Beveiligingsverplichting bankieren per 1 januari
24 november 2013 - 01:36   
geplaatst door: Mekfriek
De banken in Nederland zijn overeengekomen dezelfde regels voor internetbankieren te gebruiken vanaf 1 januari. Eén van de vijf veiligheidsvoorwaarden van alle banken is, dat je apparatuur voorzien MOET zijn van beveiligingssoftware.
Nu is er hier al veel over gemeld, en ik wil zeker niet deze discussie herhaald zien: http://www.macfreak.nl/forums/topic/1/6554/bankieren-en-verplichting-virusscanner/0/
Maar wat zet ik nu op mijn macs voor beveiliging, en dan denk ik niet zozeer aan een virusscanner, maar meer aan een firewall.
Ik neem aan dat de software-updates van Apple achter lopen op die van beveiligingssoftware, als je ziet hoe vaak ik op de PC een melding zie dat de beveiligingsupdates zijn bijgewerkt kan ik mij niet voorstellen dat Apple desnoods meerdere keren per dag software updates geeft.
ter info linkje NOS: http://nos.nl/artikel/578563-nieuwe-regels-internetbankieren.html
Beveiligingsverplichting bankieren per 1 januari
24 november 2013 - 02:38    reactie #1
geplaatst door: Flix
Je wilt de discussie niet overdoen; Waarom dan dit draadje gestart?

Maar het is vrij simpel: de banken zijn het zat om voor alle oenige acties van de gebruikers op te draaien; tot nu toe vergoeden ze zo'n beetje alle verliezen die zijn ontstaan door de gebruiker.
Nu stellen ze wat eisen, waarmee ze handvatten krijgen om de klant die overduidelijk faalt, zelf te laten betalen. Maar ze zullen echt niet aan je deur komen om te checken of je wel allerlei zg beveiligings-shit op je Mac hebt staan.

Apple pusht trouwens continue malware protection updates.

Beveiligingsverplichting bankieren per 1 januari
24 november 2013 - 08:51    reactie #2
geplaatst door: Pieterr
Dit zijn de 5 regels:
Citaat

Veiligheidsregels

Als consumenten zich aan de volgende veiligheidsregels voor elektronisch bankieren en - betalen houden, verminderen zij de kans sterk dat om slachtoffer te worden van fraude. Ook weten ze dan zeker dat de bank de schade vergoedt.

1. Houd uw beveiligingscodes geheim.
2. Zorg ervoor dat uw bankpas nooit door een ander gebruikt wordt.
3. Zorg voor een goede beveiliging van de apparatuur die u gebruikt voor uw bankzaken.
4. Controleer uw bankrekening.
5. Meld incidenten direct aan de bank en volg aanwijzingen van de bank op.

In de PDF vind je verdere details.
http://www.nvb.nl/media/document/001026_uniforme-veiligheidsregels.pdf

Citaat

(3) Zorg voor een goede beveiliging van de apparatuur die u gebruikt voor uw bankzaken. Denk hierbij aan het volgende:

(*) Zorg dat de geïnstalleerde software op de apparatuur, zoals computer, tablet en/ of smartphone, die u voor het regelen van uw bankzaken gebruikt, is voorzien van actuele (beveiligings)updates. Geïnstalleerde software is bijvoorbeeld het besturingssysteem en beveiligingsprogramma’s, zoals virusscanner en firewall;
(*) Installeer geen illegale software;
(*) Beveilig de toegang tot de apparatuur die u gebruikt voor het regelen van uw bankzaken met een toegangscode.
(*) Zorg er daarnaast voor dat door de bank verstrekte toepassingen op de apparatuur die u gebruikt voor het regelen van uw bankzaken niet door onbevoegden kunnen worden gebruikt;
(*) Log altijd uit als u klaar bent met het regelen van uw bankzaken.

Er staat in dit document nergens expliciet vermeld dat je -verplicht- bent om een extra virusscanner te installeren. In de eerste bullet staat dat je ervoor moet zorgen dat je alle recente (beveiligings)updates van je OS provider geinstallleerd moet hebben. (Met OS X levert Apple standaard ook beveiligingssoftware mee die op de achtergrond zijn werk doet.)

(Bewerkt door Pieterr om 9:42, 24-11-2013)

"One experiment is worth a thousand expert opinions."
Beveiligingsverplichting bankieren per 1 januari
24 november 2013 - 09:09    reactie #3
geplaatst door: Sypie

Citaat
Mekfriek om 1:36, 24-11-2013

Maar wat zet ik nu op mijn macs voor beveiliging,
Wat denk je van OSX?

De Firewall zit immers ingebouwd in dit mooie systeem. Als dat al niet voldoende is...

Beveiligingsverplichting bankieren per 1 januari
24 november 2013 - 09:17    reactie #4
geplaatst door: ChrisG
Na het lezen van de krant zat ik met dezelfde vraag als de topic starter. Iedereen kan zijn mening wel geven maar de enige die dit echt kan zeggen is de bank zelf. Verder, hoe kan ik aantonen dat ik de afschriften controleer. Ik krijg helemaal geen afschriften, ik bekijk alles online. Zou je bij de bank je inlogtijden kunnen krijgen zodat ik het kan aantonen :)

Chris

Beveiligingsverplichting bankieren per 1 januari
24 november 2013 - 09:27    reactie #5
geplaatst door: Pieterr
Citaat
ChrisG om 9:17, 24-11-2013

Verder, hoe kan ik aantonen dat ik de afschriften controleer. Ik krijg helemaal geen afschriften, ik bekijk alles online.

Dat hoef je zelf niet aan te kunnen tonen. Je moet het alleen regelmatig (minimaal 1x per twee weken) doen. Je bank kan immers exact zien wanneer jij op je Internetbankrekening hebt ingelogd. Als je dat maandenlang niet doet, voldoe je niet aan 1 van de 5 regels.

(Bewerkt door Pieterr om 9:30, 24-11-2013)

"One experiment is worth a thousand expert opinions."
Beveiligingsverplichting bankieren per 1 januari
24 november 2013 - 09:31    reactie #6
geplaatst door: ChrisG
Het onderstaande stukje komt uit de krant. Daar staat toch echt dat ik dat moet aantonen en niet de bank. Waarom zou de bank jou helpen met de bewijslast. Heden ten dagen denken ze alleen maar aan winst maken en hun bonussen.


Ook moet de klant bewijzen dat hij zijn afschriften geregeld digitaal controleert en moeten incidenten direct worden gemeld.

Beveiligingsverplichting bankieren per 1 januari
24 november 2013 - 09:46    reactie #7
geplaatst door: Robert
@ Mekfriek: Volgens mij wordt jouw vraag beantwoord in de PDF waar Pieterr naar linkt:
Citaat

Zorg voor een goede beveiliging van de apparatuur die u gebruikt voor uw bankzaken.
Denk hierbij aan het volgende:

  • Zorg dat de geïnstalleerde software op de apparatuur, zoals computer, tablet en/ of smartphone, die u voor het regelen van uw bankzaken gebruikt, is voorzien van actuele (beveiligings)updates. Geïnstalleerde software is bijvoorbeeld het besturingssysteem en beveiligingsprogramma’s, zoals virusscanner en firewall;
  • Installeer geen illegale software;
  • Beveilig de toegang tot de apparatuur die u gebruikt voor het regelen van uw bankzaken
    met een toegangscode.
  • Zorg er daarnaast voor dat door de bank verstrekte toepassingen op de apparatuur die u
    gebruikt voor het regelen van uw bankzaken niet door onbevoegden kunnen worden
    gebruikt;
  • Log altijd uit als u klaar bent met het regelen van uw bankzaken.

Je wordt dus niet verplicht om een virusscanner te draaien, OS X op zich lijkt me eigenlijk al voldoende op dit moment.

Wat betreft een Firewall, die zit ook in de meeste routers, lijkt me overbodig om er twee aan te zetten (maar misschien dat de meningen daar verdeeld over zijn..?).

Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Beveiligingsverplichting bankieren per 1 januari
24 november 2013 - 09:47    reactie #8
geplaatst door: Pieterr
@ChrisG: Dit staat erover in de PDF van de banken zelf.

Citaat

(4) Controleer uw bankrekening.

Controleer altijd zo spoedig mogelijk uw elektronische of papieren rekeninginformatie of u transacties ziet waarvoor u geen toestemming heeft gegeven. Doe dit in ieder geval elke twee weken als de bank voor u elektronische rekeninginformatie ter beschikking stelt.

Als u alleen rekeninginformatie op papier ontvangt, controleer deze dan in ieder geval binnen twee weken na ontvangst.

Als er schade voor de bank ontstaat doordat het voor u enige tijd onmogelijk is geweest uw rekeninginformatie te controleren, dan kan de bank u vragen aan te tonen dat dit in alle redelijkheid niet mogelijk was.

"One experiment is worth a thousand expert opinions."
Beveiligingsverplichting bankieren per 1 januari
24 november 2013 - 13:30    reactie #9
geplaatst door: Mekfriek
Even de reacties op een rijtje:
Flix: Apple pusht trouwens continue malware protection updates
Pieterr: (Met OS X levert Apple standaard ook beveiligingssoftware mee die op de achtergrond zijn werk doet.)
Sypie: De Firewall zit immers ingebouwd in dit mooie systeem. Als dat al niet voldoende is...

Robert Wat betreft een Firewall, die zit ook in de meeste routers, lijkt me overbodig om er twee aan te zetten (maar misschien dat de meningen daar verdeeld over zijn..?).

allemaal bedankt voor het meedenken, die updates en ingebouwde bescherming via OS X ken ik, maar hoe merk ik dat updates meerdere keren per dag plaatsvinden?
En vooral: hoe zouden die in mijn MacBook terecht moeten komen als ik, zoals afgelopen week gebeurde, 2 weken mijn laptop niet gebruikt heb, en dan in het buitenland via hotelwifi via een mij onbekende router mijn bankzaken moet regelen?

Beveiligingsverplichting bankieren per 1 januari
24 november 2013 - 14:07    reactie #10
geplaatst door: Pieterr
Citaat
Mekfriek om 13:30, 24-11-2013

En vooral: hoe zouden die updates in mijn MacBook terecht moeten komen als ik, zoals afgelopen week gebeurde, 2 weken mijn laptop niet gebruikt heb, en dan in het buitenland via hotelwifi via een mij onbekende router mijn bankzaken moet regelen?

Die updates komen er wel weer op te staan als je terug thuis bent. Even twee weken een notebook in de kast laten liggen overkomt de meesten hier wel eens.  :smile:

Het gaat er natuurlijk om dat jij niet met allerlei prehistorische versies van OSsen en browsers aan het internetbankieren blijft, maar dat je de zaken op dat vlak regelmatig up-to-date blijft houden.

"One experiment is worth a thousand expert opinions."
Beveiligingsverplichting bankieren per 1 januari
24 november 2013 - 14:46    reactie #11
geplaatst door: odo
En hoe zit het met bankieren via de iPad. Daar kun je toch eigenlijk niks anders doen dan gewoon je updates binnenhalen en zorgen dat je niet op een openbaar netwerk zit?
Beveiligingsverplichting bankieren per 1 januari
24 november 2013 - 15:08    reactie #12
geplaatst door: Feek
Toen ik gisteren na het bericht op de NOS (het ook door Pieterr aangehaalde PDF-document) las, was het voor mij ook geheel duidelijk dat een virusscan programma niet verplicht is. Helaas wordt in veel media wel geschreven dat dat verplicht is.

Waar het op neer komt is dat je zorgvuldig handelt! Dus regelmatig beveiligingsupdates draaien.

Beveiligingsverplichting bankieren per 1 januari
24 november 2013 - 17:12    reactie #13
geplaatst door: MacMiep
Tsja... tegen mensen die hun pincode per telefoon doorgeven aan 'mensen van de bank' of 'rechercheurs' of via e-mail inloggen op hun bank, daar mag wel wat strenger tegen worden opgetreden. Dat is nou toch wel algemeen bekend dat je dat niet moet doen.

Maar erg duidelijk zijn de regels niet. Zal wel eerst een proefproces aan vooraf moeten gaan voordat we exact weten waar we aan toe zijn. Het blijven banken en die gaan, net als verzekeringsmaatschappijen, prat op juridische regeltjes.

grtz,
MacMiep

(Bewerkt door MacMiep om 17:13, 24-11-2013)

Al meer dan 20 jaar beheert Miep de MacMiepMacCursus op macmiep.nl & op macostutorial.com in het Engels èn Duits!
Beveiligingsverplichting bankieren per 1 januari
24 november 2013 - 17:19    reactie #14
geplaatst door: temnoy
Je moet dus zorgvuldig handelen. Leuk. De banken bepalen daarbij achteraf of je dat wel of niet gedaan hebt aan de hand van jouw bewijzen dat je dat gedaan hebt. Aangezien ze zo prat gaan op regeltjes zul je dan doorgaans aan het kortste eind trekken vrees ik.
Beveiligingsverplichting bankieren per 1 januari
24 november 2013 - 21:06    reactie #15
geplaatst door: Mekfriek

Citaat
Pieterr om 14:07, 24-11-2013

Die updates komen er wel weer op te staan als je terug thuis bent. Even twee weken een notebook in de kast laten liggen overkomt de meesten hier wel eens.  :smile:

Kijk, en daar zit 't 'm nu net: die updates er pas thuis weer op zetten, dat is mosterd na de maaltijd.
Dat betekent dat ik ondertussen mogelijk onveilig verbinding heb gemaakt. Ik zou voor ieder gebruik, en zeker voor ieder contact met de bank, opnieuw moeten updaten. En er zomaar op moeten vertrouwen dat Apple net zo snel is met aanpassingen als beveiligingssoftware van een gespecialiseerd bedrijf.
En dan komt dus weer de vraag boven: kan Apple dat wel? Ik heb vaak genoeg gecontroleerd op updates, dat er niets nieuws te halen viel, terwijl de Windows-PC hier in huis in ieder geval dagelijks nieuwe updates ontvangt. Hoe veilig is dus het gebruik van Safari?

Beveiligingsverplichting bankieren per 1 januari
24 november 2013 - 21:23    reactie #16
geplaatst door: Pieterr
Citaat
Mekfriek om 21:06, 24-11-2013

Hoe veilig is dus het gebruik van Safari?

Wat we ook gaan antwoorden, je weet wel weer het volgende konijn uit de hoed te toveren.
Ik stop er even mee als je het niet erg vindt.  :cool:
"One experiment is worth a thousand expert opinions."
Beveiligingsverplichting bankieren per 1 januari
24 november 2013 - 23:27    reactie #17
geplaatst door: Flix

Citaat
ChrisG om 9:17, 24-11-2013
Na het lezen van de krant zat ik met dezelfde vraag als de topic starter. Iedereen kan zijn mening wel geven maar de enige die dit echt kan zeggen is de bank zelf. Verder, hoe kan ik aantonen dat ik de afschriften controleer. Ik krijg helemaal geen afschriften, ik bekijk alles online. Zou je bij de bank je inlogtijden kunnen krijgen zodat ik het kan aantonen.

Wat maakt men het toch allemaal moeilijk.
Dat aantonen is heel simpel: dat is de tijd tussen het moment van de (vermeende) fraudeleuze handeling, en het moment waarop je de claim legt bij de bank.
Als jij dus 4 maanden na dato met een claim komt van een vreemde transactie, heb je e.e.a. niet regelmatig gecontroleerd. En natuurlijk mag de bank dat eisen; er is zoiets als gedeelde verantwoordelijkheid.

Mekfriek, waar ben je op uit?

Beveiligingsverplichting bankieren per 1 januari
24 november 2013 - 23:33    reactie #18
geplaatst door: Flix

Citaat
temnoy om 17:19, 24-11-2013
Je moet dus zorgvuldig handelen. Leuk. De banken bepalen daarbij achteraf of je dat wel of niet gedaan hebt aan de hand van jouw bewijzen dat je dat gedaan hebt. Aangezien ze zo prat gaan op regeltjes zul je dan doorgaans aan het kortste eind trekken vrees ik.

Vrij aanmatigend.
Want tot nu toe zijn alle banken zéér coulant geweest met vergoeden; ook van waar je over 'grove nalatigheid' bij de klant kon spreken. Aangezien het verloren geld ten lange leste weer door alle klanten opgebracht moet worden, is het terecht dat ze wat eisen gaan stellen.
Uiteindelijk wil ik niet (blijven) betalen voor de onverbeterlijke stommiteiten van sommige mensen...
Beveiligingsverplichting bankieren per 1 januari
25 november 2013 - 07:25    reactie #19
geplaatst door: jaco123

Citaat
Mekfriek om 13:30, 24-11-2013
En vooral: hoe zouden die in mijn MacBook terecht moeten komen als ik, zoals afgelopen week gebeurde, 2 weken mijn laptop niet gebruikt heb, en dan in het buitenland via hotelwifi via een mij onbekende router mijn bankzaken moet regelen?

De tijd dat je onbevreesd bankzaken via hotelwifi of andere onbetrouwbare kanalen kon doen is wel een beetje voorbij. Als je dan toch je reis niet voldoende voorbereid had dat je bankzaken moet gaan doen via dat soort kanalen, dan is het zaak om heel goed te begrijpen hoe je een banksite kunt controleren. Met URL en certificaat-controle kom je al een heel eind, maar het beste advies is om gewoon te wachten tot je op een plek bent waar het internet enigszins betrouwbaar is.

Overigens helpt dat allemaal niks als men toch al slordig is met zijn/haar computer, vage software installeert en overal op ok klikt of je admin-wachtwoord invoert als er om gevraagd wordt.

Met een flinke dosis gezond verstand kom je nog steeds het verst.

Beveiligingsverplichting bankieren per 1 januari
25 november 2013 - 13:24    reactie #20
geplaatst door: Mekfriek
Ik weet dat je met 'gezond verstand' een heel eind komt, ik controleer ook terdege of ik met mijn bank te maken heb (die overigens het strengste veiligheidsprotocol heeft), maar dat geeft geen antwoord op  de duidelijke vraag (die niks met konijnen te maken heeft, zie hierboven) of Apple het wel voor elkaar krijgt net zo accuraat op bedreigingen te anticiperen als professionele beveiliging-software doet.
En daar is blijkbaar ook jullie niets van bekend.
Beveiligingsverplichting bankieren per 1 januari
25 november 2013 - 13:39    reactie #21
geplaatst door: odo
Ik geloof dat je met "profesionele" beveiligingssoftware niet zomaar beter af bent. Ten eerste kosten ze je geld, ten tweede kosten ze je snelheid en ten derde geven ze ook een soort schijnzekerheid. Systeemupdates zijn het allerbelangrijkst, waarbij dan ook nog eens zaken als uitgeschakelde Java en het niet automatisch laten openen van downloads belangrijk zijn. Phishingmails zijn volgens mij nog steeds een van de belangrijkste bronnen van geplunderde rekeningen en daar helpt beveiligingssoftware dus niet tegen.
Beveiligingsverplichting bankieren per 1 januari
25 november 2013 - 15:26    reactie #22
geplaatst door: Mekfriek
@Odo: daar noem je inderdaad een paar belangrijke zaken: uitgeschakelde Java, het niet automatisch openen van downloads, pishingmails, en dan wil ik er nog aan toevoegen: flash altijd updaten wanneer dat kan.

Blijft nog wel de vraag: is Apple net zo snel als beveiligingssoftware? Die hoeft overigens niet altijd geld te kosten, en dan bedoel ik niet die van die irritante pop-ups, maar bijvoorbeeld AVG.

Beveiligingsverplichting bankieren per 1 januari
25 november 2013 - 16:36    reactie #23
geplaatst door: Flix

Citaat
Mekfriek om 15:26, 25-11-2013
Blijft nog wel de vraag: is Apple net zo snel als beveiligingssoftware? Die hoeft overigens niet altijd geld te kosten, en dan bedoel ik niet die van die irritante pop-ups, maar bijvoorbeeld AVG.

En dat wil je van ons horen, want wij weten het wel?!

Wat bedoel je met "professionele beveiliging-software"? Geef je daarmee aan dat Apple geen 'professioneel' bedrijf is? Bedoel je de commerciële pakketten? Die volgens wat testen links en rechts (Tweakers, Consumentenbond, ComputerTotaal) ook niet 'alles' tegen houden?

Flash updaten? Met jouw insteek zou ik Flash van je Mac af halen; da's pas de veiligheid verhogen (en dat is geen grap, je kunt prima zonder Flash).

(Bewerkt door Flix om 16:38, 25-11-2013)

Beveiligingsverplichting bankieren per 1 januari
25 november 2013 - 16:59    reactie #24
geplaatst door: JH
Zonder Flash kan je geen youtube-filmpjes kijken...
(okee, er is wel een HTML5 omweg, maar die werkt lang niet altijd goed)
Mac-musician