Alle Nederlandse banken hebben gezamenlijke regels opgezet voor veilig internetbankieren. Wie bijvoorbeeld geen anti-virussoftware op zijn smartphone draait en wie illegale software gebruikt, lijkt kans te lopen zelf op te draaien voor het schadebedrag bij internetfraude.
Zaterdag maakte de NVB de vijf uniforme regels voor veilig elektronisch bankieren en betalen bekend. Tot nu toe hanteerde iedere bank zijn eigen veiligheidsvoorschriften. De banken schrijven klanten voor hun bankrekening te controleren, hun beveiligingscodes geheim te houden, ervoor te zorgen dat derden hun bankpas nooit gebruiken en incidenten direct aan de bank te melden. Tenslotte moeten gebruikers van internetbankieren zorg dragen voor een goede beveiliging van de apparatuur waarmee ze hun bankzaken regelen.
In de toelichting staat dat software op apparaten zoals computers, tablets en smartphones, die voor bankzaken gebruikt worden, moet worden voorzien van de laatste beveiligingsupdates. De NVB doelt hiermee niet alleen op het OS, maar ook op beveiligingssoftware als virusscanner en firewall. Daarmee lijkt de NVB het gebruik van beveiligingssoftware voor apparaten als computers en mobiele apparaten indirect ook als voorwaarde te stellen.
Gebruikers dienen verder het gebruik van hun apparatuur achter een toegangscode te plaatsen, te zorgen dat onbevoegden niet de applicatie voor bankzaken kunnen gebruiken en altijd uit te loggen na internetbankieren. De gezamenlijke banken eisen verder dat klanten geen illegale software op hun systemen draaien, waarschijnlijk omdat ze van mening zijn dat dit het risico op backdoors en andere malware verhoogt. Dit staat echter niet nadrukkelijk vernoemd.
Als consumenten schade lijden, maar deze veiligheidsregels niet hebben nageleefd, dan lopen ze kans dat ze zelf op moeten draaien voor het bedrag dat zonder toestemming van de rekening is gehaald. Wie de regels wel opvolgt, maakt wel aanspraak op de wettelijke verplichting voor banken om het schadebedrag te vergoeden, waarbij ze overigens een eigen risico van 150 euro kunnen instellen. De NVB wijst erop dat banken op basis van hun coulancebeleid in bepaalde gevallen ook tot vergoeding kunnen overgaan als klanten zich niet aan de regels hebben gehouden.
Update, 12.40: Genuanceerd dat de bewoordingen van de NVB niet direct het gebruik van beveiligingssoftware voor apparaten voor internetbankieren als eis stellen, maar dat dit indirect het geval is.
Update 2, maandag 17.00: De Nederlandse Vereniging van Banken laat aan Tweakers weten dat het draaien van een virusscanner en firewall op een computer inderdaad een eis is. "Tenminste, als je er zeker van wil zijn dat je in aanmerking voor vergoeding komt", zegt Jelle Wijkstra, woordvoerder van de NVB. Voldoe je niet aan deze voorwaarde op het gebied van beveiliging van je systeem, dan kom je volgens Wijkstra 'in de gevarenzone'.
Over beveiligingssoftware op smartphones en tablets kan hij minder duidelijkheid scheppen: "Ik heb me laten vertellen dat er voor sommige tablets geen antivirussoftware is, dan kun je dat als banksector natuurlijk ook niet verplicht stellen." Naarmate er meer malware-aanvallen voor mobiele apparaten komen en de beschikbaarheid van beveiligings-apps groeit, kunnen banken volgens hem wel weer als voorwaarde stellen dat klanten deze toepassingen ook daadwerkelijk gebruiken.
Wijkstra geeft toe dat de regels op dit punt onduidelijk zijn: "We gaan het hiermee de komende periode doen en evalueren of ze voldoende zijn. Het schept in ieder geval in zoverre duidelijkheid, dat iedere bank afzonderlijk voorheen zijn eigen regels had, die voor een groot deel overigens overeenkwamen. De eis voor een veilige wifi-verbinding van sommige banken is gesneuveld."
Verder wijst hij erop dat banken tot nu toe zeer coulant zijn bij het toekennen van de restitutie bij fraude: "Het principe van redelijkheid en billijkheid zal toegepast worden bij claims, als het gaat om de beveiliging van systemen. Aan een student informatica mogen hogere eisen gesteld worden dan aan een oud vrouwtje."