Alle landets nettbanker ble nylig sikkerhetstestet. Testen avslørte nedslående sikkerhet. SR-bank, som får sin nettbank levert av Sparebank1, fikk bare fire av ni punkter godkjent. Sparebank 1 ble hacket flere ganger i desember 2006. Det kan du forøvrig lese mer om her: Slik ble Sparebank 1 hacket.
På spørsmål om sikkerhet er det som regel forbrukernes sikkerhet det settes et spørsmålstegn til. -Den beste måten å sikre nettbanken på, er å oppgradere sikkerheten på kundenes pc-er. Gå på kurs og lær pc-bruk, oppfordret konserndirektør for it i Sparebank 1, Eivind Gjemdal etter angrepene.
Etter denne testen er det kanskje på tide at bankene tar ansvar for sin egen sikkerhet i tillegg til å formane hva forbrukerne skal gjøre. Her er punktene nettbanken ble testet opp mot, resultatet til Sparebank1 er i parentes:
- 1.Brukeridentitet (Godkjent)
- 2.Pålogging (Bør bli bedre)
- 3.Transaksjonsvalidering (Godkjent)
- 4.Phishing (Alvorlig sikkerhetsrisiko)
- 5.Virus/trojanere (Bør bli bedre)
- 6.SSL-konfigurasjon (Godkjent)
- 7.Tjenestenekt (Alvorlig sikkerhetsrisiko)
- 8.Cross site scripting (Alvorlig sikkerhetsrisiko)
- 9.SQL injection (Godkjent)