Banken, Vademecum voor verdere beveiliging en bescherming van persoonsgegevens

ABI en de Rijkspolitie promoten een Vademecum met nuttige adviezen om altijd een hoog niveau van aandacht te houden voor de bescherming van persoonsgegevens.

Dit zijn een paar eenvoudige tips en goede praktijken, voorzien van eenvoudige en directe taal om kwetsbaarheidsfactoren en potentieel risicovol gedrag te verminderen.

Het project werd uitgevoerd door de Banking Association in samenwerking met prestigieuze en gekwalificeerde gesprekspartners zoals OSSIF (ABI's onderzoekscentrum op anti-crime security), CERTFin (het publiek-private samenwerkingsinitiatief onder leiding van ABI en de Bank of Italy gericht op het vergroten van de capaciteit voor cyberrisicobeheer van bank- en financiële instellingen), de postpolitie en consumentenverenigingen (ACU, Adiconsum, Adoc, Asso-Consum, Assoutenti, Casa del Consumatore, Consumer Protection Center (CTCU), Cittadinanzattiva, Codacons, Confconsumatori, Federconsumatori, Consumer League, Citizen Defense Movement, Consumer Movement, Union for the Defense of Consumers (UDICON), National Consumers Union).

Het Vademecum, nu gemakkelijk beschikbaar op de website van de Banking Association in de speciale sectie https://www.abi.it/Pagine/Mercati/Crediti/Crediti-alle-persone/Le-guideabi.aspx en op het portaal van de postpolitie www .commissariatodips.it sluit aan bij de tools en initiatieven die al geïmplementeerd zijn op het gebied van veiligheid door ABI, instellingen en individuele banken. Een voorbeeld is de communicatiecampagne die de afgelopen maanden is gelanceerd "I Navigati" over goede praktijken die moeten worden aangenomen voor een "geïnformeerd en veilig" gebruik van digitale hulpmiddelen en kanalen.

Tot slot biedt het Vademecum niet alleen informatie over hoe u zich het beste kunt gedragen om veilig te handelen, maar ook over wat u moet doen als u het slachtoffer bent van oplichting.

Hier zijn de 12 eenvoudige stappen die u moet volgen om uw identiteit te beschermen:

1. Ga in geval van verlies of diefstal van persoonlijke documenten onmiddellijk naar de bevoegde politiediensten om aangifte te doen. In geval van diefstal of verlies van creditcards en/of debetkaarten, moet de melding, nadat u de blokkering heeft besteld door te bellen naar het beschikbaar gestelde nummer, ook aan uw bank worden doorgegeven.

2. Wees zeer voorzichtig bij het weggooien van papieren documenten die persoonlijke informatie bevatten (bijv. bankafschriften, huishoudens): het is raadzaam om gevoelige gegevens in documenten onleesbaar te maken voordat u ze weggooit.

3. Bescherm de inloggegevens voor toegang tot online accounts en de codes van creditcards en / of debetkaarten en alle andere toegangscodes (bijv. SPID); als u ervoor kiest om deze gegevens op uw apparaten (bijv. computer en/of mobiele telefoon) op te slaan, zorg er dan voor dat deze voldoende zijn beveiligd (bijv. versleuteld). Op dezelfde manier moeten de inloggegevens en codes die nuttig zijn voor het hebben van een digitale handtekening altijd zorgvuldig worden bewaakt.

4. Beveilig uw betaalkaarten uitgerust met cd-technologie. "Contactloos" (dwz diegene waarvoor het inbrengen in de POS niet vereist is om de transactie uit te voeren), met afgeschermde behuizingen (aluminiumcoating) om de mogelijkheid te minimaliseren om het slachtoffer te worden van oplichting waarbij de chip wordt gelezen [bijv. met RFID-communicatie (identificatie met radiofrequentie) en NFC (identificatie via nabijheidscommunicatie)]. Houd er echter rekening mee dat er regels zijn die risico's beperken: de pincode is altijd vereist voor POS-operaties boven de 50 euro; na 5 opeenvolgende betalingen aan de kassa zonder invoer van de pincode, vereist de volgende, zelfs als het een klein bedrag is, sterke klantauthenticatie (zogenaamde SCA), dat wil zeggen het invoeren van de geheime code / pincode; evenzo, als het bedrag van de betalingen aan de “contactloze” POS vanaf de datum van de laatste aanvraag van de SCA in totaal 150 euro overschrijdt, moet de geheime code / pincode worden ingevoerd.

5. Wijzig regelmatig inloggegevens (wachtwoorden) om online accounts in te voeren en vermijd het gebruik van wachtwoorden die gemakkelijk door fraudeurs kunnen worden geïdentificeerd (bijv. geboortedatum). Over het algemeen moet een wachtwoord, om een ​​beveiligingsniveau te hebben dat als voldoende beschermend wordt beschouwd, worden gekenmerkt door hoofdletters en kleine letters, cijfers en speciale tekens.

6. Het is belangrijk om authentieke berichten te leren herkennen van frauduleuze berichten. Banken: ze vragen nooit, noch per e-mail, noch per telefoon, noch per sms om de inloggegevens voor toegang tot de rekening en de codes van de kaarten van de klant. Als u verzoeken van dit type ontvangt, moet u uw bank hiervan op de hoogte stellen om te bevestigen dat deze niet betrokken is bij het verzenden en om geen feedback te geven op het ontvangen verzoek; ze sturen nooit e-mails met links, behalve als onderdeel van een proces dat door de gebruiker wordt gestart (bijv. wijziging van persoonlijke e-mail, bijwerken van identificatiedocument). Als de klant een bericht met een link van de bank ontvangt zonder voorafgaand verzoek van hem, is het noodzakelijk om zijn bank op de hoogte te stellen om te bevestigen dat hij niet betrokken is bij de verzending en om geen feedback te geven op de ontvangen communicatie.

7. Telkens wanneer u een openbare computer gebruikt om toegang te krijgen tot uw online account, moet u eraan denken om uit te loggen. Verder heeft het altijd de voorkeur om zelf het online adres van uw bank in te vullen en niet op reeds opgeslagen adressen te klikken. Als de verbinding openbaar is, is er een groter risico dat mogelijke aanvallers de eerder geopende verbinding misbruiken om informatie te stelen.

8. Frauduleuze berichten bevatten vaak kwaadaardige links (waarmee de computer en/of mobiele telefoon worden gehackt) of links om de gebruiker om te leiden naar kloonsites (gebruikt om persoonlijke informatie te stelen). Om deze reden is het absoluut noodzakelijk dat u nooit op deze links klikt.

9. Wees op uw hoede voor vermeende operators die contact opnemen met potentiële slachtoffers en beweren dat ze persoonlijke, bank- of kredietinformatie nodig hebben om de identiteit te verifiëren of om te weten waar ze pakketten, geld, valse winsten of documenten met betrekking tot justitie naartoe moeten sturen.

10. Als uw mobiele telefoon niet meer kan bellen/ontvangen, controleer dan de redenen door contact op te nemen met uw telefoniste: u zou het slachtoffer kunnen worden van fraude door het omwisselen van uw telefoonkaart (of een oplichterij genaamd Sim Swap).

11. Gebruik social media kanalen met zorg en voorzichtigheid en vooral, communiceer nooit en deel nooit persoonlijke of financiële gegevens via deze kanalen.

12. Kies een antivirusprogramma en houd het altijd up-to-date, installeer regelmatig updates van het gebruikte besturingssysteem om alle gebruikte apparatuur en apparaten te beschermen tegen malware-infecties.

Banken, Vademecum voor verdere beveiliging en bescherming van persoonsgegevens