IBM, altı İsveç Bankası’nın oluşturduğu bir konsorsiyuma, güvenli e-ticaret ve iletişim sistemi kuracak.
IBM, altı İsveç Bankası’nın oluşturduğu bir konsorsiyum için güvenli e-ticaret ve iletişim sağlayacak bir sistem kuracak ve sistemi destekleyecek. Bireysel kullanıcılar, internet bankaları aracılığıyla internet üzerinde güvenli kimlik denetimi ve işlemler için kişisel sertifikalarını indirebilecekler. Bu servis sayesinde online alışveriş sitelerinin ve kamusal servislerin güvenlik düzeyi artacak.
Altı İsveç Bankası’nın ortak girişimi olan “İsveç Bankalarının ID Servisi (The Swedish Banks’ ID Service)” adlı projenin teknik altyapısı IBM tarafından sağlanacak. 2002 yılında devreye girecek olan servise Danske Bank, FöreningsSparbanken, Handelsbanken, IKANO Banken, SEB and SkandiaBanken adlı bankalar öncülük ediyor.
Yeni sistemde, IBM’in açık standartları ve gücünü ispatlamış teknolojileri temel alınıyor ve IBM’in Zürih Araştırma Laboratuarı’nın know-how’ı kullanılıyor.
Kişisel bilgilere erişim
Müşteri, bu servisi kullanmak için internet bankasından iki sertifika uyarlayacak. Bunlardan biri, servisi kullanan web sitelerinde depolanmış kişisel bilgilere erişim ve kimlik tanımlama için, diğeri ise işlemlerin gerçekleştirilmesinde kullanılacak.
İnternet bankası, bu sertifikaları düzenleyecek ve bunları Swedish Banks’ ID Service’den sipariş edecek. Servis, “Tivoli Secureway PKI” yazılımı kullanılarak Sertifikaların yaratılması için siparişi IBM’in ‘Sertifika Fabrikasına (Certificate Factory)’ yönlendirecek. Sertifika Fabrikası, sertifikaları internet bankasına gönderecek. IBM’in Crypto Based Transaction yazılımı üzerinden müşterinin PC’sinde iki anahtar yaratılacak. Müşterinin bu prosedürü bir kere gerçekleştirmesi yeterli olacak.
Güvenli elektronik iletişim
Kamu otoriteleri ve şirketler, söz konusu ID servislerini konsorsiyuma dahil bankaların herhangi birisinden satın alabilecekler. Bu onlara, altı bankanın herhangi birinden sertifika alan bütün bireylerle güvenli elektronik iletişim kurma olanağı sağlayacak.
Sertifikaların geçerliliği, sertifika fabrikası tarafından denetlenecek. Hem müşteri hem de internet bankası sertifikaları ID Servisi aracılığıyla iptal edebilecek. Bankalardan hiçbiri diğer bankaların sertifikalarına erişemeyecek.
IBM İsveç Yöneticisi Håkan Lundgren, “Tüketicilerin yanı sıra ticaret dünyası ve kamu otoriteleri de uzun süredir, internette güvenli işlem yapılmasını talep ediyorlardı. Bu sistem, internet ticaretindeki güveni artıracak” dedi.
Basit ve güvenli:
Sistemin teknik avantajı, bireysel kullanıcının bir yazılım istemcisi kurma gereksinimi duymamasından ve yalnızca tek bir sefer Sertifikalarını (PKI anahtarları) indirmelerinin yeterliliğinden kaynaklanıyor. Müşterilerin, kendilerine yollanan ve kullanıldıktan sonra ortadan kaybolan küçük bir yazılımı kullanmaları gerekiyor. Bu, süreci hem müşteriler hem de bankalar için çok daha basit ve ucuz hale getiriyor. Kullanım kolaylığı, sistemin başarısında anahtar faktörü oluşturuyor. Bankalar, müşterinin kimliğini onayladıktan sonra web tüccarı ya da kamu otoritesi müşteriye güveniyor.
Bankalar ve IBM tarafından geliştirilen güvenlik sisteminin bir başka uygulaması da Net üzerinden güvenli vergi ödemelerinin gerçekleştirilmesi olacak.
Servis, IBM ve konsorsiyumdaki bankalar tarafından ortaklaşa geliştirilecek. IBM ‘e-business hosting’, sertifikaları üretecek ve geçerliliklerini denetleyecek olan ‘Sertifika Fabrikası’nı sağlayacak. Fabrika makine parkı, bir dizi IBM pSeries ve xSeries sunucuyu içerecek.