|
Hoofdstuk Beveiliging
Onze beveiligingsmaatregelen
Als we spreken over beveiliging, bedoelen we niet alleen de bescherming van het berichtenverkeer
tussen uw computer en onze systemen. We doen veel meer om bij te dragen aan de beveiliging van uw informatie.
Wij hebben een geïntegreerd systeem van best practices en technologisch geavanceerde beschermingsmaatregelen, waaronder:
- SSL en encryptie
- Firewall
- Monitoring
- Automatisch uitloggen
SSL en encryptie. Wij gebruiken een standaardtechnologie voor onze accountservices-websites, Secure Sockets
Layer (SSL), om de informatiestroom tussen uw computer en onze servers te versleutelen. Bij encryptie worden woorden en
getallen versleuteld voordat deze via internet worden verstuurd, zodat zij niet kunnen worden gelezen of gewijzigd.
Er bestaan verschillende versleutelingsniveaus. Hoe hoger het getal, hoe veiliger de communicatie. Browsers
die 128-bit encryptie of hoger ondersteunen, bieden vandaag de dag de beste bescherming.
Firewall. Een firewall is een combinatie van hardware en software die wordt gebruikt om
de informatie te controleren die van internet op onze systemen en servers terechtkomt. Firewalls passen bepaalde regels
toe die bedoeld zijn om indringers en virussen de toegang te ontzeggen.
Monitoring. Wij monitoren onze systemen permanent op tekenen die wijzen op inbraakpogingen.
Onze monitoringmethoden combineren eigen middelen en de diensten van beveiligingsbedrijven die wij inhuren om onze
informatie te beschermen.
Automatisch uitloggen. Automatisch uitloggen is bedoeld om uw accountinformatie te
beschermen tegen ingrepen door derden wanneer u achter uw computer vandaan gaat zonder eerst uit te loggen.
Gewoonlijk zal automatisch uitloggen plaatsvinden 20 minuten na uw laatste klik in een beveiligde sessie.
Beveiligingsmaatregelen die u zelf kunt nemen
U kunt zelf heel veel doen om uw internetactiviteiten veiliger te maken. Hieronder vindt u een
aantal basisbeveiligingsmaatregelen, maar wij vragen u ook graag om de beveiligingsonderwerpen te raadplegen
die links in het navigatiemenu staan.
- Gebruik een browser met 128-bit encryptie of hoger.
- Zorg dat u zich op een beveiligde pagina bevindt.
- Log uit en sluit uw browser af.
- Maak uw cache leeg.
Gebruik een browser met 128-bit encryptie of hoger. Om toegang te hebben tot
de accountserviceonderdelen van onze site, moet uw browser minimaal 128-bit encryptie ondersteunen.
Zorg dat u zich op een beveiligde pagina bevindt. Wanneer u online
accountinformatie raadpleegt, ziet u dat de verzonden informatie versleuteld en veilig is als het
“slotje” in uw browser gesloten is. Uw browser toont dit slot altijd op dezelfde plaats.
Gewoonlijk staat het rechtsonder in het browservenster, maar niet alle browsers tonen het op dezelfde
plaats. Kijk waar het slotje zich in uw browser bevindt en controleer het altijd op deze plaats voordat
u vertrouwelijke informatie raadpleegt of doorgeeft.
U kunt ook naar de adresbalk (URL) kijken om te zien of http:// is veranderd in https://.
De “s” geeft aan dat u via een beveiligde verbinding werkt. U kunt echter niet alleen op deze
indicator vertrouwen wanneer u op een e-maillink geklikt heeft, omdat sommige “phishing”-zwendels erin
slagen om de “https” te vervalsen en de URL veilig te laten lijken.
Log uit en sluit uw browser af. Als u uw computer achterlaat zonder uit te
loggen en uw browser te sluiten, kan iemand anders via de knop "Vorige" van uw browser de informatie zien
die u hebt ingegeven.
De gebruikersnaam en het wachtwoord dat u gebruikt om toegang te verkrijgen op uw
landspecifieke Franklin Templeton-website worden afzonderlijk beschermd door de beveiliging van onze site,
die ervoor zorgt dat deze uit uw browser worden gewist zodra u hebt ingelogd.
Maak uw cache leeg. Als een aanvullende voorzorgsmaatregel na het bezoek
aan een beveiligde site, kunt u pagina’s wissen die uw browser op uw harde schijf heeft opgeslagen. Deze
pagina’s bevinden zich in de “cache”. Uw computer gebruikt de cache om u sneller te laten
browsen, door beelden vanaf uw harde schijf op te halen, in plaats van deze telkens opnieuw van de server
van de website te downloaden. In de Help-functie van uw browser zou u instructies moeten kunnen vinden over
het leegmaken van uw cache.
Bedreigingen veranderen voortdurend
Wij gebruiken intensieve testprocedures en nemen andere maatregelen om ervoor te zorgen dat
klantinformatie beschermd wordt. Maar geen enkel beveiligingssysteem is waterdicht. Zorg er dus voor dat u
vertrouwen hebt in onze beveiligingsmaatregelen voordat u inlogt op uw online account.
Kijk uit voor “Phishing”
Hebt u wel eens een e-mail ontvangen van een bedrijf dat u vroeg om persoonlijke informatie
zoals uw PIN-code of een rekeningnummer, of waarin u verzocht werd op een verdachte weblink te klikken? Het is
goed mogelijk dat dit een poging was om uw identiteit te stelen voor frauduleuze doeleinden.
Wat is phishing? Het is een e-mail die afkomstig lijkt te zijn van een legitiem
bedrijf, maar in werkelijkheid bedoeld is om persoonlijke informatie te stelen.
Phishers proberen u op een dwaalspoor te brengen met een e-mail die eruit ziet alsof deze van
een bank, webwinkel of veilingsite afkomstig is, of van een ander bedrijf waar u online misschien een relatie
mee onderhoudt. Meestal wordt gesteld dat er een probleem is met uw account en wordt u gevraagd om op een
link in de e-mail te klikken. U wordt dan verzocht uw accountnummer, creditcardinformatie, wachtwoord of andere
gevoelige informatie te bevestigen. Soms wordt er in de e-mail alleen gevraagd om een bijlage te downloaden,
die kan zijn besmet met een virus of met spyware (zie onderstaand bestrijden van virussen en spyware).
De link brengt u op een site die lijkt op de site van het bedrijf. Alle informatie die u invoert,
wordt echter opgevangen door de phisher, die deze kan gebruiken om uw identiteit te stelen, uw creditcard te
gebruiken om zaken te kopen of om geld van uw rekening af te halen.
Hoe te vermijden dat u het slachtoffer van phishing wordt
Wees sceptisch als u een e-mail leest waarin om gevoelige informatie wordt gevraagd en neem een
paar simpele maatregelen om uzelf te beschermen.
Typ de URL zelf in de adresbalk Phishers gebruiken hele slimme manieren om
hun e-mails er zeer legitiem uit te laten zien. De URL voor de link in een phishing-e-mail lijkt gewoonlijk
het geldige webadres van het desbetreffende bedrijf weer te geven. Als u op de link klikt, wordt u omgeleid
naar de nepsite van de phisher. Als u het weergegeven adres echter intypt in uw browser in plaats van op de
link te klikken, vermijdt u dat u omgeleid wordt.
Bel het bedrijf op. Franklin Templeton vraagt nooit per e-mail om uw persoonlijke
financiële informatie en wij zijn ervan overtuigd dat de meeste gerenommeerde financiële dienstverleners
dit ook niet zullen doen. Als u twijfelt aan de rechtmatigheid van een e-mail, bel dan met het bedrijf dat het
bericht verstuurd zou hebben.
Banken en beleggingsmaatschappijen hebben normaal gezien naast hun website ook een telefoonnummer
voor klanten. Eén telefoontje naar de klantenservice en u weet of het "probleem met uw account" wel echt bestaat.
Blijf op de hoogte. Phishing-fraude wordt steeds complexer omdat de phishers proberen
een voorsprong te houden op diegenen die hen proberen te stoppen. U kunt op de hoogte blijven van de nieuwste
phishing-praktijken op www.antiphishing.org, een website
van een groep die identiteitsdiefstal en fraude met betrekking tot phishing bestrijdt.
Veilig e-mailgebruik
E-mail is een onlosmakelijk deel van ons leven geworden. Op deze manier kunnen we snel en
gemakkelijk communiceren met vrienden en familie aan het andere einde van de stad of de van wereld. Maar
het gebruiksgemak van e-mail maakt het makkelijk om de potentiële gevaren ervan te vergeten.
Volg een aantal simpele regels bij het gebruik van e-mail om u en uw computer te beschermen
tegen identiteitsdiefstal en gewetenloze oplichters.
Beschouw e-mail als een ansichtkaart
E-mail is geen middel voor privécommunicatie. Iedereen met een beetje technologische
knowhow kan lezen wat u verstuurt. Het is misschien onwaarschijnlijk dat iemand de e-mails die u verstuurt
onderweg zou lezen, maar het is wijs om hier toch voorzichtig mee te zijn.
Schrijf niets in een e-mail dat u niet ook op een ansichtkaart zou zetten en in een brievenbus
zou willen stoppen. Dit betekent geen persoonlijke financiële informatie zoals rekeningnummers,
identificatienummers voor sociale zekerheid of belastingen of de dienovereenkomstige persoonlijke
identificatienummers in uw land, paspoortnummers of wachtwoorden.
Vermijd e-mailvirussen
Er gaat nauwelijks een week voorbij zonder dat er nieuws is over een virus dat op internet
rondwaart en via e-mail wordt verspreid. Deze virussen verschijnen gewoonlijk in de vorm van een bijlage
met een verleidelijke uitnodiging om deze te openen.
Als u de bijlage opent, kan er van alles gebeuren – het virus kan kopieën van
zichzelf naar iedereen in uw adresboek versturen of uw hele computer kan crashen. Het beste wat u kunt
doen is de e-mail met de bijlage onmiddellijk te verwijderen zonder deze te openen, vooral als u de
afzender niet kent.
Virussen zijn echter listig en de e-mails waar deze zijn bijgevoegd kunnen van iemand
afkomstig lijken te zijn die u kent en vertrouwt, en die u nooit willens en wetens een computervirus
zou sturen. U kunt dus beter wantrouwend zijn ten opzichte van bijlagen over het algemeen.
Voordat u een onverwachte bijlage van een vriend of familielid opent, kunt u deze misschien
een e-mail sturen of even opbellen om zeker te weten dat hij of zij de echte afzender is.
Omgaan met spam
Ongevraagde e-mail – vaak spam genoemd – is een toenemend probleem op internet,
zowel voor ontvangers als voor bedrijven die e-mail willen gebruiken om met klanten te communiceren.
Aanbiedingen voor goedkope hypotheken, pornosites, phishing-fraude en ongevraagde reclame voor allerlei
producten zijn allemaal vormen van spam.
Gebruik een spamfilter. Een goede eerste verdedigingslinie tegen spam is
software die spam blokkeert. Veel e-mailprogramma's zoals Outlook en Eudora hebben ingebouwde beschermingstools
tegen spam. Ook kan uw internetprovider spamblokkering aanbieden als onderdeel van zijn dienstverlening. Als
u geen toegang heeft tot deze opties, kijk dan of u zelf spamblokkeringssoftware zou moeten aankopen en
installeren. Deze systemen reduceren de spam in redelijke mate, maar zijn niet 100% effectief.
Verwijderen zonder te openen. Als u een spambericht beantwoordt of zelfs
opent, bevestigt u de spammer misschien dat uw e-mailadres actief is. Dit houdt waarschijnlijk in dat u
meer spam zult ontvangen, omdat uw adres dan als "goed" wordt verspreid onder de spammers.
Wees voorzichtig met afmelden. Als de spam afkomstig is van een bedrijf
of persoon die u niet kent, stopt het spammen waarschijnlijk niet wanneer u zich afmeldt
(“unsubscribe”) en vraagt om van de mailinglijst afgehaald te worden. Uw verzoek bevestigt
aan de spammer dat uw adres actief is, en het zal eerder worden toegevoegd aan andere lijsten dan dat
het van een lijst verwijderd wordt.
Als u vindt dat berichten die u krijgt van een bedrijf waar u een relatie mee heeft,
spam is, dan is het mogelijk dat zij denken dat u wilt ontvangen wat zij versturen. Misschien realiseert
het bedrijf niet dat het u ergert met deze e-mails omdat u misschien vergeten bent dat u zich heeft
geabonneerd op een nieuwsbrief of speciale aanbiedingen per e-mail. Legitieme bedrijven die u als klant
willen hebben en houden, beschikken gewoonlijk over een e-mailadres dat u kunt gebruiken om uw naam van
de verzendlijst af te laten halen.
Rapporteer spammers. Internetproviders proberen veelal om spam op hun
systemen te bestrijden. Door spam te rapporteren wanneer u deze ontvangt, kunt u internetproviders
helpen om spammers in de toekomst tegen te houden. Neem contact op met uw provider om te weten te komen
of deze een procedure heeft om spam te rapporteren.
Bestrijding van virussen en spyware
Een virus of spyware op uw computer kan meer doen dan uw systeem laten crashen of
bestanden wissen. De meest verraderlijke varianten kunnen een ernstige bedreiging vormen van de beveiliging
van persoonlijke informatie.
Een virus is een programma dat uw computer binnenkomt zonder dat u het merkt en dat zichzelf
aan andere bestanden vasthecht, waarbij het zichzelf kopieert en verspreidt. Spyware lijkt hierop in de
zin dat deze zonder dat u het weet in uw computer doordringt, maar spyware volgt ook uw activiteit op
de computer. In sommige gevallen worden uw handelingen op de computer gerapporteerd aan de persoon die
het programma oorspronkelijk heeft geschreven.
Uw computer beschermen tegen alle ongewenste programma’s is een belangrijke factor
om ervoor te zorgen dat uw persoonlijke informatie beveiligd is.
Wees voorzichtig met downloaden
Houd er rekening mee dat wanneer u software of toepassingen van internet downloadt, u
misschien een Trojaans paard toegang geeft tot uw systeem. Een Trojaans paard is een bestand dat
ongewenste zaken zoals virussen of spyware verbergt.
Deze programma’s berokkenen u in meerdere of mindere mate schade. Het kan zijn
dat een Trojaans paard alleen voor ergernis en frustratie zorgt omdat het de homepage van uw browser
verandert en u deze niet meer kunt terugzetten. Maar een andere versie registreert misschien uw
gebruikersnaam en wachtwoord als u aanlogt op een financiële site en verstuurt deze informatie
dan terug naar de bron, om gebruikt te worden voor diefstal van uw identiteit.
Probeer er zo zeker mogelijk van te zijn dat u de integriteit van de bron vertrouwt
voordat u iets download.
U hoeft echter niet eens iets te downloaden om toch kwaadaardige programma’s
op uw systeem te krijgen. Sommige ervan kunnen doordringen tot uw computer zonder enige handeling
van uw kant, behalve dan dat u een website bezoekt die geen passende maatregelen heeft genomen tegen
hackers die deze "stiekeme" downloads veroorzaken. Voor onze site zijn beveiligingsmaatregelen genomen
om dit soort activiteiten te bestrijden.
Houd uw systeem schoon
Er zijn antivirus- en antispywareprogramma’s beschikbaar die spyware opsporen en
vernietigen, en ertoe bijdragen om dit soort programma's buiten uw systeem te houden. Maar u moet
zich ervan bewust zijn dat virussen en spyware niet gemakkelijk te elimineren zijn.
Zo treffen spywareprogramma’s uw computer gewoonlijk in clusters en niet als
enkelvoudige programma’s. Dus als spyware A doordringt tot uw computer, kan tegelijkertijd
spyware B,C,D en E naar binnen sluipen en zich verbergen. Deze programma's observeren niet alleen
u, maar ook elkaar. Zodra spyware A wordt verwijderd, neemt spyware B contact op met de oorspronkelijke
bron en haalt deze een kopie ervan binnen. Het is dus belangrijk om geen internetverbinding open te
hebben staan op het moment u deze bestanden van uw systeem probeert te verwijderen.
Onze internetbeveiligingsexpert beveelt aan om antispyware- en antivirusprogramma’s
een aantal keren achter elkaar te laten draaien. Het is mogelijk dat elke keer dat het programma draait,
er een volgende "laag" wordt verwijderd, waardoor ook dieper verborgen spyware en virussen worden verwijderd.
Tot slot start u uw computer opnieuw op. Draai vervolgens nogmaals uw antispyware- en antivirusprogramma’s.
Deze procedure lijkt misschien wat overdreven, maar vele experts menen dat deze werkwijze de
moeite waard is om uw systeem schoon te houden. Als u niet zover wilt gaan om alle bovenstaande stappen uit
te voeren, is het een goed idee om de antispyware- en antivirusprogramma's ten minste één keer
te laten draaien.
Voorzichtig met openbare computers
Openbare computers op luchthavens en in andere plaatsen zijn misschien handig, maar het
gebruik ervan kan de veiligheid van uw persoonlijke informatie in gevaar brengen.
U bent op vakantie en hebt uw e-mail al een week niet kunnen bekijken. U gaat ergens koffie
drinken en ziet een computerterminal in het café staan. Deze biedt internettoegang en u besluit
om uw e-mail te checken en op uw favoriete nieuwssite naar het laatste nieuws te kijken. Tot zover geen
probleem.
Dan besluit u om de website van uw bank te bezoeken, in te loggen en te kijken wat de laatste
stand van zaken op uw rekening is. Is dat een goed idee? Waarschijnlijk niet, omdat u een openbare computerterminal
gebruikt.
U hebt geen idee welke spywareprogramma’s zich eventueel op openbare terminals bevinden.
De computer kan voorzien zijn van software waarmee toetsaanslagen worden geregistreerd of andere schadelijke
programma’s die zijn geïnstalleerd door iemand die de terminal eerder gebruikte. Deze programma’s
kunnen iemand helpen om uw identiteit te stelen als u persoonlijke informatie intypt, zoals de gebruikersnaam
en het wachtwoord voor online toegang tot uw bankrekening.
Gezien het gemak waarmee spyware en andere verraderlijke programma’s zich kunnen nestelen
op een computer die u alleen zelf gebruikt, is het wijs om extra voorzichtig te zijn en nooit in te loggen
op sites met uw persoonlijke financiële gegevens via een computer die door iedereen kan worden gebruikt.
Bepaalde hierboven vermelde informatie en uitspraken zijn ontleend aan derden. Hoewel wij
deze informatie als betrouwbaar beschouwen, verzekeren wij niet dat dergelijke informatie of uitspraken juist
en volledig zijn.
|