SlideShare una empresa de Scribd logo
1 de 22
Descargar para leer sin conexión
Internetbanking security
challenges and co-operation
Patrick Wynant
Manager Banking Operations (Febelfin)




                                        BISC | 6 December 2012
AGENDA
I. Evolution internetbanking

II.       Co-operation:
      •     between banks
      •     with authorities

III. Communication             towards customers



                                                   BISC | 6 December 2012
Internetbanking popular and growing
                                     Simple – quick – comfort - cheap

  • Attractive target for cybercrime
  • Risks: financial, reputation, continuity…
  • Maintain trust in this distribution channel

             Subscriptions (in mio)                                          Sessions (in mio)

                                                              500                                                    460
9,0                                                     8,1                                              425   432
                                                              450                                  401
8,0                                               7,4                                        383
                                            6,6               400
7,0                                                           350                      309
                                      5,7
6,0                                                           300
                               4,6                                               221
5,0                                                           250
                         3,8                                               179
4,0                3,0                                        200
3,0          2,4                                              150    108
       1,8
2,0                                                           100
1,0                                                            50

0,0                                                             0
      2003 2004 2005 2006 2007 2008 2009 2010 2011                  2003 2004 2005 2006 2007 2008 2009 2010 2011



                                                                                                         BISC | 6 December 2012
Fraud evolution

Internetbanking remains very secure: 2 frauds / 1 million sessions
Re-imbursement




                                                            BISC | 6 December 2012
Internetbanking fraud in other countries

                      Belgium        Netherlands         UK
      Year
                    (million EUR)   (million EUR)   (millon GBP)

      2007               0,5             NA             22,6
      2008               0,2             NA             52,5
      2009             0,008             1,9            59,7
      2010               0               9,8            46,7
      2011               0,2             35             35,4

        2012
                         0,7            27,3            21,6
 (first semester)



                                                        BISC | 6 December 2012
Internetbanking fraud typology


 Malware

 • Malware infection on customer PC                 Fraudulous
 • Man in the middle/browser “intermediates”        credit
   between customer & bank                          transfer
                                                            Money mules
 Phishing

 • Security email from “bank” requesting personal
   information (eg phone nr.)
 • Phone from “bank” requesting response codes              Final beneficiary
   or e-signatures




                                                                 BISC | 6 December 2012
6/10 citizens not concerned with computer security




                                                 BISC | 6 December 2012
                 Source: Unisys Security Index
6/10 citizens: banks and government must protect
my personal data, not me




                 Source: Unisys Security Index
                                                 BISC | 6 December 2012
Combat cybercrime – sector co-operation


     Banks

     • Security systems (upgrading)
     • Monitoring of higher risks
     • Processing complaints



     Febelfin

     •   Working groups
     •   Early warning system
     •   Intelligence sharing
     •   Sector communication
     •   Dialogue with external stakeholders

                                               BISC | 6 December 2012
Combat cybercrime – external co-operation - Belgium
NBB > supervisor



Police – Federal Computer Crime Unit & Centrale dienst voor bestrijding van georganiseerde
economische & finaciële delinquentie > Complaints , Forensic analysis….




Parquet > prosecution




CERT.be > Federal cyber emergency team




Government > Consumer protection, combat fraud




Belgian CyberCrime Centre of Excellence for Training, Research & Education
                                                                                   BISC | 6 December 2012
Combat cybercrime – external co-operation - Europe

EPC - CISEG European Payment Council - Cybercrime Information
             Sharing Expert Group
EPC - ISSG European Payment Council - Information Security
             Support Group
EU FI-ISAC EU Financial Institutions – Information Sharing
             Analysis Centre
EBF IT Fraud European Banking Federation – IT Fraud

ENISA        European Network and Information Security Agency

EC3          European Cybercrime Centre



                                                       BISC | 6 December 2012
Clients


              Banks




Internetbanking security is
  a concern of all parties

                              BISC | 6 December 2012
BISC | 6 December 2012
The fraudster at work
                   5 fraud vectors




                                     BISC | 6 December 2012
Security, an issue for my bank?

              Veiligheid, een zaak van mijn bank ?
              Wat de bank zoal doet om zowel internetbankieren als betalen via het internet
              zo veilig mogelijk te laten verlopen is terug te vinden onder de rubriek
              “veiligheid, een zaak van mijn bank”.




        Beveiligde website


            Gecodeerde informatie


              Persoonlijke toegang


              Elektronische handtekening


            Automatische onderbreking van internetsessie


        Automatische verbetering van de systemen voor internetbankieren
                                                                             BISC | 6 December 2012
Security, also my business/concern?
             Veiligheid, ook mijn zaak ?
             De site zet bovendien alle tips op een rijtje waarmee de consument zelf kan
             bijdragen aan de veiligheid van zijn online transacties. Deze tips & tricks zijn
             terug te vinden onder de rubriek “veiligheid, ook mijn zaak”.




        Beveiig je pc



            Geef nooit telefonisch persoonlijke codes (geheime code & response code)


              Geef enkel elektronische handtekening voor opdracht die u verwacht of zelf
              hebt gevraagd


            Zet bij twijfel de transactie onmiddellijk stop en contacteer de bank, zeker
            wanneer het scenario om te ondertekenen afwijkt van het normale scenario


        Controleer regelmatig je rekeninguitreksels

                                                                                 BISC | 6 December 2012
Veilig internetbankieren:
 Febelfin lanceert YouTube film




           www.safeinternetbanking.be   Hogeschool Gent | 15 oktober 2012   17
The campaign: ask Dave!
•   How the information on the internet paves the way for abuses
•   Have you ever shared bank card code number by e-mail?
•   Or maybe discussed the balance of your current account over Twitter?
•   If so, you make an easy prey for internet fraudsters.
•   Febelfin hired the services of Dave to do the test.


http://www.febelfin.be/en/campaign-ask-dave

http://dvlgll.me/PB5dZw




                                                              BISC | 6 December 2012
YouTube Film veilig internetbankieren




                                        Hogeschool Gent | 15 oktober 2012   19
YouTube Film veilig internetbankieren

                                                               Ruim
                                                            5 miljoen
                                                            kijkers op
                                  Twee dagen
                                                           twee weken
                                     lang de
                                                                tijd
                                      meest
                                   gesharede
                                    video ter
                                      wereld




                                                Hogeschool Gent | 15 oktober 2012   20
Continuous awareness
communication

- by banks

- by Febelfin

- testimonial launch today

- Private-Public-Partnership (PPP) ?

      …..
                                       BISC | 6 December 2012
www.febelfin.be

Más contenido relacionado

Destacado

Presentation Febelfin at the Play International Conference on Online Video
Presentation Febelfin at the Play International Conference on Online VideoPresentation Febelfin at the Play International Conference on Online Video
Presentation Febelfin at the Play International Conference on Online VideoFebelfin
 
Debatsessie 29mei2013
Debatsessie 29mei2013Debatsessie 29mei2013
Debatsessie 29mei2013Febelfin
 
Kredietverlening aan ondernemingen update mei 2014
Kredietverlening aan ondernemingen update mei 2014Kredietverlening aan ondernemingen update mei 2014
Kredietverlening aan ondernemingen update mei 2014Febelfin
 
Eib loan for sme eif sme guaranty facility
Eib loan for sme   eif sme guaranty facilityEib loan for sme   eif sme guaranty facility
Eib loan for sme eif sme guaranty facilityFebelfin
 
Febelfin blikt vooruit op EU-top
Febelfin blikt vooruit op EU-topFebelfin blikt vooruit op EU-top
Febelfin blikt vooruit op EU-topFebelfin
 
Kredietverlening aan ondernemingen update juni 2015 web
Kredietverlening aan ondernemingen update juni 2015 webKredietverlening aan ondernemingen update juni 2015 web
Kredietverlening aan ondernemingen update juni 2015 webFebelfin
 
Bankenheffing
BankenheffingBankenheffing
BankenheffingFebelfin
 
E-learning SINFOGEO: a new e-learning paradigm in Geographic Information Tech...
E-learning SINFOGEO: a new e-learning paradigm in Geographic Information Tech...E-learning SINFOGEO: a new e-learning paradigm in Geographic Information Tech...
E-learning SINFOGEO: a new e-learning paradigm in Geographic Information Tech...Jimena Martínez
 
Digital communication receivers synchronization, channel estimation, and si...
Digital communication receivers   synchronization, channel estimation, and si...Digital communication receivers   synchronization, channel estimation, and si...
Digital communication receivers synchronization, channel estimation, and si...Kuozram Lecak
 
Febelfin Recommendation on Sustainable Financial Products
Febelfin Recommendation on Sustainable Financial ProductsFebelfin Recommendation on Sustainable Financial Products
Febelfin Recommendation on Sustainable Financial ProductsFebelfin
 

Destacado (10)

Presentation Febelfin at the Play International Conference on Online Video
Presentation Febelfin at the Play International Conference on Online VideoPresentation Febelfin at the Play International Conference on Online Video
Presentation Febelfin at the Play International Conference on Online Video
 
Debatsessie 29mei2013
Debatsessie 29mei2013Debatsessie 29mei2013
Debatsessie 29mei2013
 
Kredietverlening aan ondernemingen update mei 2014
Kredietverlening aan ondernemingen update mei 2014Kredietverlening aan ondernemingen update mei 2014
Kredietverlening aan ondernemingen update mei 2014
 
Eib loan for sme eif sme guaranty facility
Eib loan for sme   eif sme guaranty facilityEib loan for sme   eif sme guaranty facility
Eib loan for sme eif sme guaranty facility
 
Febelfin blikt vooruit op EU-top
Febelfin blikt vooruit op EU-topFebelfin blikt vooruit op EU-top
Febelfin blikt vooruit op EU-top
 
Kredietverlening aan ondernemingen update juni 2015 web
Kredietverlening aan ondernemingen update juni 2015 webKredietverlening aan ondernemingen update juni 2015 web
Kredietverlening aan ondernemingen update juni 2015 web
 
Bankenheffing
BankenheffingBankenheffing
Bankenheffing
 
E-learning SINFOGEO: a new e-learning paradigm in Geographic Information Tech...
E-learning SINFOGEO: a new e-learning paradigm in Geographic Information Tech...E-learning SINFOGEO: a new e-learning paradigm in Geographic Information Tech...
E-learning SINFOGEO: a new e-learning paradigm in Geographic Information Tech...
 
Digital communication receivers synchronization, channel estimation, and si...
Digital communication receivers   synchronization, channel estimation, and si...Digital communication receivers   synchronization, channel estimation, and si...
Digital communication receivers synchronization, channel estimation, and si...
 
Febelfin Recommendation on Sustainable Financial Products
Febelfin Recommendation on Sustainable Financial ProductsFebelfin Recommendation on Sustainable Financial Products
Febelfin Recommendation on Sustainable Financial Products
 

Similar a Internetbanking securitychallengesandcooperation bisc-06122012

Phil Mechanisms for e-Gov, ICT Devt, Innovation and Entrepreneurship
Phil Mechanisms for e-Gov, ICT Devt, Innovation and EntrepreneurshipPhil Mechanisms for e-Gov, ICT Devt, Innovation and Entrepreneurship
Phil Mechanisms for e-Gov, ICT Devt, Innovation and EntrepreneurshipAlejandro Melchor III
 
Presentation1 (1)
Presentation1 (1)Presentation1 (1)
Presentation1 (1)Ankur Kumra
 
Mega Trends in Retail Banking
Mega Trends in Retail BankingMega Trends in Retail Banking
Mega Trends in Retail BankingFrank Schwab
 
Isaca e symposium understanding your data flow jul 6
Isaca e symposium   understanding your data flow jul 6Isaca e symposium   understanding your data flow jul 6
Isaca e symposium understanding your data flow jul 6Ulf Mattsson
 
NFC : De la gestion du temps au e ticketing - Georges McKarris - Volotek
NFC : De la gestion du temps au e ticketing - Georges McKarris - VolotekNFC : De la gestion du temps au e ticketing - Georges McKarris - Volotek
NFC : De la gestion du temps au e ticketing - Georges McKarris - VolotekRezonance
 
Internetbanking security-info-sharing
Internetbanking security-info-sharingInternetbanking security-info-sharing
Internetbanking security-info-sharingFebelfin
 
Info 01 16_4_banking_application
Info 01 16_4_banking_applicationInfo 01 16_4_banking_application
Info 01 16_4_banking_applicationBilcareltd
 
nonClonableID™ for the Banking Domain
nonClonableID™ for the Banking DomainnonClonableID™ for the Banking Domain
nonClonableID™ for the Banking DomainBilcareltd
 
Blockchain in banking 2020
Blockchain in banking 2020Blockchain in banking 2020
Blockchain in banking 2020celine anderson
 
Consumer identity @ Tuesday Update on 1 December 2009
Consumer identity @ Tuesday Update on 1 December 2009Consumer identity @ Tuesday Update on 1 December 2009
Consumer identity @ Tuesday Update on 1 December 2009wegdam
 
OCR DETECTION AND BIOMETRIC AUTHENTICATED CREDIT CARD PAYMENT SYSTEM.
OCR DETECTION AND BIOMETRIC AUTHENTICATED CREDIT CARD PAYMENT SYSTEM.OCR DETECTION AND BIOMETRIC AUTHENTICATED CREDIT CARD PAYMENT SYSTEM.
OCR DETECTION AND BIOMETRIC AUTHENTICATED CREDIT CARD PAYMENT SYSTEM.IRJET Journal
 
Dharmes Mistry Tony De Bree S O A Business Persp V1a
Dharmes  Mistry    Tony De  Bree   S O A Business Persp V1aDharmes  Mistry    Tony De  Bree   S O A Business Persp V1a
Dharmes Mistry Tony De Bree S O A Business Persp V1aSOA Symposium
 
Sedicii Introduction
Sedicii   IntroductionSedicii   Introduction
Sedicii IntroductionRob Leslie
 
Time to Rethink Mobile Onboarding
Time to Rethink Mobile OnboardingTime to Rethink Mobile Onboarding
Time to Rethink Mobile OnboardingWultra
 
Banking presentation fst_v1.2
Banking presentation fst_v1.2Banking presentation fst_v1.2
Banking presentation fst_v1.2biometix
 
Natwest & Hitachi Collaboration
Natwest & Hitachi CollaborationNatwest & Hitachi Collaboration
Natwest & Hitachi CollaborationLena Aiello
 
White label neobank 2021
White label neobank 2021White label neobank 2021
White label neobank 2021Vadi Ivanen
 
Mint: $325K VC investment turned into $170M. Mint's initial pitch deck
Mint: $325K VC investment turned into $170M. Mint's initial pitch deckMint: $325K VC investment turned into $170M. Mint's initial pitch deck
Mint: $325K VC investment turned into $170M. Mint's initial pitch deckAA BB
 

Similar a Internetbanking securitychallengesandcooperation bisc-06122012 (20)

Phil Mechanisms for e-Gov, ICT Devt, Innovation and Entrepreneurship
Phil Mechanisms for e-Gov, ICT Devt, Innovation and EntrepreneurshipPhil Mechanisms for e-Gov, ICT Devt, Innovation and Entrepreneurship
Phil Mechanisms for e-Gov, ICT Devt, Innovation and Entrepreneurship
 
Presentation1 (1)
Presentation1 (1)Presentation1 (1)
Presentation1 (1)
 
Mega Trends in Retail Banking
Mega Trends in Retail BankingMega Trends in Retail Banking
Mega Trends in Retail Banking
 
Isaca e symposium understanding your data flow jul 6
Isaca e symposium   understanding your data flow jul 6Isaca e symposium   understanding your data flow jul 6
Isaca e symposium understanding your data flow jul 6
 
NFC : De la gestion du temps au e ticketing - Georges McKarris - Volotek
NFC : De la gestion du temps au e ticketing - Georges McKarris - VolotekNFC : De la gestion du temps au e ticketing - Georges McKarris - Volotek
NFC : De la gestion du temps au e ticketing - Georges McKarris - Volotek
 
Internetbanking security-info-sharing
Internetbanking security-info-sharingInternetbanking security-info-sharing
Internetbanking security-info-sharing
 
Info 01 16_4_banking_application
Info 01 16_4_banking_applicationInfo 01 16_4_banking_application
Info 01 16_4_banking_application
 
nonClonableID™ for the Banking Domain
nonClonableID™ for the Banking DomainnonClonableID™ for the Banking Domain
nonClonableID™ for the Banking Domain
 
Blockchain in banking 2020
Blockchain in banking 2020Blockchain in banking 2020
Blockchain in banking 2020
 
Eduardo Chagas, BNDES
Eduardo Chagas, BNDESEduardo Chagas, BNDES
Eduardo Chagas, BNDES
 
Consumer identity @ Tuesday Update on 1 December 2009
Consumer identity @ Tuesday Update on 1 December 2009Consumer identity @ Tuesday Update on 1 December 2009
Consumer identity @ Tuesday Update on 1 December 2009
 
OCR DETECTION AND BIOMETRIC AUTHENTICATED CREDIT CARD PAYMENT SYSTEM.
OCR DETECTION AND BIOMETRIC AUTHENTICATED CREDIT CARD PAYMENT SYSTEM.OCR DETECTION AND BIOMETRIC AUTHENTICATED CREDIT CARD PAYMENT SYSTEM.
OCR DETECTION AND BIOMETRIC AUTHENTICATED CREDIT CARD PAYMENT SYSTEM.
 
Dharmes Mistry Tony De Bree S O A Business Persp V1a
Dharmes  Mistry    Tony De  Bree   S O A Business Persp V1aDharmes  Mistry    Tony De  Bree   S O A Business Persp V1a
Dharmes Mistry Tony De Bree S O A Business Persp V1a
 
Sedicii Introduction
Sedicii   IntroductionSedicii   Introduction
Sedicii Introduction
 
Defi kyc
Defi kycDefi kyc
Defi kyc
 
Time to Rethink Mobile Onboarding
Time to Rethink Mobile OnboardingTime to Rethink Mobile Onboarding
Time to Rethink Mobile Onboarding
 
Banking presentation fst_v1.2
Banking presentation fst_v1.2Banking presentation fst_v1.2
Banking presentation fst_v1.2
 
Natwest & Hitachi Collaboration
Natwest & Hitachi CollaborationNatwest & Hitachi Collaboration
Natwest & Hitachi Collaboration
 
White label neobank 2021
White label neobank 2021White label neobank 2021
White label neobank 2021
 
Mint: $325K VC investment turned into $170M. Mint's initial pitch deck
Mint: $325K VC investment turned into $170M. Mint's initial pitch deckMint: $325K VC investment turned into $170M. Mint's initial pitch deck
Mint: $325K VC investment turned into $170M. Mint's initial pitch deck
 

Más de Febelfin

Kredietverlening aan ondernemingen website december 2020
Kredietverlening aan ondernemingen website december 2020Kredietverlening aan ondernemingen website december 2020
Kredietverlening aan ondernemingen website december 2020Febelfin
 
Kredietverlening aan ondernemingen website december 2020
Kredietverlening aan ondernemingen website december 2020Kredietverlening aan ondernemingen website december 2020
Kredietverlening aan ondernemingen website december 2020Febelfin
 
Kredietverlening aan ondernemingen update oktober 2020
Kredietverlening aan ondernemingen update oktober 2020Kredietverlening aan ondernemingen update oktober 2020
Kredietverlening aan ondernemingen update oktober 2020Febelfin
 
Octroi de crédit aux entreprises update octobre 2020
Octroi de crédit aux entreprises update octobre 2020Octroi de crédit aux entreprises update octobre 2020
Octroi de crédit aux entreprises update octobre 2020Febelfin
 
Octroi de crédit aux entreprises update mars 2019
Octroi de crédit aux entreprises update mars 2019Octroi de crédit aux entreprises update mars 2019
Octroi de crédit aux entreprises update mars 2019Febelfin
 
Kredietverlening aan ondernemingen update december 2019
Kredietverlening aan ondernemingen update december 2019Kredietverlening aan ondernemingen update december 2019
Kredietverlening aan ondernemingen update december 2019Febelfin
 
Octroi de crédit aux entreprises update janvier 2020
Octroi de crédit aux entreprises update janvier 2020Octroi de crédit aux entreprises update janvier 2020
Octroi de crédit aux entreprises update janvier 2020Febelfin
 
Kredietverlening aan ondernemingen update september 2019
Kredietverlening aan ondernemingen update september 2019Kredietverlening aan ondernemingen update september 2019
Kredietverlening aan ondernemingen update september 2019Febelfin
 
Kredietverlening aan ondernemingen website maart 2019 fr
Kredietverlening aan ondernemingen website maart 2019 frKredietverlening aan ondernemingen website maart 2019 fr
Kredietverlening aan ondernemingen website maart 2019 frFebelfin
 
Kredietverlening aan ondernemingen update mei 2019
Kredietverlening aan ondernemingen update mei 2019Kredietverlening aan ondernemingen update mei 2019
Kredietverlening aan ondernemingen update mei 2019Febelfin
 
Kredietverlening aan ondernemingen website mei 2018
Kredietverlening aan ondernemingen website mei 2018Kredietverlening aan ondernemingen website mei 2018
Kredietverlening aan ondernemingen website mei 2018Febelfin
 
Kredietverlening aan ondernemingen website mei 2018
Kredietverlening aan ondernemingen website mei 2018Kredietverlening aan ondernemingen website mei 2018
Kredietverlening aan ondernemingen website mei 2018Febelfin
 
Octroi de crédit aux entreprises update janvier 2018
Octroi de crédit aux entreprises update janvier 2018Octroi de crédit aux entreprises update janvier 2018
Octroi de crédit aux entreprises update janvier 2018Febelfin
 
Kredietverlening aan ondernemingen update januari 2018
Kredietverlening aan ondernemingen update januari 2018 Kredietverlening aan ondernemingen update januari 2018
Kredietverlening aan ondernemingen update januari 2018 Febelfin
 
Kredieten aan ondernemingen - update januari 2017
Kredieten aan ondernemingen - update januari 2017Kredieten aan ondernemingen - update januari 2017
Kredieten aan ondernemingen - update januari 2017Febelfin
 
Crédits aux entreprises - actualisation janvier 2017
Crédits aux entreprises - actualisation janvier 2017Crédits aux entreprises - actualisation janvier 2017
Crédits aux entreprises - actualisation janvier 2017Febelfin
 
Octroi de crédits aux entreprises mise à jour juin 2015
Octroi de crédits aux entreprises mise à jour juin 2015Octroi de crédits aux entreprises mise à jour juin 2015
Octroi de crédits aux entreprises mise à jour juin 2015Febelfin
 
Octroi de crédits aux entreprises mise à jour février 2015
Octroi de crédits aux entreprises mise à jour février 2015Octroi de crédits aux entreprises mise à jour février 2015
Octroi de crédits aux entreprises mise à jour février 2015Febelfin
 
Kredietverlening aan ondernemingen update februari 2015
Kredietverlening aan ondernemingen update februari 2015Kredietverlening aan ondernemingen update februari 2015
Kredietverlening aan ondernemingen update februari 2015Febelfin
 
Octroi de crédits aux entreprises mise à jour octobre 2014
Octroi de crédits aux entreprises mise à jour octobre 2014Octroi de crédits aux entreprises mise à jour octobre 2014
Octroi de crédits aux entreprises mise à jour octobre 2014Febelfin
 

Más de Febelfin (20)

Kredietverlening aan ondernemingen website december 2020
Kredietverlening aan ondernemingen website december 2020Kredietverlening aan ondernemingen website december 2020
Kredietverlening aan ondernemingen website december 2020
 
Kredietverlening aan ondernemingen website december 2020
Kredietverlening aan ondernemingen website december 2020Kredietverlening aan ondernemingen website december 2020
Kredietverlening aan ondernemingen website december 2020
 
Kredietverlening aan ondernemingen update oktober 2020
Kredietverlening aan ondernemingen update oktober 2020Kredietverlening aan ondernemingen update oktober 2020
Kredietverlening aan ondernemingen update oktober 2020
 
Octroi de crédit aux entreprises update octobre 2020
Octroi de crédit aux entreprises update octobre 2020Octroi de crédit aux entreprises update octobre 2020
Octroi de crédit aux entreprises update octobre 2020
 
Octroi de crédit aux entreprises update mars 2019
Octroi de crédit aux entreprises update mars 2019Octroi de crédit aux entreprises update mars 2019
Octroi de crédit aux entreprises update mars 2019
 
Kredietverlening aan ondernemingen update december 2019
Kredietverlening aan ondernemingen update december 2019Kredietverlening aan ondernemingen update december 2019
Kredietverlening aan ondernemingen update december 2019
 
Octroi de crédit aux entreprises update janvier 2020
Octroi de crédit aux entreprises update janvier 2020Octroi de crédit aux entreprises update janvier 2020
Octroi de crédit aux entreprises update janvier 2020
 
Kredietverlening aan ondernemingen update september 2019
Kredietverlening aan ondernemingen update september 2019Kredietverlening aan ondernemingen update september 2019
Kredietverlening aan ondernemingen update september 2019
 
Kredietverlening aan ondernemingen website maart 2019 fr
Kredietverlening aan ondernemingen website maart 2019 frKredietverlening aan ondernemingen website maart 2019 fr
Kredietverlening aan ondernemingen website maart 2019 fr
 
Kredietverlening aan ondernemingen update mei 2019
Kredietverlening aan ondernemingen update mei 2019Kredietverlening aan ondernemingen update mei 2019
Kredietverlening aan ondernemingen update mei 2019
 
Kredietverlening aan ondernemingen website mei 2018
Kredietverlening aan ondernemingen website mei 2018Kredietverlening aan ondernemingen website mei 2018
Kredietverlening aan ondernemingen website mei 2018
 
Kredietverlening aan ondernemingen website mei 2018
Kredietverlening aan ondernemingen website mei 2018Kredietverlening aan ondernemingen website mei 2018
Kredietverlening aan ondernemingen website mei 2018
 
Octroi de crédit aux entreprises update janvier 2018
Octroi de crédit aux entreprises update janvier 2018Octroi de crédit aux entreprises update janvier 2018
Octroi de crédit aux entreprises update janvier 2018
 
Kredietverlening aan ondernemingen update januari 2018
Kredietverlening aan ondernemingen update januari 2018 Kredietverlening aan ondernemingen update januari 2018
Kredietverlening aan ondernemingen update januari 2018
 
Kredieten aan ondernemingen - update januari 2017
Kredieten aan ondernemingen - update januari 2017Kredieten aan ondernemingen - update januari 2017
Kredieten aan ondernemingen - update januari 2017
 
Crédits aux entreprises - actualisation janvier 2017
Crédits aux entreprises - actualisation janvier 2017Crédits aux entreprises - actualisation janvier 2017
Crédits aux entreprises - actualisation janvier 2017
 
Octroi de crédits aux entreprises mise à jour juin 2015
Octroi de crédits aux entreprises mise à jour juin 2015Octroi de crédits aux entreprises mise à jour juin 2015
Octroi de crédits aux entreprises mise à jour juin 2015
 
Octroi de crédits aux entreprises mise à jour février 2015
Octroi de crédits aux entreprises mise à jour février 2015Octroi de crédits aux entreprises mise à jour février 2015
Octroi de crédits aux entreprises mise à jour février 2015
 
Kredietverlening aan ondernemingen update februari 2015
Kredietverlening aan ondernemingen update februari 2015Kredietverlening aan ondernemingen update februari 2015
Kredietverlening aan ondernemingen update februari 2015
 
Octroi de crédits aux entreprises mise à jour octobre 2014
Octroi de crédits aux entreprises mise à jour octobre 2014Octroi de crédits aux entreprises mise à jour octobre 2014
Octroi de crédits aux entreprises mise à jour octobre 2014
 

Internetbanking securitychallengesandcooperation bisc-06122012

  • 1. Internetbanking security challenges and co-operation Patrick Wynant Manager Banking Operations (Febelfin) BISC | 6 December 2012
  • 2. AGENDA I. Evolution internetbanking II. Co-operation: • between banks • with authorities III. Communication towards customers BISC | 6 December 2012
  • 3. Internetbanking popular and growing Simple – quick – comfort - cheap • Attractive target for cybercrime • Risks: financial, reputation, continuity… • Maintain trust in this distribution channel Subscriptions (in mio) Sessions (in mio) 500 460 9,0 8,1 425 432 450 401 8,0 7,4 383 6,6 400 7,0 350 309 5,7 6,0 300 4,6 221 5,0 250 3,8 179 4,0 3,0 200 3,0 2,4 150 108 1,8 2,0 100 1,0 50 0,0 0 2003 2004 2005 2006 2007 2008 2009 2010 2011 2003 2004 2005 2006 2007 2008 2009 2010 2011 BISC | 6 December 2012
  • 4. Fraud evolution Internetbanking remains very secure: 2 frauds / 1 million sessions Re-imbursement BISC | 6 December 2012
  • 5. Internetbanking fraud in other countries Belgium Netherlands UK Year (million EUR) (million EUR) (millon GBP) 2007 0,5 NA 22,6 2008 0,2 NA 52,5 2009 0,008 1,9 59,7 2010 0 9,8 46,7 2011 0,2 35 35,4 2012 0,7 27,3 21,6 (first semester) BISC | 6 December 2012
  • 6. Internetbanking fraud typology Malware • Malware infection on customer PC Fraudulous • Man in the middle/browser “intermediates” credit between customer & bank transfer Money mules Phishing • Security email from “bank” requesting personal information (eg phone nr.) • Phone from “bank” requesting response codes Final beneficiary or e-signatures BISC | 6 December 2012
  • 7. 6/10 citizens not concerned with computer security BISC | 6 December 2012 Source: Unisys Security Index
  • 8. 6/10 citizens: banks and government must protect my personal data, not me Source: Unisys Security Index BISC | 6 December 2012
  • 9. Combat cybercrime – sector co-operation Banks • Security systems (upgrading) • Monitoring of higher risks • Processing complaints Febelfin • Working groups • Early warning system • Intelligence sharing • Sector communication • Dialogue with external stakeholders BISC | 6 December 2012
  • 10. Combat cybercrime – external co-operation - Belgium NBB > supervisor Police – Federal Computer Crime Unit & Centrale dienst voor bestrijding van georganiseerde economische & finaciële delinquentie > Complaints , Forensic analysis…. Parquet > prosecution CERT.be > Federal cyber emergency team Government > Consumer protection, combat fraud Belgian CyberCrime Centre of Excellence for Training, Research & Education BISC | 6 December 2012
  • 11. Combat cybercrime – external co-operation - Europe EPC - CISEG European Payment Council - Cybercrime Information Sharing Expert Group EPC - ISSG European Payment Council - Information Security Support Group EU FI-ISAC EU Financial Institutions – Information Sharing Analysis Centre EBF IT Fraud European Banking Federation – IT Fraud ENISA European Network and Information Security Agency EC3 European Cybercrime Centre BISC | 6 December 2012
  • 12. Clients Banks Internetbanking security is a concern of all parties BISC | 6 December 2012
  • 13. BISC | 6 December 2012
  • 14. The fraudster at work 5 fraud vectors BISC | 6 December 2012
  • 15. Security, an issue for my bank? Veiligheid, een zaak van mijn bank ? Wat de bank zoal doet om zowel internetbankieren als betalen via het internet zo veilig mogelijk te laten verlopen is terug te vinden onder de rubriek “veiligheid, een zaak van mijn bank”. Beveiligde website Gecodeerde informatie Persoonlijke toegang Elektronische handtekening Automatische onderbreking van internetsessie Automatische verbetering van de systemen voor internetbankieren BISC | 6 December 2012
  • 16. Security, also my business/concern? Veiligheid, ook mijn zaak ? De site zet bovendien alle tips op een rijtje waarmee de consument zelf kan bijdragen aan de veiligheid van zijn online transacties. Deze tips & tricks zijn terug te vinden onder de rubriek “veiligheid, ook mijn zaak”. Beveiig je pc Geef nooit telefonisch persoonlijke codes (geheime code & response code) Geef enkel elektronische handtekening voor opdracht die u verwacht of zelf hebt gevraagd Zet bij twijfel de transactie onmiddellijk stop en contacteer de bank, zeker wanneer het scenario om te ondertekenen afwijkt van het normale scenario Controleer regelmatig je rekeninguitreksels BISC | 6 December 2012
  • 17. Veilig internetbankieren: Febelfin lanceert YouTube film www.safeinternetbanking.be Hogeschool Gent | 15 oktober 2012 17
  • 18. The campaign: ask Dave! • How the information on the internet paves the way for abuses • Have you ever shared bank card code number by e-mail? • Or maybe discussed the balance of your current account over Twitter? • If so, you make an easy prey for internet fraudsters. • Febelfin hired the services of Dave to do the test. http://www.febelfin.be/en/campaign-ask-dave http://dvlgll.me/PB5dZw BISC | 6 December 2012
  • 19. YouTube Film veilig internetbankieren Hogeschool Gent | 15 oktober 2012 19
  • 20. YouTube Film veilig internetbankieren Ruim 5 miljoen kijkers op Twee dagen twee weken lang de tijd meest gesharede video ter wereld Hogeschool Gent | 15 oktober 2012 20
  • 21. Continuous awareness communication - by banks - by Febelfin - testimonial launch today - Private-Public-Partnership (PPP) ? ….. BISC | 6 December 2012