Ik ben bekend met RABO, ABN en ING / Postbank on-line bankieren.
Veiligheid ligt hem niet alleen in mooie fancy beveiligingen die toegepast worden maar ook in de manier waarop deze moeten worden gebruikt.
(Tussen haakjes de nieuwste Postbank site, komt overeen met ING, encrypt login gegevens niet alleen via de standaard internet methoden, TP/SSL, maar gebruikt ook nog eens een eigen applet ter voorkoming van het mogelijk kunnen kraken van deze zogenaamde standaarden, door schade en schande geleerd denk ik).
Verder kom ik regelmatig "bij de mensen thuis" maar je wilt niet weten hoe gemakkelijk zij hun gegevens naast de PC hebben liggen. Login naam, pin code en de random reader/ digipas, TAN codes of weet ik veel wat. Mijn vriendin maakt zich ook schuldig aan; wil ze wat op het werk doen dan gaan alle gegevens in 1 tas mee. Als deze gejat wordt, alle mooie beveiligingen ten spijt, is onze bankrekening leeg. Hier ligt het grootste probleem.
Waarom ik specifiek de Postbank, op dit moment, beter vind is omdat zij de mogelijkheid hebben bevestigingscodes via de mobiele telefoon te ontvangen in de vorm van een SMS. De inloggegevens ken ik uit mijn hoofd en ik heb niet een speciaal kastje nodig om iets te bevestigen. De aangeboren luiheid van mensen om alle bankgegevens bij elkaar te leggen, zijn door het gebruik van zo'n mobiel wat uit elkaar getrokken want een mobiel wordt ook nog voor andere doeleinden gebruikt. (maar lees hier wel uit dat ik het maar een iets betere beveiliging vind)
Is dit ideaal? Nee, maar een betere protocolaire beveiliging zal maar een marginale winst zijn in criminaliteit. Voor alle banken geldt dat er te grote afhankelijkheid is in de te gebruiken tooling en hardware en worden hier de meeste fouten gemaakt door de eindgebruikers zelf (juist door deze beveiligingen via reader/TAN/digipas ben je anoniem).
edit:
Het gebruik van de mobiele telefoon maakt dit iets minder anoniem.
Grt.