Oppdatert legitimasjon

Finanstilsynet: - Bankene bør ikke bruke slike løsninger

Det er ikke bra at bankene ber om legitimasjon og personsopplysninger på samme måte som svindlere.

IKKE BRA NOK: Finanstilsynet mener at bankene ikke bør be kundene opp oppdatert legitimasjon via lenker tilsendt på e-post eller SMS og skjema som ikke ligger bak BankID-innlogging. Foto: skjermdump.
IKKE BRA NOK: Finanstilsynet mener at bankene ikke bør be kundene opp oppdatert legitimasjon via lenker tilsendt på e-post eller SMS og skjema som ikke ligger bak BankID-innlogging. Foto: skjermdump. Vis mer
Publisert
Sist oppdatert

Dinside skrev nylig en sak om Sparebanken Sogn og Fjordane (SSF) som ba kundene sende dem oppdatert legitimasjon via lenker på nettsiden deres, samt e-post, SMS og brev de sendte kundene.

Skjemaet opplysningene skulle legges inn i, lå åpent og ikke bak innlogging med BankID.

I etterkant at publisieringen, har flere bankkunder kontaktet Dinside og gjort oss oppmerksomme på at flere andre banker enn SSF har bedt om personopplysninger på samme måte.

- Undergraver sikkerheten

Norsk Senter for Informasjonssikring (Norsis) mener at når bankene berom personopplysninger på denne måten, undergraver hele sikkerhetsnettet Norsis og andre organisasjoner forsøker å bygge rundt forbrukerne.

- Når banker ber om opplysninger på samme måte som svindlere, forvirrer dette forbrukerne og bidrar til å undergrave sikkerheten, sa seniorrådgiver Vidar Sandland til Dinside tidligere i uka.

Finanstilsynet fraråder utbredt praksis

Nå har også Finanstilsynet sett nærmere på bankene som bedriver praksisen avdekket hos SSF.

De er kjent med at enkelte banker som ledd i den løpende kundeoppfølgingen og i tråd med krav i hvitvaskingsloven, ber kunder re-legitimere seg gjennom et registreringsskjema på bankens webside.

Les artikkelen gratis

Logg inn for å lese eldre artikler. Det koster ingenting, gir deg tilgang til arkivet vårt og sikrer deg en bedre brukeropplevelse.

Gå til innlogging med

Vi bruker aID som innloggings-tjeneste, med din aID-konto kan du enkelt logge inn på alle våre sider som krever dette.