Categories: Segurança

Enisa quer mais segurança na banca online

De acordo com um relatório realizado pela Enisa, que identifica as práticas de várias entidades no uso de sistemas de identificação eletrónica, a agência europeia elaborou algumas considerações a ser adotadas por empresas que trabalham com serviços de banca online e pagamentos eletrónicos, de modo a reforçar a segurança.

As reflexões da Enisa, com base nos resultados obtidos através de cem inquéritos, explicam-se pelo facto de o risco associado às práticas online e o número crescente de ameaças obrigar a que seja necessário considerar novas formas de abordar conceitos de segurança online.

As práticas mais comuns de cibercrime no campo dos sistemas de identificação eletrónicos são o phishing, roubo de identidade e sequestro de identidade. Segundo a agência, há ainda muitas entidades que não dão a devida importância aos mecanismos de autenticação.

As recomendações da Enisa foram divididas em quatro grupos de análise. Uma das práticas que deve ser adotada é a autenticação em dois passos, mesmo em operações de baixo risco. A conjugação de uma chave única ou temporária enviada por SMS com o código PIN reforça automaticamente a segurança da operação.

Outras das recomendações são as autenticações que têm por base contexto, análise dos riscos por situações específicas e perfil dos utilizadores, e deteção de falhas de segurança nos equipamentos dos clientes.

A Enisa considera também que a educação de profissionais e de consumidores finais deve ser aumentada. Os profissionais devem ficar mais conscientes dos perigos e dos estratagemas que costumam ser usados pelos cibercriminosos e os consumidores necessitam de ter mais consciência da eficácia de métodos de autenticação mais robustos.

Cátia Colaço

Recent Posts

Kaspersky KATA 7.0 para proteção contra ataques direcionados

Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…

4 dias ago

Acer lança nova dupla de monitores de gaming Predator QD-OLED

Novos monitores Predator X32 X2 e X27U X1 oferecem imagens de jogo nítidas, com uma…

5 dias ago

Adolfo Martinho é o novo diretor-geral da DXC Technology em Portugal

Adolfo Martinho sucede a Manuel Maria Correia, que liderou a empresa em Portugal desde a…

6 dias ago

Atenção ao malware oculto no GitHub

A Kaspersky descobriu centenas de repositórios de código aberto infetados com malware multifacetado, dirigidos a…

1 semana ago

Microsoft lança Researcher e Analyst para Microsoft 365 Copilot

O Researcher e o Analyst vão começar a ser disponibilizados para clientes com licença do…

2 semanas ago

Ricardo Morais entra na EY para reforçar área SAP

Ao longo da sua carreira, Ricardo Morais assumiu responsabilidades em gestão de clientes e desenvolvimento…

2 semanas ago