19 lutego 2019

Bank chciał, żeby korzystanie z bankowości elektronicznej było bezpieczniejsze. Niechcący niektórym klientom odciął dostęp do konta

Bank chciał, żeby korzystanie z bankowości elektronicznej było bezpieczniejsze. Niechcący niektórym klientom odciął dostęp do konta

Logując się do bankowości elektronicznej w Nest Banku nie wystarczy podać login i hasło. W udostępnionej niedawno nowej wersji systemu dodatkowo trzeba „odhaczyć” wcześniej wybranego awatara. Ale to ogromny problem dla osób niewidomych, bo w praktyce odcina im dostęp do rachunku przez internet. Bank zapewnił, że modyfikuje system tak, by stał się przyjazny również dla osób niepełnosprawnych

Już tej jesieni sposób, w jaki korzystamy z usług bankowych, może zmienić się nie do poznania. Banki muszą wdrożyć zapisy unijnej dyrektywy PSD2 (dyrektywa dotycząca usług płatniczych). Nowe prawo zmusza banki m.in. do tego, by otworzyły swoją infrastrukturę na zewnętrzne podmioty.

Zobacz również:

Firma, która spełni szereg wymogów (m.in. związanych z bezpieczeństwem) będzie mogła podłączyć się do systemu bankowego i z tego poziomu świadczyć swoje usługi. Ale PSD2 to nie tylko wspomniana „otwarta bankowość”. Banki będą musiały zafundować klientom więcej bezpieczeństwa, np. przy logowaniu się do systemu banku.

Przeczytaj też: Klienci Nest Banku od dziś testują zbliżającą się bankową rewolucję. Ale klientów innych banków też to nie ominie. PSD2 już tu jest!

Dlaczego o tym wspominam? Kto mógł się spodziewać, że pionierem rozwiązań idących z duchem PSD2 będzie mały Nest Bank. Już blisko na rok przed „dedlajnem” przygotował nowy system bankowości elektronicznej.

Do tej pory, by zalogować się do systemu, trzeba było podać login oraz hasło. W nowej wersji systemu pojawia się dodatkowa zapora – awatar. Trzeba go wybrać zakładając rachunek albo podczas migracji do nowego systemu e-bankowości. Awatary w Nest Banku to proste grafiki przedstawiające np. wiatraczek, kwiatek czy filiżankę kawy.

Żeby zalogować się do systemu, najpierw trzeba podać login, następnie wybrać wcześniej zdefiniowanego awatara, a na końcu hasło. Jeśli nawet ktoś pozna nasz login i hasło, to bez awatara nie zaloguje się do systemu.

Przeczytaj też: Nasze PIT-y, policzone przez urzędników, są już w internecie! Jak się do nich dostać? I co dalej? Testujemy na sobie system „Twój e-PIT”

Przeczytaj też: Swoje dane znalazła w banku, któremu ich… nigdy nie przekazała. RODO kontra brutalna rzeczywistość bankowego biznesu

Czytnik ekranu nie rozróżnia awatarów

Jest więc bezpieczniej, ale wprowadzając awatara w Nest Banku zapomnieli o pewnej grupie klientów. Napisał do nas pan Patryk.

„Jestem osobą niewidomą, a system Nest Banku na etapie logowania wymaga ode mnie wyboru awatara wcześniej zdefiniowanego z wielu innych. Tylko jak mam tego – jako osoba niewidoma – dokonać? Jestem klientem banku od czasu, gdy był jeszcze Smart Bankiem. Od dzisiaj bank stał się dla mnie zupełnie niedostępny. Został mi odebrany dostęp do konta. Konieczność wyboru awatara przy logowaniu jest konieczną czynnością i w przeglądarce internetowej i w aplikacji mobilnej”

– żali się czytelnik. Proponuje, żeby bank zrezygnował z konieczności wyboru awatara. Drugi sposób rozwiązania problemu to dodanie do awatarów etykiet z opisem, by czytnik ekranu mógł je rozróżnić.

„Obecnie dla mnie każdy z awatarów jest identyczny. Identycznie opisuje je czytnik ekranu np. NVDA”

– pisze pan Patryk, prosząc o interwencję w tej sprawie.

Przeczytaj też: Ocieplenie klimatu kiedyś zabije ludzkość. Ale najpierw zobaczymy w sklepach… bardzo drogie piwo. Naukowcy: „lepiej napijcie się na zapas”

Przeczytaj też: Miłość słono kosztuje. I nie chodzi tylko o wydatki na randkowanie. Po seks za pieniądze sięga ponad 10% Polaków. Ile wydajemy?

Bank modyfikuje system

Nest Bank podkreśla, że wprowadzenie awatarów w nowym systemie bankowości elektronicznej i mobilnej miało na celo zwiększenie bezpieczeństwa klienta, a problem pana Patryka potraktowano w banku priorytetowo.

„W trakcie rozmowy klient udzielił bardzo szczegółowych instrukcji dotyczących tego, w jaki sposób opisać awatary służące do logowania, tak aby osoby niewidome korzystające ze screenreadera mogły się swobodnie zalogować. Następnie w wyniku korespondencji mailowej z klientem udało nam się stworzyć poprawkę do systemu i rozpocząć jej implementację”

– usłyszałem w biurze prasowym banku. Ale – jak podkreślają bankowcy – wdrożenie tego typu zmian wymaga czasu.

„Samo dodanie wspomnianych etykiet w kodzie jest prostą czynnością. Jednak ze względów bezpieczeństwa cały system musi przejść testy na kilku tzw. środowiskach, a samo wdrożenie może odbyć się tylko w trakcie nocnej przerwy serwisowej”

Taką poprawkę bank wdrożył w nocy z 5 na 6 lutego. Nest Bank zapewnia, że logowanie działa, a pan Patryk to potwierdził.

„Klient zwrócił dodatkowo uwagę na zachowanie serwisu www podczas aktywacji. Obecnie jesteśmy w trakcie prac nad realizacją poprawki. Szacujemy, że uda nam się ją wprowadzić w ciągu dwóch tygodni. Oprócz tego, aby całkowicie sprostać potrzebom osób niewidomych pracujemy obecnie nad dostosowaniem aplikacji mobilnych Android i iOS do ich potrzeb. Szacujemy, że w ciągu miesiąca uda nam się wprowadzić kolejne poprawki”

Problem pana Patryka z Nest Bankiem to cenna lekcja dla całej branży bankowej. Wdrożenie wielu rozwiązań pod wytyczne dyrektywy PSD2 ten bank ma już za sobą. Konkurencja powinna się cieszyć, że ma możliwość uczenia się na jego potknięciach.

Źródło zdjęcia: geralt / Pixabay.com

Subscribe
Powiadom o
5 komentarzy
Oldest
Newest Most Voted
Inline Feedbacks
Zobacz wszystkie komentarze
Chorobnik
5 lat temu

Osoba niewidoma powinna korzystać z infolinii lub placówki banku

maja
5 lat temu
Reply to  Chorobnik

Osoba niewidoma zamiast wygodnie usiąść przed komputerem ma szukać placówki banku. Jeśli nie zna drogi ma kogoś prosić. Życzę abyś nigdy nie znalazł się w takim położeniu.

Abc
5 lat temu
Reply to  Chorobnik

Może, a nie powinna. Powinna to móc korzystać z dowolnego kanału jaki się jej zapragnie i jaki technicznie da się osobie niewidomej udostępnić. Internetowy da się, tylko trzeba o tym pomyśleć robiąc system.

javascriptowiec
5 lat temu

Najlepsze jest w tym wszystkim to, ze osoba NIEWIDOMA PISZE W KORESPONDENCJI MAILOWEJ jak programisci powinni wykonac swoja robote od poczatku. Dla mnie jako reprezentanta tej branzy i dzialki – EPIC FAIL. Brawo za determinacje pana Patryka.

Ajan
5 lat temu

Wszystko fajnie, ale jeśli opis będzie dostępny dla czytników dla osób niedowidzących, to będzie także dostępny dla czytników przed którymi bank chciał obronić – oba bazują na tej samej technologii.
Rozwiązaniem nie jest niestety dodanie opisu w kodzie strony, tylko zamiana na inny system (np. dźwiękowy).

Subiektywny newsletter

Bądźmy w kontakcie! Zapisz się na newsletter, a raz na jakiś czas wyślę ci powiadomienie o najważniejszych tematach dla twojego portfela. Otrzymasz też zestaw pożytecznych e-booków. Dla subskrybentów newslettera przygotowuję też specjalne wydarzenia (np. webinaria) oraz rankingi. Nie pożałujesz!

Kontrast

Rozmiar tekstu