Zas tak hrozné to není. BankID zákon (a další regulace) vyžaduje fyzické ověření klienta pracovníkem banky, bez toho není možné se vůči NIA ztotožnit. A využívat jakékoliv další identitní služby.
Zneužití online onboardingu za účelem podvodu ale funguje, také jsem získal nepříjemnou zkušenost s podvodníkem.
Jinak ale samotný článek popisuje velmi dobrou pointu, není to bezpečné.
Na druhou stranu, státní IT infrastruktura je naprosto neuvěřitelná, viz. publikace o tom, jak očkovací rezervační systém odesíliá v URL rodná čísla, čísla pojištěnce atp., včetně šmírování advertisting systémy. Pak tu máme i pochybný systém parkování MPLA (způsob ukládání platebních údajů a jejich zabezpečení), elektronické dálniční známky...
Myslím, že problémem nebude jen propojení bank a státu, větší obavu mám z propojení bezpečných regulovaných bank s infrastrukturou státu, která je děravá, ignoruje pravidla a best practices. Online státní správa by měla být tím nejbezpečnějším, co je. Takto jsem v pokušení přepnout do "offline" režimu a dokud to jen trochu půjde, volit tradiční postupy bez možnosti vše propojit s mojí skutečnou identitou (a jedním úspěšným útokem ohrozit všechno).
Kurýr při doručení smlouvy musí vidět váš občanský průkaz, dokonce z něj musí některé údaje opsat. V tom problém není. Problém je v tom, že kurýr někde na ulici těžko ověří, že je občanský průkaz pravý. Zejména když zápasí se samotnou procedurou podpisu smlouvy, takže určitě nebude chtít adresáta otravovat ještě nějakým zkoumáním občanky. Navíc by byl sám proti sobě – kurýr je placený za to, kolik zásilek doručí. Jakékoli pochybnosti o pravosti občanky ho jen zdržují.
Přidám další důvod proč NE:
Stalo se mi, že jsem naletěl na inzerát na sbazaru. Říkal jsem si, že platba na bankovní účet je bezpečná, protože daný účet v české bance (Equa) si mohl někdo otevřít jen s průkazem totožnosti. A pak mi vyšetřoval PČR vysvětlil, jak se to má:
Běžný účet pro FO je možné u řady bank v CR založit přes Internet - vyplníte údaje, doplníte scan občanského průkazu a pak musíte BUĎ zajít do banky podepsat smlouvu NEBO si nechat smlouvu doručit kurýrem - a to i na jinou adresu než stálé bydliště.
a v tom je ten zakopaný pes. Kurýr při doručení smlouvy určitě nebude chtít a ani nesmí vidět váš občanský průkaz, takže smlouvy může podepsat naprosto kdokoliv kdekoliv a ten první scan občanky přes Internet? No tak k němu se podle kriminalisty dostanou daní jedinci snadno - cílí na zoufalé jedince, kteří se nechají nalákat na nejrůznější pochybné půjčky na internetu a v daných případech je prý pravidlem, že posílají scany svých dokladů někomu na druhé straně.
takže onen "zprostředkovatel půjčky" má jak všechny údaje dané osoby, tak i doklad totožnosti a banka mu otevře účet ANIZ BY HO V ZIVOTE VIDELA díky kurýrnímu doručení smlouvy.
a TOTO má být záruka bankovní identity?? NIKDY"! - dokud se nezakáže zákonem otevírání bankovních účtů bez fyzické přítomnosti a ověření dvěma doklady na pobočce.