde başka bir elektronik cihaz bağlamasını sağlayacak bütün giriş noktaları erişime kapatılacak.

ATM cihazları üzerinden gerçekleştirilen işlemler için kullanılan iletişim ağı veri güvenliği, gizliliği ve bütünlüğünü sağlayacak özellikte olacak. Müşterilerin girdiği PIN bilgileri ve gerçekleştirilecek işlemlere ilişkin bilgiler cihaz içinde ve cihaz dışındaki ATM ağı boyunca şifrelenmis bir şekilde iletilecek.

ATM cihazlarının servis sürekliğinin sağlanması ve maruz kalabilecekleri risklerin erken tespiti adına, Banka tarafından ATM cihazları için uzaktan yönetim ve takip sistemleri kurulacak. Söz konusu sistem düzenli olarak belirli hata kodları yaratan ATM cihazlarını ve hesap numaralarını, bunlar üzerinde şüpheli işlemler gerçekleştiriliyor olması ihtimaline karsı, sistemsel olarak takip edebilecek ve gerekli uyarıları yapabilecek

işlevselliğe sahip olacak.

AYNA VE IŞIKLANDIRMA KOŞULU

Banka, kendi sınırları dahilinde bulunmayan ATM cihazlarını, müşterilerinin bu cihazları güvenli olarak kullanabilecekleri yerlere konumlandıracak. Bu kapsamda, ATM cihazlarının etrafı uygun bir şekilde ışıklandırılacak ve cihaz üzerine kullanıcının etrafını gösterebilecek Şekilde ayna tipi aparatlar yerleştirilecek. ATM cihazları, etraftan geçen

şahısların müşterinin klavye hareketlerini göremeyeceği bir şekilde konumlandırılacak.

FİZİKSEL SALDIRIYA KARŞI ALARM

ATM cihazları, bulundukları zemine sağlam olarak tutturulmadıkça ve kolayca yerlerinden taşınmalarını engelleyici herhangi bir önlem alınmadıkça, bina dışına konumlandırılayacak. Mümkünse ATM cihazları üzerine fiziksel saldırıları algılayacak alarmlar ve sensörler yerleştirilecek.

Banka, ATM cihazlarının bulunduğu yerlere güvenlik kamerası koyacak. Güvenlik kamerası müşterinin klavye hareketlerini göremeyecek biçimde konumlandırılacak. Güvenlik kamerası kayıtları en az üç ay süreyle saklanacak ve kamera teçhizatları çalıştıklarına dair düzenli olarak kontrol edilecek.

Banka, bu Tebliğ hükümlerinin gereklerini yayım tarihinden itibaren azami iki yıl içerisinde yerine getirecek.(ANKA)

(Ankara Haber Ajansı) 07.06.2007 15:21 [852109]  
Haberi Paylaş:
Daha fazla haber
MARMARA YAĞIŞLI HAVANIN ETKİSİNDE
İstanbul, Öğle Saatlerde Sağanak Yağmurun Etkisi Altına Girdi. Aniden Bastıran Yağmur Nedeniyle Vatandaşlar Zor Anlar Yaşarken Yollarda Su Birikintileri Oluştu. Araçlar Su Birikintileri Nedeniyle İlerlemekte Güçlük Çekti. Kentte Gök Gürültülü Sağanak Yağmur Etkisini Sürdürüyor. Devamı >>

BDDK KREDİ KARTI BORCUNU HESAPLAMA EKRANI AÇTI
Kredi Kartı Borçlularına Getirilen Taksitlendirme İmkanı Çerçevesinde Bankacılık Düzenleme ve Denetleme Kurumu (BDDK) Vatandaşlara Önemli Bir Kolaylık Sağladı. 875 Bin Kredi Kartı Borçlusu BDDK Sitesine Girerek Borçlarını Hesaplayabilecek. Ödeme Seçeneklerini Görebilecek. Devamı >>

BDDK'DAN KARTZEDELERE 'HESAPLAMA' HİZMETİ
Bankacılık Düzenleme ve Denetleme Kurumu (BDDK), Kredi Kartı Borçlarını Yeni Ödeme Planına Bağlamak İsteyen Kişilerin, Ödeme Seçeneklerini Kolayca Görebilmeleri İçin Bilgi Verme Amaçlı 'Kredi Kartı Ödeme Planı Hesaplama Ekranı' İsimli Uygulamayı Hayata Geçirdiklerini Bildirdi. Devamı >>

AKDENİZ VE EGE SAHİLLERİ KAVRULUYOR
Sıcaklık Akdeniz ve Ege Sahillerinde Normalin 3 İla 5 Derece Üzerinde Hissedilecek. Devamı >>

FENDOĞLU BAŞBAKANLIK MÜŞAVİRLİĞİNE GETİRİLDİ
Başbakanlık Müşavirliğine İnsan Hakları Başkanı Prof. Dr. Hasan Tahsin Fendoğlu Getirildi. Devamı >>

Önceki Haber

Bu Haberi Arkadaşına Gönder
Haberi Yazdır

Sonraki Haber

 
 
Ad Soyad:
E-Mail:
 
  Haber Yorumlarınız

Tüm yorumlar için tıklayın

 
"BDDK'dan İnternet Bankacılığına Parmak İzli Sıkıyönetim" haberi ile ilgili okuyucu yorumları:
Bu habere henüz hiç yorum yazılmamıştır.
Haberle ilgili düşüncenizi buraya yazmak için,
soldaki 'Bu Habere Yorum Yaz' formunu kullanabilirsiniz.


 
  E-Bülten Aboneliği
 
Sabah Bülteni (?)
Akşam Bülteni (?)
Dün Neler Oldu (?)
 Email:

 
  Arşiv
 
Gün
Ay
Yıl

 
 
Son Dakika Haberleri
İlginç Haberler
Gündemdekiler
Dünün Haberleri
Gazete Haberleri
Haber Siteleri
Gazeteler
  Trafik Kazaları
Milletvekilleri
Sinema
Diziler
Firmalar
Kişiler
 
  En Çok Okunan Güncel Haberler
 
Subaylar için Yeni Dönem Başladı 
Bu Yıl Yeni KPSS Yok 
ÖSS Sonuçları Pazar Günü Açıklanacak 
Acemi Sürücü Faciası: 3 Ölü 
Sbs Sonuçları Yarın Açıklanacak 
ÖSS'de Katsayı Düzenlemesi 
ÖSS'de 165 ve 145 Taban Puan Elde Edilmesi Kolaylaştırıldı 
Sarıgül DSP'den İstifa Etti 
YÖK'ten ÖSS Taban Puanlarına Düzenleme 
Dev-Yol'da Beklenen Karar Çıktı 
 
Foto Galeri

Tüm Foto Galeriler

 
 

Magazin

Tüm Magazin Haberleri

 
Bodrum'da Evleniyor
Dövmeli Meliha
Ankara'nın İkoncanları
 

Spor

Tüm Spor Haberleri

 
Maçtaki Dirsek Pahalıya Mal Oldu
Volkan ve Selçuk Yarın İmza Atacak
100 Metre Sırtüstünde Dünya Rekoru
FOTOGALERİ
Yeni TV Yıldızımız: Aida Yespica   -
FOTOGALERİ
Sezona Damga Vuran Transferler -
FOTOGALERİ
Beşiktaş'ın Gurur Gecesi -
 
  En Çok Okunan Haberler
 
MAGAZİN, 09.07.2009 10:06
Bodrum'da Evleniyor
Nejat İşler ile Berrak Tüzünataç Aşkında Bir Şok Gelişme Daha!
EKONOMİ, 09.07.2009 11:56
Memurların Maaş Haritası
Kamuda Görev Yapan Her 100 Devlet Memurunun 35,4'ü 1.200 Lira ile 1.400 Lira, 27,7'si de 1.400 Lira ile 1.750 Lira Arasında Maaş Alıyor.
MAGAZİN, 09.07.2009 09:58
Dövmeli Meliha
"Canım Ailem" Dizisinde Canlandırdığı Meliha Rolüyle Şöhreti Yakalayan Şebnem Bozoklu, Bodrum-Torba'da Bikinili Görüntülendi.
GÜNCEL, 09.07.2009 09:40
Subaylar için Yeni Dönem Başladı
Askerlerin Sivil Mahkemelerde Yargılanmasını da İçeren 'Türk Ceza Kanunu ile Bazı Kanunlarda Değişiklik Yapılmasına Dair Kanun', Resmi Gazete'de Yayımlanarak Yürürlüğe Girdi.

DÜNYA, 09.07.2009 11:59
Çin, Erdoğan'ın BM Restini Beğenmedi
Çin Dışişleri Bakanlığı, Şincan'daki Olayların BM Güvenlik Konseyi'ne Götürülmesi için Neden Olmadığını Söyledi.
GÜNCEL, 09.07.2009 16:52
Bu Yıl Yeni KPSS Yok
2009 Yılı İçerisinde Yeni Bir Genel KPSS Yapılmayacak. 2010 Yılında Devlet Personel Başkanlığı ve ÖSYM Başkanlığınca Belirlenecek Tarihlerde Gerçekleştirilecek.
GÜNCEL, 09.07.2009 17:05
Acemi Sürücü Faciası: 3 Ölü
Karabük'te Eniştesinden Araba Sürmesini Öğrendiği İddia Edilen Genç Kız, Direksiyon Hakimiyetini Kaybedince 60 Metrelik Uçuruma Yavarlandı.
DÜNYA, 09.07.2009 07:07
Cenaze Törenini 31 Milyon ABD'li İzledi
Michael Jackson'ın Cenaze Törenini 31 Milyon Amerikalı Televizyondan İzledi.

 
 
(C) 2006-8 Haberler.Com Hakkımızda - İletişim
Yeni Medya Elektronik Yayıncılık Ltd Şti.
Haberler.Com, AA Anadolu Ajansı Abonesidir  Haberler.Com, ANKA Ankara Haber Ajansı Abonesidir  Haberler.Com, DHA Doğan Haber Ajansı Abonesidir  Haberler.Com, CİHAN Haber Ajansı Abonesidir   Haberler.Com, İMD üyesidir
Haber portalımız 5846 sayılı Fikir ve Sanat Eserleri Kanunu'na %100 uygun olarak yayınlanmaktadır. Ajanslardan alınan haberlerin yeniden yayımı ve herhangi bir ortamda basılması, ilgili ajansların bu yöndeki politikasına bağlı olarak önceden yazılı izin gerektirir. Portalımızda yayınlanan diğer haberler ise, kaynak gösterilmek ve portalımızın ilgili sayfasına link verilmek koşuluyla yeniden yayınlanabilir.
10.07.2009 02:46:33. #22.2# Buradasınız: HABER: BDDK'dan İnternet Bankacılığına Parmak İzli Sıkıyönetim - haber: bddk'dan internet bankacılığına parmak izli sıkıyönetim

Ana Sayfa - Son Dakika - Güncel - Ekonomi - Politika - Dünya - Spor - Yaşam - Kültür - Magazin - Oyunlar

29 MART YEREL SEÇİMLER: Türkiye Geneli Sonuçlar - İL Sonuçları - İLÇE Sonuçları - Partilerin Durumu - İL İL Sonuçlar - Kazananlar - Adaylar
HABERLER: YEREL HABERLER: POLİTİKA: MAGAZİN: DAHA FAZLA HABER: OYUN MOLASI:
- Güncel Haberler
- Ekonomi Haberleri
- Politika Haberleri
- Dünya Haberleri
- Spor Haberleri
- Yaşam Haberleri
- Kültür Haberleri
- Magazin Haberleri
- Son Dakika Haberleri
- Yerel Haberler
--- Son Dakika Haberleri
- İstanbul Haberleri
- Ankara Haberleri
- Bursa Haberleri
- Diyarbakır Haberleri
- İzmir Haberleri
- Trabzon Haberleri
- Antalya Haberleri
- Kayseri Haberleri
- Samsun Haberleri
- Konya Haberleri
--- Diğer iller için
- Ahmet Necdet Sezer
- Recep Tayyip Erdoğan
- Deniz Baykal
- Abdullah Gül
- Bülent Arınç
- Ali Babacan
- Ergenekon
- Şener Eruygur
- 29 Mart
- Yerel Seçim Sonuçları
--- Gündemdekiler
- Hülya Avşar
- Deniz Akkaya
- Tuğba Özay
- Gamze Özçelik
- Şenay Akay
- Aysun Kayacı
- Özgü Namal
- İbrahim Tatlıses
- Yağmur Atacan
- Pınar Altuğ
--- Magazin Haberleri
- Hava Durumu
- Son Dakika Haberleri
- İlginç Haberler
- Gazete Haberleri
- Haber Siteleri
- Gazeteler
- Ak Parti
- Toki
- TSK
- PKK
- PKK Sorunu
- Yeni Oyunlar
- Türkçe Oyunlar
- Araba Oyunları
- Futbol Oyunları
- Macera Oyunları
- Zeka Oyunları
- Yemek Oyunları
- Hazine Avcısı Oyunu
- Yönet ve Fethet Oyunu
- Çağlar Boyu Savaş Oyunu
- Oyunlar