Artikel top billede

Alarm: Dødt system styrer alverdens pengemaskiner

Langt de fleste danske hæveautomater kører i lighed med udenlandske banker på Windows XP, hvor supporten fra Microsoft udløber om to måneder. Læs her, hvad du kan frygte og forvente.

Omkring 95 procent af alle hæveautomater kører på Windows XP, som om godt to måneders tid får sit endelige dødsstød af Microsoft, efter at it-selskabet har forlænget support-perioden flere gange.

Udenlandske medier har i flæng bragt historier omkring support-stoppet til Windows XP og konsekvenserne for bankerne.

It-mediet The Verge skriver blandt andre, at de fleste hæveautomater kører den fulde version af Windows XP, hvor supporten udløber den 8. april, mens andre har deres system på en OEM-version, hvor supporten strækker sig til 2016.

Kan blive dyrt

Hvorom alting er, så er hæveautomaterne på vej over til Windows 7, selv om specialister over for The Verge vurderer, at det kun er 15 procent af automaterne, der når at komme på den nye Windows-platform inden support-udløbet til april.

Det betyder, at de resterende må finde på nødløsninger, hvilket eksempelvis kan være at tilkøbe sig Microsofts hundedyre hotfix-support, som du kan læse mere om her.

Blandt andre investeringsbanken J.P. Morgan erkender, at 3.000 ud af i alt 19.000 af bankens hæveautomater kræver 'forbedringer' - altså en betragtelig omkostning, som i sidste ende muligvis kan blive betalt af bankens kunder.

Det samme kan blive tilfældet i Danmark, selvom storbankerne Danske Bank og Nordea ikke er helt enige i, at det kunne gå hen og blive dyrere for kunderne. 

"Vi anser opgraderingen som en del af vores løbende driftsomkostninger, så det kommer ikke til at berøre kunderne direkte," lyder det således fra Danske Banks pressechef, Kenni Leth. 

Hos Nordea er beskeden: 

"Vi kan ikke oplyse, hvad udskiftningen kommer til at koste. Men omkostningen bliver en del af de almindelige driftsomkostninger og kommer ikke til at påvirke Nordeas kunder." 

Her er det sikkert
På sikkerhedsfronten er der ligeledes beroligende ord til Computerworld fra Finansrådet, der er bankernes interesseorganisation.

"Det er sikkert at hæve i danske automater - også efter maj. Dette er fuldstændig uændret," forklarer juridisk konsulent Henriette Rolskov, Finansrådet.

Generelt forklarer hun, at bankerne konstant arbejder på sikkerheden i hævemaskinerne, og at bankerne længe har været forberedte på udløbet af Windows XP-supporten.

Flere grunde til ikke at være urolig

"Kunderne skal ikke være urolige," lyder det fra Finansrådet, der fremhæver de gode, gamle huskeregler:

"Brug din sunde fornuft og sørg for, at din kode ikke bliver afluret. Se efter, om der sidder mærkeligt udstyr på automaterne. Er du i tvivl, så kontakt din bank," er rådene fra rådet.

Opdater eller forsvind

Henriette Rolskov forklarer, at hæveautomaterne er koblet på lukkede netværk uden forbindelse til internettet.

"Derudover anvendes forskellige sikkerhedssystemer, som overvåger og kontrollerer imod forskellige typer af angreb. Af sikkerhedsmæssige årsager kommenterer vi ikke dybere i detaljer på disse systemer," siger hun.

Ud over den manglende forbindelse til almindelige menneskers internet og yderligere sikkerhedssystemer, har hæveautomaterne også indbygget en compliance-klausal via betalingskortindustriens egne datastandarder (PCI DSS).

De PCI DSS-krav skal bankerne leve op til over for Visa og Mastercard, der kontrollerer, hvorvidt det opfyldes hos bankerne. 

Af PCI DSS-kravene fremgår det blandt andet, at den enkelte hæveautomat skal benytte et supporteret styresystem.

"PCI DSS foreskriver, at der skal anvendes et supporteret operativsystem, og løbende installeres nye sikkerhedsopdateringer, eller der skal foretages foranstaltninger, der sikrer systemet på anden vis," forklarer Henriette Rolskov.

"Implementering af sikkerhedssoftware sikrer netop systemet på anden vis. Systemet kan derfor sagtens være sikkert, uanset om operativsystemet efter den 8. april 2014 stadig er Windows XP," fortsætter hun.

Det betyder altså, at bankerne skal have sikkerhedsmæssigt opdaterede hæveautomater, hvis Visa og/eller MasterCard ikke skal få dem lukket. 

Læs også: 
Nye brugere strømmer til XP trods snarlig aflivning

Verdens bedste Windows? Historien om en gigantisk succes




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere