Novi NLB Klik omogoča uporabniku večjo preglednost in preprostejšo uporabo tako v računalniku kot v mobilnem telefonu. Vse aktivnosti, izvedene v spletni banki v mobilnem telefonu, se prikažejo tudi v spletni banki v osebnem računalniku in obratno. Mobilnik mora imeti brskalnik, povezavo v internet in možnost avtentikacije odjemalca z digitalnimi certifikati. NLB Klik v mobilnih napravah ponuja večino funkcionalnosti, trenutno pa ne podpira npr. vrednostnih papirjev ali skladov. Uporabljati ne moremo tudi digitalnega podpisovanja, vendar so vse funkcionalnosti, kjer se to uporablja, dostopne tudi prek naročil brez digitalnega podpisa.

Ključna gradnika varnosti v NLB Kliku ostajata vzajemna avtentikacija strežnika in odjemalca s kvalificiranimi digitalnimi potrdili ter šifriranje prenosa podatkov po standardu TLS (Transport Layer Security). TLS je standardizirana različica protokola SSL (Secure Socket Layer). K varnosti pa dodatno prispevajo še osebno geslo in sporočilo uporabnika za dodatno avtentikacijo uporabnika ob vstopu v NLB Klik; dodatno varnostno geslo za dodatno avtentikacijo uporabnika pri plačilih na nove račune in pri nekaterih drugih storitvah, kjer obstaja povečano tveganje zlorabe; zahtevan vnos dveh naključno izbranih znakov gesla (izmed osmih) z virtualno tipkovnico; nove varnostne možnosti – SMS sporočila in limiti porabe sredstev prek NLB Klika.

Tadej Vodopivec, strokovnjak za varnost s podjetja ComTrade je izpostavil dve prednosti pri zagotavljanju varnosti spletne banke NLB Klik: »Korak naprej na področju varnosti spletnega bančništva je zagotovo uvedba dodatne avtentikacije uporabnika z osebnim in varnostnim geslom ter vpisom naključno izbranih znakov gesla. Ta varnostna elementa učinkovito dopolnjujeta osnovno vzajemno avtentikacijo strežnika in odjemalca s kvalificiranimi digitalnimi potrdili. Kljub varnostnim izboljšavam pa morajo uporabniki odgovorno skrbeti za varnost svojega računalnika in mobilnika v skladu z navodili, ki jih banka objavlja na spletnih straneh.«

Milan Simčič |