Forum » Informacijska varnost » Varnost in banke
Varnost in banke
karafeka ::
Na win11 se dostopa do veliko bank. Večina preko brskalnika in 2FA rekono, se pa uporablja tudi halcom ebank z čitalnikom kartic z nexus programjem.
Isti pc se uporablja tudi za vsakdanje zadeve.
Kakšen je najboljši način, da se čimbolj zaščiti poslovanje z bankami? Oz. minimira riziko vdora?
Sem razmišljal o virtualcu z linuxum, ki bi se samo za banke uporabljal, pa je videt, da ga ebank oz. nexus ne podpira.
Zaradi varnosti, bi rad čimbolj ločil te banke, nebi pa za to imel namenskega pcja.
Kaka ideja?
Isti pc se uporablja tudi za vsakdanje zadeve.
Kakšen je najboljši način, da se čimbolj zaščiti poslovanje z bankami? Oz. minimira riziko vdora?
Sem razmišljal o virtualcu z linuxum, ki bi se samo za banke uporabljal, pa je videt, da ga ebank oz. nexus ne podpira.
Zaradi varnosti, bi rad čimbolj ločil te banke, nebi pa za to imel namenskega pcja.
Kaka ideja?

kriptobog ::
Ali pa pač porihtaš kot se zagre in šolaš uporabnike...
Sicer me skrbi kakšna leva firma je to, če se take stvari sprašujejo po forumih
Sicer me skrbi kakšna leva firma je to, če se take stvari sprašujejo po forumih
Zgodovina sprememb…
- spremenilo: kriptobog ()

JanBrezov ::
uomostolto ::
nebi pa za to imel namenskega pcja.
Morda ti niti ne bi koristil, če je vse na isti mreži. Odvisno od nivoja tvoje paranoje.

kriptobog ::
Lahko imaš pa win11 virtualko, ki jo uporabljaš samo za dostop do bank...
Ali pa dual-boot dveh windowsov, en samo za banking. Sicer več dela, ker moraš preklopiti samo zaradi banke. Ali pa banko uporabljaš banko na namenski tablici/telefonu.
Ali pa pač omejiš vse na samo nujno potrebno za delo in izšolaš uporabnike, da uspejo prepoznati phising mail? Če imajo potrebo deljenja fileov z uporabniki izven podjetja, se jih nauči še to in se za vso firmo uporabi ena storitev in en način. Itd. Za začetek naj pa zaposlijo sposobnega ITjevca, ki ve kako se dela in bo uredil vse potrebno.

JanBrezov ::
Lahko imaš pa win11 virtualko, ki jo uporabljaš samo za dostop do bank...
Ali pa dual-boot dveh windowsov, en samo za banking. Sicer več dela, ker moraš preklopiti samo zaradi banke. Ali pa banko uporabljaš banko na namenski tablici/telefonu.
Ali pa pač omejiš vse na samo nujno potrebno za delo in izšolaš uporabnike, da uspejo prepoznati phising mail? Če imajo potrebo deljenja fileov z uporabniki izven podjetja, se jih nauči še to in se za vso firmo uporabi ena storitev in en način. Itd. Za začetek naj pa zaposlijo sposobnega ITjevca, ki ve kako se dela in bo uredil vse potrebno.
O kakšnih uporabnikih in firmah ti? Jaz OP-ja berem, da sprašuje za osebno rabo.
karafeka ::
Ali pa pač omejiš vse na samo nujno potrebno za delo in izšolaš uporabnike, da uspejo prepoznati phising mail?
Ti phishingi so z AI-jem postali tako sofisticirani, da jih že težko prepoznaš. Poleg tega te AI že po telefonu kliče. Slej ko prej se bo naletelo na mino.
Pa gre se za mikro firmo.
rusilec ::
Sam imam par debian virtualk, in mi dela bp že leta. Eno za "uradni" mail in banko, eno za mail za Aliexpress in brskanje po Aliexpress, Temu, Banggood itd. Eno za Ebay in Amazon in podobno ter eno za Bolho, ker hoče imeti portditev na mail.

kriptobog ::
Lahko imaš pa win11 virtualko, ki jo uporabljaš samo za dostop do bank...
Ali pa dual-boot dveh windowsov, en samo za banking. Sicer več dela, ker moraš preklopiti samo zaradi banke. Ali pa banko uporabljaš banko na namenski tablici/telefonu.
Ali pa pač omejiš vse na samo nujno potrebno za delo in izšolaš uporabnike, da uspejo prepoznati phising mail? Če imajo potrebo deljenja fileov z uporabniki izven podjetja, se jih nauči še to in se za vso firmo uporabi ena storitev in en način. Itd. Za začetek naj pa zaposlijo sposobnega ITjevca, ki ve kako se dela in bo uredil vse potrebno.
O kakšnih uporabnikih in firmah ti? Jaz OP-ja berem, da sprašuje za osebno rabo.
Kdo za osebno rabo ima toliko bank in zraven še halcom ebank?
karafeka ::
Zakaj je to sploh važno za koga je??
Lahko zagotovim, da nimam kake finančne koristi od tega.
Sprašujem o idejah o čimboljši varnosti. Mogoče kdo od vas dela v kaki večji firmi, pa me zanima kakšna je najboljša praksa glede poslovanja z bankami. Ločen PC, ki dovoli dostop samo do IP-jev bank? Pa očitno bo potrebno obdržat windowse....
Lahko zagotovim, da nimam kake finančne koristi od tega.
Sprašujem o idejah o čimboljši varnosti. Mogoče kdo od vas dela v kaki večji firmi, pa me zanima kakšna je najboljša praksa glede poslovanja z bankami. Ločen PC, ki dovoli dostop samo do IP-jev bank? Pa očitno bo potrebno obdržat windowse....
tony1 ::
Za domačo rabo lahko največ narediš tako, da na telefonu nimaš polne bančne aplikacije ampak samo 2FA (NLB s Klikom recimo to lepo podpira).
Za službo pa:
-računovodstvo naj bo v ločeni mreži (segmentacija)
-če računovodstvo ne posluje s firmami v tujini na poštnem strežniku blokiraj maile iz tujine (sortiranje po IPju MTAjev postane kar kompleksno, ker imaš tudi SLO firme s .com naslovom...)
-morda še bolj pomembno pa je: 2x letno zrihtaj računovodstvu (celi firmi?) izobraževanje o varnosti in phishingu (imaš tudi firme, ki to naredijo zate)
-2x letno tudi pošlji po firmi fake phishing mail (imaš tudi firme, ki to naredijo zate) in kdor pade nanj, mora iti na dodatno izobraževanje
Za službo pa:
-računovodstvo naj bo v ločeni mreži (segmentacija)
-če računovodstvo ne posluje s firmami v tujini na poštnem strežniku blokiraj maile iz tujine (sortiranje po IPju MTAjev postane kar kompleksno, ker imaš tudi SLO firme s .com naslovom...)
-morda še bolj pomembno pa je: 2x letno zrihtaj računovodstvu (celi firmi?) izobraževanje o varnosti in phishingu (imaš tudi firme, ki to naredijo zate)
-2x letno tudi pošlji po firmi fake phishing mail (imaš tudi firme, ki to naredijo zate) in kdor pade nanj, mora iti na dodatno izobraževanje
Grimnir3 ::
Zakaj je to sploh važno za koga je??
Lahko zagotovim, da nimam kake finančne koristi od tega.
Sprašujem o idejah o čimboljši varnosti. Mogoče kdo od vas dela v kaki večji firmi, pa me zanima kakšna je najboljša praksa glede poslovanja z bankami. Ločen PC, ki dovoli dostop samo do IP-jev bank? Pa očitno bo potrebno obdržat windowse....
Večja firma.
Ločen PC za bančne storitve. Avtentikacija preko windows hello for business (MFA), omejen dostop do interneta, točno samo tisto kar posamzne banke rabijo, zategnjene varnostne politike in blokirano poganjanje vsega softwarea ki ni explicitno dovoljen. Pa seveda ločen domenski uporabniški račun.
Sindrom ::
Jaz kot fizična oseba uporabljam ločen prenosnik samo za bančništvo, email, državne spletne strani, itd. Če pa nujno nočeš ločene naprave, si pa vmisli nov SSD v računalniku. Gor inštaliraš Linux, ki ga uporabljaš zamo za te namene. Po možnosti pa vsebino še šifriraš med inštalacijo za boljšo varnost. Potem pa ko prižgeš PC, z boot menijem (ponavadi tipka F12) izbereš kaj boš boot-al.
Nexus Personal je podprt tudi na Linux-u, piši na Halcom ali kje si ga dobil, pa ti bodo poslali linux verzijo. Meni so ga in mi tista USB pametna kartica s kvalificiranim digitalnim potrdilom v Firefox-u deluje. Za aplikacije pa ne vem - jih ne uporabljam.
Nexus Personal je podprt tudi na Linux-u, piši na Halcom ali kje si ga dobil, pa ti bodo poslali linux verzijo. Meni so ga in mi tista USB pametna kartica s kvalificiranim digitalnim potrdilom v Firefox-u deluje. Za aplikacije pa ne vem - jih ne uporabljam.
"If privacy is outlawed, only outlaws will have privacy." - Phil Zimmerman
Tody ::
Nekateri preveč gledate filme, kjer udirajo v računalnike samo da z prstom migneš. Upam si trditi da so vsi TTR ki so bili "ne namerno" spraznjeni, spraznjeni tako da so uporabniki dali dostop. Torej imaš dvostopnjsko avtentikacijo in gesel nimaš shranjenih v brskalniku.
Nameščanje razni igric, in programja iz torrent sitov močno pripomore k tem da dobite še kak keylogger zdraven. Zato pa tudi kak Firewall še izven tega.
Nameščanje razni igric, in programja iz torrent sitov močno pripomore k tem da dobite še kak keylogger zdraven. Zato pa tudi kak Firewall še izven tega.

kriptobog ::
Zakaj je to sploh važno za koga je??
Lahko zagotovim, da nimam kake finančne koristi od tega.
Sprašujem o idejah o čimboljši varnosti. Mogoče kdo od vas dela v kaki večji firmi, pa me zanima kakšna je najboljša praksa glede poslovanja z bankami. Ločen PC, ki dovoli dostop samo do IP-jev bank? Pa očitno bo potrebno obdržat windowse....
Večja firma.
Ločen PC za bančne storitve. Avtentikacija preko windows hello for business (MFA), omejen dostop do interneta, točno samo tisto kar posamzne banke rabijo, zategnjene varnostne politike in blokirano poganjanje vsega softwarea ki ni explicitno dovoljen. Pa seveda ločen domenski uporabniški račun.
To je malo overkill. Sem delal pred leti z večjo nemško firmo pa se je samo omejilo kaj se lahko zaganja na računalnikih. Lahko si zagnal samo whitelistane aplikacije, dostop do interneta je bil omejen, ampak niti ne toliko. Vsi maili, ki so prišli od zunaj so bili posebej označeni s predpono v subject in potem še v samem body-u opozorilo, da gre za eksterni mail. Ogromno so pa delali na šolanju zaposlenih, na kaj biti pozoren, predvsem kako prepoznati phising e-mail itd.
energetik ::
Lej, zapomniti si moraš samo 1 stvar - po telefonu, SMS itd. ne izdajaš svojih podatkov, gesel ali 2FA kod, pa če te kliče sama predsednica Pirčeva. Nič ni tako nujno v bančništvu, da bi moral takoj reagirat (ok, razen preklic kartice, ampak to ni tvegano). Rečeš boš premislil ali direktno odložiš. Nato kličeš na uradno številko svoje banke, in jih povprašaš, če so te res oni klicali.
Ali pa pač omejiš vse na samo nujno potrebno za delo in izšolaš uporabnike, da uspejo prepoznati phising mail?
Ti phishingi so z AI-jem postali tako sofisticirani, da jih že težko prepoznaš. Poleg tega te AI že po telefonu kliče. Slej ko prej se bo naletelo na mino.
Pa gre se za mikro firmo.
Največ pa lahko narediš tako, da pač na banki nimaš kaj dosti prostih sredstev, ampak vse investirano ali v depozitih. In pa dober opsec, torej da ne nameščaš bedarij, ne klikaš po čudnih linkih, skrbiš da imaš sistem posodobljen. Močno random geslo v password managerju. Itd.
Če si paranoik pa ja, virtualka z linuxom, kjer delaš samo z banko, mobilno banko odstraniš in ne uporabljaš.
vires in numeris
Zgodovina sprememb…
- spremenilo: energetik ()
besame ::
Jaz imam za bančne aplikacije poseben telefon. 50 eur za star telefon je zanemarljiv strošek. Še posebej, če upoštevam, da sem se znebil "normalnega" računa za 6 eur mesečno na slovenski banki in trajnike preselil na N26.
IgorCardanof ::
Lej, zapomniti si moraš samo 1 stvar - po telefonu, SMS itd. ne izdajaš svojih podatkov, gesel ali 2FA kod, pa če te kliče sama predsednica Pirčeva. Nič ni tako nujno v bančništvu, da bi moral takoj reagirat (ok, razen preklic kartice, ampak to ni tvegano). Rečeš boš premislil ali direktno odložiš. Nato kličeš na uradno številko svoje banke, in jih povprašaš, če so te res oni klicali.
Ali pa pač omejiš vse na samo nujno potrebno za delo in izšolaš uporabnike, da uspejo prepoznati phising mail?
Ti phishingi so z AI-jem postali tako sofisticirani, da jih že težko prepoznaš. Poleg tega te AI že po telefonu kliče. Slej ko prej se bo naletelo na mino.
Pa gre se za mikro firmo.
Največ pa lahko narediš tako, da pač na banki nimaš kaj dosti prostih sredstev, ampak vse investirano ali v depozitih. In pa dober opsec, torej da ne nameščaš bedarij, ne klikaš po čudnih linkih, skrbiš da imaš sistem posodobljen. Močno random geslo v password managerju. Itd.
Če si paranoik pa ja, virtualka z linuxom, kjer delaš samo z banko, mobilno banko odstraniš in ne uporabljaš.
Redno restartanje racunalnika/telefona lahko se dodamu tu. Ker je dosti tezje narediti exploite, ki drzijo cez ponovni zagon.
Retail investor, Simp, Crypto analyst, Cardano hejtr
Ne odgovarjam na DM.
Ne odgovarjam na DM.
Vredno ogleda ...
| Tema | Ogledi | Zadnje sporočilo | |
|---|---|---|---|
| Tema | Ogledi | Zadnje sporočilo | |
| » | Slo banke in spletna varnostOddelek: Loža | 3829 (1147) | GY)y86YdAimE |
| » | Varna gesla, ki to niso: ji32k7au4a83 (strani: 1 2 )Oddelek: Novice / Varnost | 29586 (25905) | SeMiNeSanja |
| » | [Opozorilo] Nova KBM phishing e-maili! (strani: 1 2 )Oddelek: Loža | 16727 (14754) | stb |
| » | Višje sodišče potrdilo sodbo: NLB mora povrniti škodo zaradi vdora v e-banko (strani: 1 2 3 4 5 )Oddelek: Novice / Varnost | 125480 (118691) | sisemen |
| » | NLB mora povrniti škodo zaradi phishinga (strani: 1 2 3 )Oddelek: Novice / Varnost | 63128 (56199) | tony1 |