选择银行时应考虑哪些安全因素?

信息安全 密码 供应商选择 银行
2021-08-15 18:14:23

我已经厌倦了我的银行,并决定将我所有的银行业务转移到别处。这对我来说是罕见的,我怀疑对其他人也是如此。它代表了一个优化和仔细选择最佳银行的机会,而不是像我第一次那样只选择拐角处的银行。

我高度重视的一个因素是我的银行的安全性,但我不是安全专家。我对哪些因素很重要有自己的看法,但我怀疑其中一些(或全部)是错误的。

因此:选择银行时哪些安全因素很重要?

为了开始,我的猜测是我应该寻找包括:

  • 多因素身份验证
  • 认证不强制低最高安全级别(例如,你必须在手机上使用您母亲的婚前姓名识别)。
  • 当我选择更新我的身份验证数据时,快速(最好是即时的)更改(即密码更改不会延迟 3 个工作日)。

虽然我能想到的还有更多……

3个回答

如果您想要一个安全的帐户,请查看您自己而不是银行。银行依靠保险来确保存款,他们的安全性可以保持较低的保费,而保险会处理任何过去的事情。

但是,如果有人通过身份盗窃进入您的帐户,那么保险将不涵盖被盗资金。因此,如果您想要一个安全的帐户,您应该尽可能地将其与您自己分离。

您可以使用一些技术将自己与此帐户分开:

  • 不要为该帐户携带现金卡(绝对不是非接触式的) - 与 l33t 黑客侵入您的银行相比,您的卡被盗取的可能性要大得多
  • 选择退出纸质声明 - 不要忘记切碎你没有的东西
  • 将工资单和账单发送到另一个账户并通过直接借记转移资金 - 这样,持有您大部分资金的账户将不会出现在其他系统或相关文书工作中。

我要看的一件事是银行对他们的安全性的评价。这并不意味着他们实际上正在为此做任何事情,但如果他们在谈论它,至少他们知道这对他们的客户很重要。

如果信息可用,我会研究银行拥有的安全认证,以及其 IT 员工的认证水平。我还会研究客户的反馈,了解他们对安全事件的反应如何,因为这不仅仅是标准,而是管理的好坏。

摘要: 选择一家拥有良好密码策略的大银行。MFA 是一个巨大的优势,但我永远不会去小银行。

不幸的是,如果您在美国,MFA 在银行业并不是很普遍(至少对于大型银行而言)。如果你能找到它,我会去那里看看。如果你在一家大银行(前 10 名)中发现了这种情况,请告诉我。=)

曾在一家大型银行从事 IT 安全工作,我有偏见,所以我不会推荐特定的银行。但是,我不认为公司的 IT 安全团队的规模是诚实而广泛地公布的。我知道我熟悉的银行没有公布他们的团队规模,并且过分夸大了他们可用的技能组合。在获得有关其安全状况的不受约束的信息之前,我必须非常熟悉他们的组织并与员工建立关系。

有些银行确实有很好的安全性。他们是大银行,时期。小银行可能会尝试,但有两个问题。首先,他们没有钱或技能来很好地实施安全性。其次,如果他们的利率高于大银行,那是因为他们正在削减利润以获取不合理和不可持续的利润,因此在安全等方面有所吝啬。