Jeg har nu modtaget nogle tilbagemeldinger, de er som følger:
Spørgsmål:
I forbindelse med et spørgsmål jeg er stødt på, har jeg tænkt over hvilke regler / politik banken har.
Lad os forestille os, at en kontohaver bliver udsat for et “man in the middle” angreb, som medfører at kontohaveren mister indestående på sin konto.
Lad os også forestille os, at kontohaveren ikke har anet uråd og føler han har handlet i god tro, men altså alligevel er blevet snydt, af en kopi af bankens hjemmeside.
Hvordan er kontohaveren så efterfølgende stillet, hvis sikkerheden på computeren har været udstyret med fx gratis sikkerhedssoftware, set i forhold til et købe sikkerhedssoftware.
Har banken nogle retningslinier omkring dette ?
Svar:
Du har rettet henvendelse vedrørende hvorledes du vil være dækket i forbindelse med et “man in the middle” angreb.
Sikkerhedsbrud vil blive vurderet konkret fra sag til sag. Der vil være flere forhold der indgår i vurderingen, eksempelvis kundens “egen skyld”. Bankens alm. forretningsbetingelser vedr. forhold udenfor bankens kontrol.
Derudover vil gældende lovgivningsmæssige krav til banken og forbrugerne spille ind.
Generelt kan jeg sige, at bankerne ved “almindelig” netbank indbrud, dækker almindelige forbrugeres tab, mens erhvervsdrivende ikke er dækket.
Spørgsmål:
Det jeg især er interesseret i, er om kundens valg af sikkerhedssoftware har betydning for en given sags vurdering.
Kører kontohaver fx med gratis sikkerhed, vil kunden så være ringere stillet erstatningsmæssigt, i forhold til kunden der kører med købe sikkerhed ?
Og et opdateret Java samt et opdateret styresystem, spiller vel også en rolle ?
Hvilke konkrete krav stiller banken til kunderne omkring netbank?
Svar:
Det kan jeg ikke. Som sagt vil det efter alt at dømme, være en konkret vurdering af om den valgte løsning, kan siges at være tilstrækkelig.
Nyt svar:
Du kan læse mere om IT krav på bankens hjemmeside under NetBank Privat, samt på NEM-IDs hjemmeside, da det er NEM-IDs “standarder” vi følger.