IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #1
    Expert éminent sénior
    Avatar de Katleen Erna
    Profil pro
    Inscrit en
    Juillet 2009
    Messages
    1 547
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Juillet 2009
    Messages : 1 547
    Points : 76 188
    Points
    76 188
    Par défaut Le FFIEC suggère plus d’étapes pour l’authentification en ligne pour les transactions bancaires
    Le FFIEC suggère plus d’étapes pour l’authentification en ligne
    Pour les transactions bancaires

    le 25/01/2011
    Le FFIEC (Federal Financical Institutions Examination Council) laisse entendre que de nouvelles directives pour les opérations bancaires en ligne lors de l’authentification devraient être rajoutées d’ici peu.

    Ces nouvelles lignes directives devraient guider les banques pour renforcer l’authentification en ligne et protéger leurs clients, a déclaré Avivah Litan, analyste chez Gartner.

    Le conseil inter agences (FFIEC) élabore les normes pour les contrôles fédéraux des institutions financières via des organismes tels que le Federal Reserve System et le Federal Deposit Insurance Corp.

    Les nouvelles directives énumèrent plusieurs technologies d’authentification disponibles, que les banques peuvent adopter, comme la biométrie (une fois les mots de passe introduits).

    Plusieurs banques ont ajouté une deuxième étape d’authentification lors de certains types de transactions en ligne, mais beaucoup d’entre elles l’avaient utilisé pour l’esthétique (à titre indicatif seulement).

    Ces nouvelles révisions proposées aux banques viennent après l’inquiétude croissante quant à la capacité des cybers criminels à contourner les mécanismes d’authentification existants.

    Les détournements bancaires ont coutés plus de 100 millions de dollars aux entreprises américaines en 2010, selon le FBI.

    Le CNAVS, l’association du paiement électronique, avait averti les institutions financières quant au renforcement de leurs procédures d’authentification.

    Une authentification plus robuste (même si parfois plus longue) pourrait repousser les cybers criminels, et rendre les banques plus robustes pour lutter contre les détournements de fonds.

    Source : Site de FFIEC

    Et vous ?

    pour un renforcement de l’authentification lors des transactions en ligne?


    En collaboration avec Katleen Erna

  2. #2
    Expert éminent sénior
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 369
    Points : 41 519
    Points
    41 519
    Par défaut
    100% pour.

    Pour l'instant, les paiements par carte en ligne ont moins de sécurité que ceux en magasin en France!
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  3. #3
    Expert éminent sénior
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    6 803
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Décembre 2007
    Messages : 6 803
    Points : 32 058
    Points
    32 058
    Par défaut
    Je trouve le chiffre de 100M$ bien faible : ça fait un dollar tous les trois Américains. Et les identification biométriques m'inspirent la méfiance.

    Mais je vote quand même pour.
    Les 4 règles d'airain du développement informatique sont, d'après Michael C. Kasten :
    1)on ne peut pas établir un chiffrage tant qu'on a pas finalisé la conception
    2)on ne peut pas finaliser la conception tant qu'on a pas complètement compris toutes les exigences
    3)le temps de comprendre toutes les exigences, le projet est terminé
    4)le temps de terminer le projet, les exigences ont changé
    Et le serment de non-allégiance :
    Je promets de n’exclure aucune idée sur la base de sa source mais de donner toute la considération nécessaire aux idées de toutes les écoles ou lignes de pensées afin de trouver celle qui est la mieux adaptée à une situation donnée.

  4. #4
    Expert éminent sénior
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 369
    Points : 41 519
    Points
    41 519
    Par défaut
    Plutôt que du biométrique, je pensais plus à un dongle RSA à conserver à la maison, ou un truc du genre.
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  5. #5
    Membre éprouvé

    Inscrit en
    Janvier 2006
    Messages
    969
    Détails du profil
    Informations forums :
    Inscription : Janvier 2006
    Messages : 969
    Points : 958
    Points
    958
    Par défaut
    Il y a déjà des banques françaises qui proposent gratuitement des solutions d'authentification forte pour certains types d'opérations comme les virements externes supérieurs à un seuil prédéfini. C'est très peu cher à mettre en place au regard des risques encourus.
    Pourquoi ne pas généraliser une solution comme celle-ci chez Visa et Mastercard ?

    Pour info, la solution à laquelle je pense est une carte papier avec des codes qu'il faut entrer dans un certain ordre (connu de l'utilisateur seulement).

  6. #6
    Membre éprouvé

    Inscrit en
    Janvier 2006
    Messages
    969
    Détails du profil
    Informations forums :
    Inscription : Janvier 2006
    Messages : 969
    Points : 958
    Points
    958
    Par défaut
    Citation Envoyé par Médinoc Voir le message
    Plutôt que du biométrique, je pensais plus à un dongle RSA à conserver à la maison, ou un truc du genre.
    Je vois au moins 2 problèmes au dongle RSA :
    - le coût
    - l'unicité du dongle : si tu en veux un deuxième, il faut repayer. Pas sûr que ça plaise au client final.

Discussions similaires

  1. un outil en ligne pour faire des graphiques avec les données fournies en GET ?
    Par clavier12AZQSWX dans le forum Général Conception Web
    Réponses: 7
    Dernier message: 26/05/2014, 09h42
  2. [XL-2010] Boutton en bout de ligne pour action transfert ligne + couleur
    Par carlitostyle dans le forum Macros et VBA Excel
    Réponses: 3
    Dernier message: 15/05/2012, 16h14
  3. [XL-2010] Macro pour inserer des ligne avec les formules de la ligne au dessus
    Par Argonan dans le forum Macros et VBA Excel
    Réponses: 3
    Dernier message: 07/02/2012, 12h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo