Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Keuze van een Bank

29-04-2014, 15:02 door Preddie, 18 reacties
Beste leden,

Zoals jullie zelf al hebben vernomen is er de laatste tijd veel te doen geweest omtrent banken. Mede door de rol en verantwoordelijkheid die zij hebben in de crisis maar natuurlijk ook omtrent de verbazingwekkende ideeën waar zij mee komen.

Sinds klein jongetje heb ik een rekening bij de ING en heb ik deze vrij wel altijd aangehouden, echter begint de maat wat betreft de ING een beetje erg vol te raken. Het is eigenlijk al jaren terug begonnen toen ik er achter kwam dat wachtwoorden voor het internetbankieren niet hoofdletter gevoelig waren en het letterlijk jaren geduurd heeft voordat dit aangepast werd.

Ondertussen blijft de ING zaken aanpassen of zaken fout gaan waar ik zelf niet erg gecharmeerd van raak.
kleine opsomming:

- Storingen van het internet bankieren
- Plannen over het gebruik van persoonlijke gegevens
- Het onnodig blokkeren van rekeningen uit zogenoemde fraude preventie
- Het blokkeren van internetbankieren bij het veranderen van telefoon (daar zit je dan in het buitenland)
- 5B's zijn niet concreet, wijken af van de NVB opsomming en leggen het risico en bewijslast bij de klant neer.
- Medewerkers zijn niet op de hoogte van wijzigingen en kunnen zelf niet eens de algemene voorwaarden van hun dienstverlening aanleveren (gister weer telefonisch contact gehad, zelfde verhaal; medewerker wist niet van het wijzigen van de voorwaarden, toen ze eindelijk door had dat dit stond te gebeuren kon geen enkele medewerker deze voorwaarde aanleveren.)

We weten allemaal dat veiligheid een relatief begrip is en door iedereen anders ingevuld wordt en dat het alles te maken heeft met de mate waarin je risico's accepteert of beperkt tot een acceptabel niveau.

Kortom, ik zoek een nieuwe dienstverlener met een juiste balans tussen service, veiligheid, privacy, gebruikersgemak en klantgerichtheid. Ik wil jullie vragen mee te denken en reageren met voor en nadelen per bank om zo tot de beste keus te komen voor de security en privacy gerichtbruiker zonder dat dit ten koste gaat van de gebruikersvriendelijkheid....

Ik heb al een kleine voorbeeldje gemaakt waar we op door kunnen borduren.

ING (voordelen)
- heeft nog kantoren in de omgeving
- Gebruikersgemak van SMS TAN Codes

ING (nadelen)
- Eigen risico internet bankieren
- Relatief onveilige wijze van internetbankieren (TAN-codes per SMS)

RABOBANK (voordelen)
- heeft kantoren in de omgeving

RABOBANK (nadelen)
- Je hebt altijd een random reader i.c.m. met een pinpas nodig om te kunnen internet bankieren....

TRIODOS (nadelen)
- Heeft geen kantoor in de omgeving.
Reacties (18)
29-04-2014, 15:42 door Anoniem
Heb je de Rabobank Bankieren App al geprobeerd?
https://www.rabobank.nl/particulieren/klantenservice/bankieren_via_internet_en_mobiele_telefoon/bankieren_via_mobiele_telefoon/rabo_mobielbankieren/wanneer_overboeken_zonder_random_reader
29-04-2014, 16:11 door Mysterio
Hoe vaak loop je bij je bank naar binnen? Ik zo min mogelijk eigenlijk. Triodos en ASN zijn goede keuzes als je een bank met een hart zoekt, al is ASN een onderdeel van SNS Reaal, dus niet helemaal zo mooi als het lijkt. SNS is op zich ook een bank met weinig storingen en met nog wat filialen her en der. Je hebt wel zo'n token nodig om te kunnen internetbankieren. Verder is het één pot nat. Ik zou het wel binnen Europa houden als in jou was.
29-04-2014, 16:13 door Anoniem
Een begrijpelijke vraag, maar de situatie is niet rooskleurig dus verwacht niet te veel positieve antwoorden.

Mijn ervaringen zijn ronduit negatief. Zowel de ABN als de RABO hebben ongevraagd rekeningen opgeheven, ongeoorloofde afschrijvingen gedaan, er een groter zooitje van gemaakt na instructie al die ongevraagde dingen niet te doen, en zo verder. Voorheen de postbank wil ondertussen z'n klantjes ook liever kwijt, of je nou internetbankiert of nog overschrijvingskaarten instuurt. Ik zou eigenlijk niet weten welke bank nog wel acceptabel zou zijn.

Als er al een acceptabele bank zou bestaan heeft het rijk allerlei regels ingesteld die banken verplichten ernstig naar te doen tegen hun klanten, wat de klantvriendelijkheid niet ten goede komt.

Willen we dus weer redelijk kunnen bankieren, dan moeten er twee dingen veranderen:

Ten eerste, de overheid moet niet langer banken verplichten de klant als "mogelijk eventueel mischien potentieel geldwitwassende pedodrugterreurcrimineel" te zien, preciezer: De rapportage-, controleer- en identificatievereisten zijn verplichtingen mee te werken aan verwoede overheidspogingen om "stinkend" geld te detecteren. Het principe "pecunia non olet" moet weer terug en dus moet alle AML/KYC CYA BS eruit.

Ten tweede, kunnen wisselen van bank is niet genoeg, je moet het ook helemaal zonder kunnen. Dit is vanwege allerlei bewust doorgedrukte aannames in het staatsbestel meer dan onpractisch, en die afhankelijkheden moeten eruit. Een vergelijkbare situatie zie je in de zorg, waar je verplicht bent om geld te geven aan een verzekeraar die een verplicht (en steeds duurder, en steeds verder uitgekleed) pakket moet leveren, waarna ze zich in steeds vreemdere bochten wringen om toch de kosten een beetje te drukken. Wat je niet mag is een andere oplossing vinden zoals een "expat" verzekering bij een buitenlandse verzekeraar, of je gewoon niet verzekeren. Er zijn goede redenen om dat laatste niet toe te staan maar het betekent wel dat de zo gewilde "vrije marktwerking" in haar werking beknot wordt door het geeigende vrije marktsignaal dat er iets mis is botweg te verbieden. Zo sukkelen we gegarandeerd verder met een kapot systeem. De banken hebben een vergelijkbaar probleem, en dus kunnen ze zich zonder consequentie aan veel te hogen salarii en bonii vergrijpen terwijl de hele bankindustrie toch redelijk diep in zak en as zit.

Totdat er dus weer een situatie ontstaat waar je realistische keuzes hebt en niet bij voorbaat als crimineel moet worden behandeld door de tent waar je klant wilde worden blijven alle keuzes binnen de huidige situatie lood om oud ijzer. Er zijn in zowel België als in Nederland initiatieven geweest voor nieuwe "cooperatieve" banken waar redelijk veel belangstelling voor was, maar ik heb daar al een tijdje niets meer van gehoord. Wellicht omdat het regulatoire milieu de boel verstiert en dus ligt de bal eigenlijk bij de betweterende lummels van de overheid.
29-04-2014, 16:46 door Anoniem
Ik draag ze persoonlijk geen warm hart toe (het is nog steeds gewoon een 'bank'), maar ik zou de Rabobank nemen. Die nemen sinds jaar en dag de veiligheid van hun Internetbankieren zeer serieus. De ING is lang niet zo'n grote speler in deze markt en met de nieuwe 'regeltjes' laten ze zich wel heel erg van de verkeerde kant zien...
29-04-2014, 17:11 door Anoniem
Door Mysterio: Hoe vaak loop je bij je bank naar binnen? Ik zo min mogelijk eigenlijk.
Vroeger, wekelijks voor het boodschappengeld en dan nog als nodig voor al het andere. Dat is er beginnend met de flappentap en wat erna allemaal kwam langzaamaan uitgeduwd. Dat wil je zelf ondertussen ook niet meer want wie wil er nou met argusogen bekeken worden? Het lijkt dus alsof je steeds minder afhankelijk van ze bent terwijl dat in werkelijkheid juist meer geworden is, terwijl je relatie met je huisbankier er niet bepaald beter op geworden is. Een scheve situatie.
29-04-2014, 18:02 door Anoniem
Door Anoniem: Ik draag ze persoonlijk geen warm hart toe (het is nog steeds gewoon een 'bank'), maar ik zou de Rabobank nemen. Die nemen sinds jaar en dag de veiligheid van hun Internetbankieren zeer serieus. De ING is lang niet zo'n grote speler in deze markt en met de nieuwe 'regeltjes' laten ze zich wel heel erg van de verkeerde kant zien...

WTF ? ING *Postbank* geen grote speler in de consumenten markt en kleiner dan rabo ?
http://www.ing.nl/nieuws/feiten_en_cijfers/

Klanten
Aantal klanten (particulier en zakelijk)
8,9 miljoen (8,2 miljoen particuliere klanten en 660.000 zakelijke klanten)
Aantal betaalpassen
8.6 miljoen
ING.nl/Mijn ING

Bezoekers per jaar (ING.nl)
500 miljoen
Bezoekers per dag (ING.nl)
1-1,5 miljoen voor ING.nl
Internetbankierende klanten
ruim 4,5 miljoen

De rest *bij elkaar* kan daar maar net bij in de buurt komen.

=================================================================
In jaarverslag 2013 (kerngegevens per 31-12-2013) had de RABO ca 1.9 miljoen 'leden' , en 1.7 miljoen gebruikers van mobiel bankieren.

Je kunt een mening hebben over kwaliteit of voorwaarden (hoewel ik betwijfel of die zo structureel verschillen) maar ING is in de consumenten markt en internetbankier sector absoluut een grote partij.
29-04-2014, 18:16 door Anoniem
Door Predjuh: Beste leden,

[..]


Ik heb al een kleine voorbeeldje gemaakt waar we op door kunnen borduren.

ING (voordelen)
- heeft nog kantoren in de omgeving
- Gebruikersgemak van SMS TAN Codes

ING (nadelen)
- Eigen risico internet bankieren
- Relatief onveilige wijze van internetbankieren (TAN-codes per SMS)


Het hangt nogal af van je risico afweging of je TAN per SMS relatief onveilig noemt.
Ik ben van mening dat TAN-per-SMS voor heel veel gebruikers _veiliger_ is dan magische handelingen in een reflex met een calculator.
De SMS zegt expliciet dat je een X bedrag naar een Y bestemming gaat overmaken.

Zoals hier vaker langsgekomen is, zijn veel mensen ertoe te brengen om 'wat getallen' op hun calculator in te tikken met een social engineering verhaal.

Mensen op dit forum willen nog wel eens heel erg hangen op alleen technische security aspecten. (van het type 'maar dan bel je de domein eigenaar om de fingerprint van het ssl certificaat te controleren' - en als je dat doet is het veiliger )

(de contra afweging zijn gehackte mobieltjes , procedurele zaken met gewijzigde telefoonnummers en vergezochte gsm netwerk issues )

[..]


TRIODOS (nadelen)
- Heeft geen kantoor in de omgeving.

Filosofie (m.i. niet goed , steunt kwakzalverij )
Geen systeembank
30-04-2014, 00:08 door Anoniem
Door Anoniem: Ik draag ze persoonlijk geen warm hart toe (het is nog steeds gewoon een 'bank'), maar ik zou de Rabobank nemen. Die nemen sinds jaar en dag de veiligheid van hun Internetbankieren zeer serieus. De ING is lang niet zo'n grote speler in deze markt en met de nieuwe 'regeltjes' laten ze zich wel heel erg van de verkeerde kant zien...
Van de Rabobank was in 2007 al bekend dat ze illegaal klantengegevens en betaaldata aan Amerikaanse overheidsinstanties doorgaven.
30-04-2014, 09:10 door Preddie
Door Anoniem: Heb je de Rabobank Bankieren App al geprobeerd?
https://www.rabobank.nl/particulieren/klantenservice/bankieren_via_internet_en_mobiele_telefoon/bankieren_via_mobiele_telefoon/rabo_mobielbankieren/wanneer_overboeken_zonder_random_reader

De App heb ik zelf nog niet geprobeerd, zelf ben ik een klein beetje allergisch voor het gebruik van mijn mobiele telefoon voor financiële transactie, dit wordt gesteund door het gebrek aan mogelijkheden om op een "normale telefoon" een normale beveiliging te implementeren zoals bijv. een firewall.

Op een telefoon waar je root rechten hebt kan dit wel, maar niemand kan mij zwart op wit geven dat dit niet in strijd met de zogenoemde NVB regeltjes, die nog breder te interpreteren dan de sprookjes van de efteling ;). In elk geval bedankt dat je mee denkt en reageert.

Door Anoniem:

Het hangt nogal af van je risico afweging of je TAN per SMS relatief onveilig noemt.
Ik ben van mening dat TAN-per-SMS voor heel veel gebruikers _veiliger_ is dan magische handelingen in een reflex met een calculator.

Ik noemde het relatief onveilig in vergelijking met andere oplossing, daarnaast vindt de oplossing zelf nog redelijk gebruiksvriendelijk.

Ik heb overigens niet het idee dat de mensen blijven hangen bij de security aspecten, sterker nog er zijn een aantal sterk onderlegde gebruikers die mij ook nieuwe inzichten geven. Zoals ik in het topic al aangaf zijn verschillende aspecten belangrijk, security is daar één maar ook risico's, service en klantvriendelijkheid zijn voor mij van groot belang.

Ik ben al heel blij met de reactie en hoop uiteraard inzicht te krijgen in meer ervaringen van mensen en overtuigingen waar je juist wel bij bank A zou moeten zijn en niet bij bank B.
30-04-2014, 10:18 door Preddie
Door Anoniem:
Door Anoniem: Ik draag ze persoonlijk geen warm hart toe (het is nog steeds gewoon een 'bank'), maar ik zou de Rabobank nemen. Die nemen sinds jaar en dag de veiligheid van hun Internetbankieren zeer serieus. De ING is lang niet zo'n grote speler in deze markt en met de nieuwe 'regeltjes' laten ze zich wel heel erg van de verkeerde kant zien...
Van de Rabobank was in 2007 al bekend dat ze illegaal klantengegevens en betaaldata aan Amerikaanse overheidsinstanties doorgaven.

Dit is precies de reden waarom ik dit topic heb geopend, om inzicht te krijgen hoe niet alleen de ING nu en in het verleden acteert maar hoe andere banken hebben geacteerd in het verleden .....
30-04-2014, 19:35 door Anoniem
Ik zit zelf nu ruim een jaar bij Triodos(overgestapt van Rabo.)
Ben zeer tevreden, enige nadeel is gebrek aan kantoren, maar gebruik die zelf toch niet.

Over die kwakzalverij prijs; ik vind het feit dat er niet in de wapenindustrie e.d. geïnvesteerd wordt veel zwaarder wegen, bovendien zullen die bedragen veel hoger zijn. Natuurlijk is er ook ASN bank, maar die is voor de helft van SNS Reaal.
Bovendien vind ik zelf de redenen voor de kwakzalverijprijs niet legitiem. Er is natuurlijk heel veel kwakzalverij in de alternatieve geneeskunde, maar er is ook genoeg legitiems. Echte homeopathie(dus Klassieke homeopathie, niet slechts het voorschrijven van middelen bereid op homeopathische wijze) is wat mij betreft zeker geen kwakzalverij.
30-04-2014, 19:54 door Erwtensoep
Ik kan aanbevelen om ook naar de beveiliging van het webverkeer te kijken, hier staat een mooi overzicht:
https://gaaturustigslapen.nl/
30-04-2014, 20:56 door Anoniem
Bedenk ook dat de rente bij Triodos extreem laag is.
Een betaalrekening daar is wellicht nog te doen maar als je spaargeld hebt wil je daar echt niet zitten!

Rabo is duur voor wat betreft vaste kosten van de rekening.
En bij Rabo heb je nog steeds het probleem (al wordt dat minder) dat dit geen landelijke bank is maar een
cooperatie van kleine banken. Wat bij degene die je de bank aanraadt goed gaat kan bij jouw lokale bank
wel veel slechter gaan. Dit betreft niet zaken als internetbankieren maar wel de mogelijkheden van kredieten
en hypotheek, advies, e.d.
01-05-2014, 13:42 door Anoniem
Oud-cda-minister de geus wordt voorzitter van de raad van commissarissen van de Triodos Bank. (bron: televaag)
Dáááág (vertrouwen in) Triodos. Dat wordt dus een buitenlandse bank voor mij.
02-05-2014, 11:22 door Preddie
Bedankt weer voor de reacties en voor de link van Erwtensoep.

Wat betreft het eigen risico, stond mij bij dat de minster toch echt had gezegd dat dit niet door zou gaan. Teminste dit bericht stond me nog bij...

https://www.security.nl/posting/374617/Minister%3A+geen+eigen+risico+bij+fraude+internetbankieren
02-05-2014, 12:06 door Anoniem
--TRIODOS (nadelen)
- Heeft geen kantoor in de omgeving.--


Vergeet niet dat het aantal cliënten mede bepalende is voor het aantal filialen. Des te meer cliënten, des te meer locaties (er komen). Het zou m.i. een motivatie kunnen zijn om een rekening bij Triodos te openen.


Anoniem/ 13:42
En wie zitten er in de RvC van die buitenlandse bank waar jij het over hebt? De Geus is m.i. een charlatan, en ook ik verbaas mij er nogal over dat hij bij Triodos gaat werken. Echter waag ik het te betwijfelen of er één bank is die voor de volle 100% aan iemands eisen voldoet. Hoe rigide deze ook moge zijn.
02-05-2014, 13:51 door Briolet
Triodos heeft momenteel het probleem dat ze teveel geld hebben om te beleggen binnen hun doelstelling. Daarom zijn ze ook niet meer zo actief reclame aan het maken. Op dit moment zijn ze in de Hypotheekmarkt gestapt, omdat op die manier wel veel spaargeld tegen een redelijk rendement weggezet kan worden.

En als je helemaal achter de doelstellingen van Triodos staat, hoef je er nog geen rekening te openen. Ik heb b.v. een flinke hoeveelheid groene Triodos aandelen die gewoon ondergebracht zijn bij mijn ABN-Amro bank. Dat geld wordt dus belegd door de Triodos bank in groene projecten die mij aanstaan, terwijl ik het gemak van "een bank om de hoek" blijf houden voor mijn normale betaalrekening.
03-05-2014, 01:06 door Anoniem
De beste bank is geen bank,of dan toch in elk geval niet internetbankieren of mobiel bankieren.Het zal nooit 100% veilig zijn en waarschijnlijk kom je eerder bij de 60 of 70 % veiligheid dan bij de 100%.Er zijn bij de NLse banken de laatste jaren veel storingen,in een aantal gevallen zal het gewoon falende apparatuur of falende (ICT) medewerkers zijn,maar volgens mij is een groot deel vd storingen te danken aan malware en hackers-aanvallen.Echter dat wordt voor ons verzwegen om dat ze de mensen niet ongerust willen maken.Maar kom zeg,wij zijn toch niet gek of blind? Het wordt tijd dat de banken meer eerlijkheid en openheid betrachten naar de klanten toe.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.