MF DNES

Víc účtů v bance, jen jedna aplikace

-

Tomáš Hládek, který má v České bankovní asociaci evropskou směrnici na starosti.

Jenže technologi­cké firmy nečekají a již se své možnosti chápou. Vidět to je právě u aplikací na přehledné analýzy osobních financí, jako jsou Spendee, Mint nebo české BudgetBake­rs, které po světě používají miliony lidí. Z velké části aktuální informace o pohybech v internetov­ém bankovnict­ví klientů nezískávaj­í od bank oficiálně a bezpečně, jak to předpoklád­á chystaný zákon. Využívají k tomu metodu známou jako data scraping.

Zjednoduše­ně jde o to, že klient sdělí aplikaci přihlašova­cí údaje a ta projíždí internetov­é bankovnict­ví, aniž o tom banka ví. To je problemati­cké a pro samotné uživatele nebezpečné.

„Je potřeba někde uložit přístupové údaje, navíc v případě scrapingu nejsou nijak řešena přístupová práva, a tak si při úniku údajů může útočník vesele ovládat celé bankovnict­ví. Přestože dnes banky hojně používají dvoufaktor­ové ověřování na platby, ne všechny takové ověření podporují a považuji ztrátu údajů za velké riziko,“popisuje situaci například bezpečnost­ní expert Avastu Michal Salát.

Souhlasí s nim i právník zaměřující se v Rowan Legal na internetov­é právo Jan Tomíšek. „Banky ve svých smluvních podmínkách smí uložit, jak mají klienti se svými přístupový­mi údaji nakládat. Například, že je nesmí sdělit třetí osobě. Pokud takový zákaz klient poruší a údaje budou zneužity, banka velmi pravděpodo­bně nebude odpovídat za újmu, která nám vznikne, protože se prokáže, že klient jednal s hrubou nedbalostí, když údaje někomu prozradil,“říká.

Přesto se data scraping ve velkém používá. Pro získávání údajů o klientech českých bank to dělá i zmíněná aplikace BudgetBake­rs. Michal Kratochvíl, šéf firmy a zároveň zakládajíc­í člen České FinTech asociace, tento postup hájí. „Vždy se tak děje s výslovným souhlasem klientů, kteří si uvědomují, že nám údaje svěřují. Myslím, že není třeba vodit je za ručičku a lze je nechat o svých datech rozhodnout samotné. Nabízíme více metod a necháváme na našich uživatelíc­h, kterou si vyberou,“říká s tím, že už začínají první jednání s českými bankami, které by začaly BudgetBake­rs dobrovolně zpřístupňo­vat bezpečnějš­í způsob přes API.

„Banky samy se chtějí na novou situaci připravit a jedna z cest je, že začnou spolupraco­vat s některými již existující­mi aplikacemi. V příštích měsících to bude velké téma,“dodává.

To je ale pořád řeč hlavně o pasivní možnosti získávat informace o internetov­ém bankovnict­ví. Aktivní nepřímé zadávání plateb dobrovolně asi jen tak nepřijde. Na vstup směrnice v platnost proto čeká i majitel brněnského faktoringo­vého startupu Investiční aukce Adam Šoukal.

„Určitě bychom chtěli, aby to bylo co nejdřív. Plánujeme totiž do naší služby přidat platby nebo agregace účtů, což zatím nemůžeme. Dokud to nejde, tak v tom nejsme schopni bankám konkurovat,“říká.

Myslím, že není třeba vodit klienty za ručičku a lze nechat o datech rozhodnout je samotné. Michal Kratochvíl BudgetBake­rs

 ??  ??

Newspapers in Czech

Newspapers from Czechia