Bezpieczeństwo Twoich danych osobowych i transakcji realizowanych przez Internet jest w HSBC priorytetem. By zapobiec nieupoważnionemu dostępowi do Twoich informacji przestrzegamy ścisłych standardów i procedur bezpieczeństwa.
HSBC wymaga stosowania szyfrowania za pomocą 128-bitowego protokołu SSL (Secure Socket Laser) wszystkich transakcji internetowych w ramach usługi bankowości internetowej oraz formularzy wniosków składanych przez Internet. SSL to powszechnie przyjęty standard szyfrowania stosowany w aplikacjach bankowości internetowej. Szyfrowanie przekształca Twoje dane (które podajesz np. występując o kredyt czy Kartę Kredytową HSBC, lub korzystając z usług bankowości internetowej) do postaci zaszyfrowanej przed przesłaniem ich w sieci. Umożliwia to ochronę prywatności Twych danych przy ich przekazywaniu pomiędzy serwerem banku a Twoja przeglądarką.
Aby stwierdzić czy Twoja przeglądarka obsługuje 128-bitowe szyfrowanie zalecamy przeprowadzenie jej testu.
Dla zapewnienia bezpieczeństwa Twoich danych i zabezpieczenia ich przed dostępem osób nieupoważnionych HSBC stosuje kilka poziomów szyfrowania przy użyciu wielu algorytmów szyfrowania w systemach wewnętrznych i pomiędzy nimi.
HSBC stosuje zabezpieczenie typu firewall uniemożliwiając przedostawanie się potencjalnie niszczących danych do naszych systemów oraz dostęp osobom nieupoważnionym. Program typu firewall można instalować na komputerach firmowych i domowych dla zabezpieczenia przed bezprawną ingerencją oraz wprowadzaniem wirusów.
Dla ochrony Twojego komputera oraz informacji o Twoim koncie przy korzystaniu z usług Personal Banking HSBC Bank Polska S.A. posługuje się Certyfikatami Cyfrowymi, co umożliwia Ci upewnienie się, że komunikujesz się z serwerem HSBC. Przy logowaniu się do systemu HSBC Bank Polska S.A. Twoja przeglądarka żąda od strony internetowej HSBC potwierdzenia tożsamości przy użyciu certyfikatów cyfrowych. Przeglądarka może zweryfikować certyfikat i wyświetlić ostrzeżenie, że adresowana strona nie jest stroną HSBC. Przy każdym logowaniu się do systemu HSBC należy najpierw upewnić się, iż sprawdzenie tożsamości rzeczywiście zostało przeprowadzone. Korzystając na przykład z programu Microsoft® Internet Explorer, należy upewnić się, że w prawej części paska stanu wyświetlany jest żółty symbol kłódki, i przez dwukrotne kliknięcie na kłódce obejrzeć certyfikat cyfrowy strony internetowej zweryfikowany przez przeglądarkę.
HSBC Bank Polska S.A. zapewnia bezpieczeństwo danych dotyczących Twoich informacji finansowych. Wdrożyliśmy Mechanizm Bezpieczeństwa, którego uruchomienie jest niezbędne dla uzyskania dostępu do usług Bankowości Internetowej. Każdy Mechanizm Bezpieczeństwa generuje ciąg jednorazowych kodów bezpieczeństwa, niepowtarzalnych dla konta użytkownika. Stosowanie tych kodów wraz z Twoją nazwą użytkownika i hasłem wzmacnia bezpieczeństwo ruchu w sieci.
HSBC posługuje się kryptografią SGC (Server Gated Cryptography), która umożliwia przeglądarce pracującej na 40-bitowym szyfrowaniu SSL szyfrowanie 128-bitowe w czasie trwającej sesji on-line. Mechanizm ten pomaga zachować maksymalne bezpieczeństwo informacji o przeprowadzanych transakcjach bankowych on-line bez pobrania aktualizacji przeglądarki.
Sesja Bankowości Internetowej HSBC chroniona jest przez umieszczenie jej w środowisku "bezpiecznym", szyfrowanym protokołem SSL. Technologię SSL w sesjach bankowości internetowej stosuje się do szyfrowania Twoich danych osobowych przed ich wysyłką z Twojego komputera, aby uniemożliwić odczytanie ich przez inną osobę. Zależnie od ustawień Twojej przeglądarki pojawia się okno z informacją, że za chwilę wejdziesz na bezpieczną stronę. Z chwilą wejścia na bezpieczną stronę HSBC ukazuje się tekst "https://" poprzedzający adres internetowy. W prawym dolnym rogu okna przeglądarki ukazuje się symbol kłódki. Kłódka zamknięta wskazuje, ze Twoja sesja HSBC on-line odbywa się w środowisku "bezpiecznym".
Sesja usługi bankowości internetowej:
Logowanie, identyfikacja użytkownika, losowe ustalanie tożsamości.
Dla wzmocnienia bezpieczeństwa dostępu do rachunków w HSBC Bank Polska SA wymagamy, aby po uzyskaniu Osobistego Numeru Dostępowego użytkownik wprowadził swoje własne identyfikacyjne pytanie kontrolne wraz z odpowiedzią, oraz hasło do logowania się na bezpiecznej stronie Bankowości Internetowej HSBC. Informacje te są później sprawdzane przez system HSBC przy weryfikacji Twojej tożsamości przed otwarciem dostępu do rachunku. Kluczem do odróżnienia witryny HSBC od witryn internetowych wyłudzających informacje (“phishing”) jest Twoje własne identyfikacyjne pytanie i wprowadzoną odpowiedź. Mechanizm losowego ustalania tożsamości („random challenge password”) chroni Twoje hasło przed przechwyceniem przez programy rejestrujące uderzenia klawiszy, jakie mogą zostać zainstalowane na Twoim komputerze domowym w wyniku ataku wirusa.
Dla zwiększenia bezpieczeństwa chronimy dostęp do Twojej usługi Bankowości Internetowej przez śledzenie liczby prób logowania. Po pewnej liczbie nieprawidłowych odpowiedzi w ramach identyfikacji użytkownika dostęp bezpośredni do Twojego rachunku zostaje chwilowo zblokowany. W takim przypadku możesz próbować zalogować się ponownie po kilku minutach lub skontaktować się z HSBC, by wznowić dostęp drogą telefoniczną. Po pewnej liczbie prób wprowadzenia nieprawidłowego hasła natychmiast blokujemy dostęp on-line. W takim przypadku konieczny jest kontakt z HSBC, aby odblokować dostęp telefonicznie.
Dla wzmocnienia bezpieczeństwa HSBC udostępnia funkcjonalność Końca Sesji do zamykania sesji bankowości internetowej. Gdy przez określony czas w sesji bankowości internetowej nie zostaje wykonana żadna czynność, sesja zostaje automatycznie zakończona. Wzmacnia to ochronę Twojego rachunku przed nieupoważnionym dostępem w sytuacji, gdy Twój komputer pozostanie bez dozoru lub w przypadku nie wylogowania się z danej sesji Bankowości Internetowej.
Logowanie, haslo
Każda Nazwa Użytkownika bankowości internetowej dla Klientów HSBC Premier, hasło i mechanizm bezpieczeństwa są niepowtarzalne dla danej osoby. System personalizacji nazwy użytkownika ułatwia ograniczanie dostępu do Twojego rachunku w Bankowości internetowej dla Klientów HSBC Premier. Aby z ochrony tej korzystać w pełni, należy upewnić się, że Twoje Nazwa(y) Użytkownika(ów) i Hasło(a) Bankowości internetowej dla Klientów HSBC Premier są nieprzerwanie przechowywane w sposób bezpieczny i z zachowaniem ich tajemnicy.
Dla ochrony wszelkich prywatnych informacji nam przekazywanych poczta elektroniczna HSBC udostępnia w ramach Bankowości internetowej dla Klientów HSBC Premier funkcjonalność bezpiecznej poczty elektronicznej, aby Twoja korespondencja i informacje pozostały znane wyłącznie Tobie i HSBC.
Ważne: Jeżeli Twoje hasło Bankowości Internetowej zostało ujawnione, prosimy o bezzwłoczny kontakt.
Naszym zdaniem, opisane poniżej zasady pozwalają zapewnić stosowną ochronę najmniejszym wysiłkiem. Przestrzeganie ich zwiększy ochronę komputera nie tylko w trakcie korzystania z naszych usług bankowości internetowej, ale i podczas użytkowania Internetu w ogóle.
Zasady te nie obejmują wszystkich działań, jakie mogą być podjęte w przedmiotowym zakresie, stanowią one jednak doskonały punkt wyjścia. Mają zastosowanie zarówno w przypadku firm, jak i użytkowników indywidualnych.
Upewnij się, że Twój komputer wyposażony jest w najbardziej aktualne wersje systemów bezpieczeństwa. Od czasu do czasu w programach działających na komputerze wykrywa się słabe punkty. Producent programu wypuszcza wtedy „poprawkę” (patch) likwidującą taki slaby punkt. Ze słabych punktów często korzystają autorzy wirusów i hakerzy, aby uzyskać nieupoważniony dostęp do komputerów, w których nie zainstalowano poprawek.
Ewentualne poprawki i aktualizacje można znaleźć odwiedzając stronę producenta oprogramowania, który umieszcza je zwykle pod zakładką Download (Pobieranie).
Użytkownicy Microsoft mogą odwiedzić stronę http://windowsupdate.microsoft.com i automatycznie sprawdzić, jakie wymagania powinny spełnić system operacyjny i przeglądarka, a następnie pobrać je w razie potrzeby.
Być może masz juz zainstalowany program antywirusowy. Aby jednak program ten był skuteczny, musisz go regularnie aktualizować przy wykorzystaniu najnowszych plików zawierających definicje wirusów. Jeśli nie wiesz jak to zrobić, skorzystaj z funkcji pomocniczej programu (Help).
Do wyboru jest wiele skutecznych programów, najpowszechniej stosowane produkty komercyjne znajdziesz w Internecie.
Możliwe jest także uzyskanie darmowej ochrony antywirusowej. Po wpisaniu w wyszukiwarce “free anti-virus” otrzymamy listę najpopularniejszych programów antywirusowych.
Program typu firewall to inny program, który uniemożliwia osobom trzecim dostęp do Twojego komputera i znajdujących się w nim danych za pośrednictwem Internetu. Po zainstalowaniu program ten zapobiega bezprawnemu przesyłaniu informacji z/do Twojego komputera. I tu do wyboru jest wiele skutecznych programów.
Hasła to klucz umożliwiający dostęp do informacji dotyczących Twojego rachunku w Internecie. Staraj się stosować różne hasła dla poszczególnych aplikacji, które są dla Ciebie istotne. Jeśli ciągle używasz jednego hasła, narażasz swoje pieniądze na ryzyko, że ktoś może to jedyne hasło odkryć. W związku z tym zalecamy używanie niepowtarzalnych haseł dla poszczególnych rodzajów ważnych usług świadczonych w ramach bankowości internetowej.
Wybierając hasło, możesz skorzystać z następujących wskazówek:
Stawiaj na różnorodność – nie używaj tego samego hasła dla wszystkich rodzajów usług i przynajmniej raz na dwa miesiące je zmieniaj.
Żadnych danych osobistych – staraj się nie używać haseł, które można łatwo odgadnąć, takich jak np. imiona dzieci lub zwierząt domowych, daty urodzenia, numery telefonów domowych.
Nigdy nie zapisuj haseł – zdecydowanie odradzamy zapisywanie haseł czy rejestrowanie ich w inny sposób. Jeśli jednak uznajesz, że nie masz wyboru i zapisać musisz, pamiętaj, aby hasła nigdy nie zapisywać ani nie rejestrować w inny sposób taki, który mógłby zostać zrozumiany przez kogoś innego.
Programy szpiegowskie, spyware, to termin używany na określenie programów uruchamianych na Twoim komputerze w celu monitorowania i rejestrowania sposobu, w jaki przeglądasz zawartość sieci i odwiedzanych stron internetowych. Program szpiegowski potrafi na przykład kojarzyć dane rejestrujące Twoje czynności w trakcie obecności w sieci z zachowaniem wielu innych użytkowników dla generowania danych w zakresie badań rynkowych. Informacje takie mogą być sprzedawane i kupowane przez firmy zainteresowane udoskonaleniem sposobu projektowania witryn internetowych oraz sposobem użytkowania Internetu.
Nie każdy może życzyć sobie być w taki sposób poddawany monitorowaniu w trakcie korzystania z Internetu. Poza tym, o ile z programów szpiegowskich można korzystać dla doskonalenia poruszania się w sieci, można ich tez używać do przechwytywania wprowadzanych przez Ciebie danych osobowych, w tym haseł, numerów telefonów, numerów kart kredytowych czy numerów dowodów osobistych.
Program szpiegowski często zostaje załadowany do komputera w trakcie darmowego pobierania innego programu – na przykład programu mającego usprawnić działanie Twojego komputera. Czasem użytkownik proszony jest o zgodę na załadowanie oprogramowania, a prośba taka podana jest drobnym drukiem, ale programy szpiegowskie mogą być także ładowane na Twój komputer bez Twojej wiedzy i zgody.
Programy szpiegowskie nie są identyczne z wirusami, gdyż rejestrują one jedynie Twoją aktywność, nie zmieniają jednak sposobu działania Twojego komputera. Ponieważ oprogramowanie antywirusowe nie jest skutecznym narzędziem do identyfikacji i usuwania programów szpiegowskich należy pobrać i uruchomić wyspecjalizowany program zabezpieczający przeciw programom typu spyware.
Usilnie zalecamy zainstalowanie i używanie renomowanego produktu antyszpiegowskiego dla zabezpieczenia Twojego komputera przed ładowaniem oprogramowania typu spyware.
Więcej niezależnych informacji na ten temat można znaleźć na stronie http://www.banksafeonline.org.uk
Nigdy nie ujawniaj swoich danych używanych do logowania gdziekolwiek w sieci poza Twoją stroną bankowości Internetowej. Nigdy nie wchodź na stronę za pośrednictwem linku z przychodzącej wiadomości poczty elektronicznej.
Nigdy nie używaj wyszukiwarek internetowych do znalezienia strony do logowania do bankowości internetowej, gdyż wyszukane w nich linki, mogą prowadzić do fałszywych stron lub stron zawierających wirusy.
Sprawdzaj daty ostatniego poprawnego i niepoprawnego logowania się do systemu bankowości internetowej.
W razie jakichkolwiek wątpliwości skontaktuj się z HSBC Bank Polska S.A. telefonicznie.
Niniejsza witryna może zawierać hiperlinki do innych lokalizacji lub witryn internetowych prowadząc do witryn publikowanych lub prowadzonych przez osoby trzecie nie stowarzyszone z jednostką HSBC prowadząca niniejszą witrynę ("HSBC") i w żaden sposób z nią niepowiązane. Hiperlinki te są włączane do naszej witryny dla ułatwienia użytkownikom korzystania z witryny i są prezentowane wyłącznie dla celów informacyjnych. Witryny i źródła informacji cieszące się dobrą renomą, dobieramy starannie dla wygody użytkownika.
Podania linku do zewnętrznej witryny lub strony nie należy rozumieć jako wyrażenie przez HSBC poparcia, bądź jako zalecenie, zatwierdzenie, poręczenie lub wprowadzanie jakichkolwiek usług/produktów osób trzecich oferowanych przez nie na własnych witrynach internetowych, ani za dowód współpracy w jakiejkolwiek formie z takimi osobami trzecimi i witrynami zewnętrznymi, dopóki HSBC nie postanowi inaczej.
Za zawartość podłączonej zewnętrznej witryny czy strony internetowej nie odpowiadamy. Z linków takich użytkownik korzysta na własne ryzyko, a HSBC nie ponosi odpowiedzialności za żadne szkody czy straty, jakie użytkownik może ponieść w następstwie skorzystania z linku lub w związku z tym. HSBC nie jest stroną uzgodnień umownych, jakie użytkownik może zawrzeć z dostawcą zewnętrznej witryny internetowej, dopóki HSBC nie postanowi inaczej.
Każdy link do witryny oferującej oprogramowanie do pobrania podawany jest wyłącznie dla wygody użytkownika. Również w przypadku takich linków nie odpowiadamy za problemy, jakie użytkownik może napotkać przy pobieraniu oprogramowania, ani za następstwa realizacji takiego pobrania. Należy pamiętać, że korzystanie z oprogramowania pobranego z Internetu może być uzależnione od umowy licencyjnej oraz że nieprzestrzeganie warunków tej umowy może stanowić naruszenie praw własności intelektualnej danego dostawcy oprogramowania, za które w żaden sposób nie odpowiadamy.
Należy mieć świadomość, że po kliknięciu na link i opuszczeniu naszej witryny jesteś zobowiązany przestrzegać warunków użytkowania i zasad ochrony prywatności ustanowionych dla odwiedzających witrynę internetową.
Dla wygody użytkownika możemy tez podawać hiperlinki do innych witryn internetowych Grupy HSBC. Produkty i usługi oferowane na tych witrynach WWW mogą być przeznaczone tylko do osób mających siedzibę lub zamieszkałych na określonym terytorium. Nadto treści umieszczane w witrynach wskazanych przez poszczególne linki mogą nie być przeznaczone dla osób mających siedzibę lub zamieszkałych na terytorium, na którym rozpowszechnianie takich treści podlega ograniczeniom. Regulamin korzystania z witryny internetowej poszczególnych jednostek z Grupy HSBC mogą różnić się miedzy sobą, przed wejściem na taka witrynę należy więc sięgnąć do Regulaminu i dokładnie się z nim zapoznać.
Utworzenie linku w dowolnej postaci z witryny internetowej zewnętrznej do witryny HSBC wymaga uprzedniego uzyskania pisemnej zgody HSBC. HSBC może zgody takiej udzielić lub jej odmówić według swojego wyłącznego uznania. HSBC nie odpowiada za ustanowienie linku z witryny internetowej zewnętrznej do niniejszej witryny. Żaden z tak ustanowionych linków nie stanowi współpracy w jakiejkolwiek formie czy aprobaty przez HSBC danej witryny zewnętrznej. W przypadku braku wyraźnej informacji każdy link do niniejszej witryny jest zawsze aktywnym, bezpośrednim linkiem do naszej witryny prowadzącym bezpośrednio do strony domowej lub strony pierwszej witryny; zabronione jest w naszej witrynie „ramkowanie” (framing) lub „zagnieżdżanie” (deep-linking).
HSBC nie odpowiada za jakąkolwiek stratę czy szkodę poniesioną przez użytkownika bądź osobę trzecią w następstwie skorzystania z linku lub w związku z nim. HSBC zastrzega sobie prawo do odwołania każdej zgody udzielonej dla podłączenia linku przesyłanego tekstem otwartym i każdego innego rodzaju linku oraz do zażądania usunięcia każdego takiego linku z każdej witryny Grupy HSBC w dowolnym czasie i wyłącznie według naszego uznania.
Ważne: Wejście na niniejszą witrynę bądź którąkolwiek z jej stron jest równoznaczne z wyrażeniem przez użytkownika akceptacji wyżej podanych warunków, jak również ogólnych warunków wskazanych pod zakładką "Informacje prawne".