Post by Mikko TuumanenPost by Reijo Korhonenmeidän koko elämä alkaa olla kännykässä joka on aina mukana, niin
miksei vaikkapa voisi tilata yhteenvedon kännykkäänsä joka viikko
paljonko rahaa on tilillä, paljonko meni ja mihin ja paljonko tuli js
mistä. Luultavasti
Pariin otteeseen olen pankeille ehdottanut esim. tiliotteen
toimittamista gpg:llä salatulla sähköpostilla. Ei käy. Ei missään
tapauksessa. Kaikkihan tietävät, että sähköposti ei ole turvallinen.
Sen sijaan perinteisen postin kautta voi aivan hyvin lähettää esim.
luottokortin, jolla voi tehdä ostoksia netissä ilman mitään varmistuksia
tai aktivointeja.
Joo, onhan tuossa ristiriitaa. Tavallisessa postissa kähetetään sikkaalle
tilitietoja, sijoitustietoja, pankkikortteja, tunnuslukulistoja,
verkkopankkitunnuksia. Toisen ihmisen pankkitiedot saa haltuunsa kun
ottaa ne hänen postilaatikostaan. Kuulostaako turvalliselta?
Gpg:llä salattu sähköposti on turvallinen, jos avainten hallinta on
turvallinen. Siis gpg salaus sinänsä on turvallinen ja sitä ei ole
pystytty murtamaan jos avaimet ovat riittävän pitkiä. Ja näin jatkuu
maailman tappiin asti vaikka koneiden tehot kasvaisivat. Pidennetään vain
avainta, niin salassa pysyy.
Pankki ei tietenkään varmaankaan kertonut syytä miksi ei käy? Arvattava
syy on avainten hallinta. Salakirjoituksessa on tunnettu logistiikka joka
on kehitetty sotaoloissa. Heikko kohta on salausavainten toimitus.
Salausavain liittyy sen haltijaan eli ihmiseen joka salaa viestinsä. Muta
samalla pitää olla varma siitä kuka salausavaimen haltija oikeasti on.
Salausavain pitää toimittaa toiselle varmistettua tietä joka on eri kuin
varsinainen salattujen viestien media ja samalla avaimen haltija pitää
tunnistaa luotettavasti kun avain liitetään henkilöön. Jos tuo ketju
luotettavista tunnistuksista katkeaa josssain vaiheessa, niin meillä on
henkilö, jolla on toisen henkilön salauavain. Elikkä identiteettivarkaus.
Ja pahinta laatua, sillä silloin väärä henkilö voi käyttää salauavainta,
jonka kaikki luuloevat turvalliseksi ja tämä henkilö todistaa sillä
jatkossa henkilöllisyytensä väärin kaikkiin mahdollisiin paikkoihin
luotettavasti.
Kaikki tämä vastuu salauavainten ja henkilöiden tunnistamisesta
luotettavasti salausavainta liitettäessä henkilöön ja salausavainten
hallinnoinnista niin, etteivät ne joudu vääriin käsiin, saa pankit
luultavasti pelosta kankeiksi. Mitä tuo kaikki maksaa, kun pankkipalvelut
ovat nytkin kustannuskriisissä? Entä jos sattuu vuoto, niin onko se sen
pankin loppu, sillä pankkitoimintaan kuuluu ehdoton luotettavuus?
Mutta se ristiriita. Pankkitoimintaan hyväksytään epäluotettava
äärimmäisen kriittisten pankkitietojen lähettäminen tavallisessa
postissa, jonka seurauksena identiteettivarkaudet ovat helppoja jos näkee
vaivaa. Mutta ei uskalleta alkaa kehittämään luotettavampaa digitaalista
salattua pankkipalvelua eri medioiden välillä. Salauksen riskit olisivat
kyllä halittavissa, jos asioihin perehdyttäisiin. Mutta kieltämättä se
vaatisi uskallusta ja luottamista omiin kykyisin ja arkijärjen käyttöön.
Se saattaa olla hujassa nyjy Suiomen henkisessä ilmapiirissä.
Luulen kuitenkin, että seuraavat pankki-innovaatiot tehdään
kännykkäsovellusten puolella. Kännykkä on meillä jokaisella taskussa,
aina, yötä päivää. Nyt jo voi siirtää rahaa kännykällä omalta tililta
toisen ihmisen tilelle vips vaan. Apple tulee Suomeen omalla
mobiilirahallaan, jolla voi maksaa kännykällä vips vaan. Kivä olisi
tietää paljonko rahaa kännykässä on vielä jäljellä ja mihin ne rahat on
menneet, niin helpoksi rahoista eroon pääsy on tehty ja tehdään
entistäkin helpommaksi.
--
***@iki.fi.nospam.invalid
http://www.iki.fi/Reijo