Bankacılıkta Biyometrinin Kullanımı ve Fingerprint Kartlar

Finansal işlemlerde işlem yapan tarafın tanınması ve onaylanması aşamaları otantikasyon ve otorizasyon terimleri ile tarif edilir. Otantikasyon için pekçok farklı yöntem kullanılabilmektedir. Kullanılabilecek otantikasyon yöntemini kullanılan sistemin teknik yeterliliği, otantike

Finansal işlemlerde işlem yapan tarafın tanınması ve onaylanması aşamaları otantikasyon ve otorizasyon terimleri ile tarif edilir. Otantikasyon için pekçok farklı yöntem kullanılabilmektedir. Kullanılabilecek otantikasyon yöntemini kullanılan sistemin teknik yeterliliği, otantike edilmek istenen kişinin/aracın özellikleri ve mevzuatsal olarak getirilen kısıtlamalar farklı açılardan etkileyebilir. Elektronik ortamda yapılan kimlik doğrulamaları her zaman i çin belirli bir oranda risk payı içerir. Örneğin 4 haneli bir şifrenin rastgele giriş ile doğru tahmin edilme olasılığı aşağıdaki formüle göre 10.000’de 1 ihtimaldir. Tabi bu ihtimal tamamen rastgele denemelerin yapıldığı ideal senaryoyu tarif eder. Gerçek hayatta 1111, 2222, doğum yılı, tutulan takımın kuruluş yılı gibi genel şifre kullanımı azımsanmayacak kadar fazla olunca ek önlemlerin alınması da kaçınılmaz hale geliyor. 4 Haneli Şifrenin Tahmin Edilmesi : https://www.linxens.com/biometric-insights-false-acceptance-rate Bankacılık mevzuatında şifrelerin daha güvenli şekilde belirlenmesine yönelik hükümler yer alıyor. Fakat yine de insan faktörü sebebiyle belirli oranda risk kalmaya devam ediyor. BANKALARDA BİLGİ SİSTEMLERİ YÖNETİMİNDE ESAS ALINACAK İLKELERE İLİŞKİN TEBLİĞ Çoklu Kimlik Doğrulama Bu olumsuz durumu bertaraf etmek için yapılan şey ise bir kademe daha doğrulama yapmak yani çoklu kimlik doğrulaması yapmak. Mevzuatımızda da tanımlanan bu uygulama çoklu kimlik doğrulama , güçlü kimlik doğrulama veya multi factor authentication , two factor authentication , strong customer authentication gibi terimlerle ifade ediliyor. https://www.resmigazete.gov.tr/eskiler/2020/03/20200315-10.htm BANKALARDA BİLGİ SİSTEMLERİ YÖNETİMİNDE ESAS ALINACAK İLKELERE İLİŞKİN TEBLİĞ Çoklu kimlik doğrulamada temelde 3 faktör gurubu içerisinde, her biri farklı gruptan olacak şekilde birden fazla unsurun doğrulanması esasına dayanıyor. Bir diğer önemli nokta ise bu faktörlerden herhangi birinin açığa çıkması durumunda kullanılan diğer faktörün bu durumdan etkilenmemesi yani geçerliliğini devam ettirmesi gerekiyor. Bu gruplar ; Bildiğin birşey : Anne kızlık soyadın , şifre vb. Sahip olduğun birşey : Fiziksel kart, telefon vb. Biyometrik karakteristiğin olan : Parmak izi, yürüyüş biçimi vb. olarak ifade ediliyor. Kaynak: https://www.slimpay.com/blog/psd2-instant-payment-basics-strong-customer-authentication/ Biyometri Faktörü Biyometrik veri, elektronik sistemler aracılığı ile kimlik doğrulama işlemlerinin gerçekleştirilmesini sağlamak amacıyla kullanılan kişiye özgü veri olarak tarif ediliyor. Değiştirilmesi veya kopyalanmasının zorluğu ve unutulma ihtimalinin olmaması nedeniyle biyometrik faktörün kullanımı giderek yaygınlaşıyor. Kaynak: KİMLİK DOĞRULAMASI İÇİN TUŞ VURUŞ DİNAMİKLERİNE DAYALI BİR GÜVENLİK SİSTEMİNİN YAPAY SİNİR AĞLARI İLE GELİŞTİRİLMESİ (Doktora Tezi) — Zeki ÖZEN Kullanılan faktöre göre veriyi sağlaması mümkün olmayan kişiler (parmak izi faktöründe amputeler, albinolar vb.) veya parmak izi verisi sağlıklı olmayan kişiler (beden işçileri, bebekler vb. ) ile güvenlik gerekçeleri ile veriyi vermekte direnç gösteren kişiler biyometrik doğrulama uygulamasının zorlaştıran insan faktörleri olarak tespit edilmiştir. Biyometrik veriler iki başlık altında gruplandırılıyor : Fiziksel Biyometri (pasif) : Kişinin fiziksel varlığı ile bağlantısı özelliklerdir. Parmak izi, Yüz, İris, Ses, Avuç içi damar haritası Davranışsal Biyometri (aktif): İmzayı atma şekli, yürüyüş tarzı , klavyede veya do…