Δευτέρα 27 Οκτωβρίου 2014

Σχετικά με την Δημόσια διαβούλευση για το σχέδιο νόμου «Ελληνικά Λογιστικά Πρότυπα και συναφείς ρυθμίσεις»


Παρακάτω παραθέτω κάποια αρχικά σχόλιά μου, τα οποία αφορούν κυρίως θέματα με τα οποία έχω σχετική εμπειρία.

Η σύνταξη του σχεδίου έχει βασιστεί κυρίως ή σχεδόν αποκλειστικά στην μεταφορά αντίστοιχων άρθρων από τις Ευρωπαϊκές Οδηγίες, κυρίως τις 2013/34/EE και 2010/045ΕΕ (2006/112/ΕΕ).

Τα άρθρα που αφορούν τον την έκδοση στοιχείων και την διασφάλιση της καταγραφής σε λογαριασμούς και σχετίζονται με τον «παλιό και κλασσικό» Κώδικα Βιβλίων & Στοιχείων (ΚΒΣ) είναι κυρίως τα άρθρα από το 5 έως το 15.


Είναι σημαντικές θετικές εξελίξεις αυτές που θεσπίζονται με τις διατάξεις του σχεδίου νόμου, Ειδικότερα αναφέρω:

1. την παροχή δυνατότητας “έκδοσης” άυλων – ηλεκτρονικών αποδείξεων καθώς και

2. την δυνατότητα χρήσης τρίτων έμπιστων παρόχων για τη διασφάλιση των καταγραφομένων συναλλαγών συμπεριλαμβανομένων και των στοιχείων λιανικής (παρ. 10 του άρθρου 12)


Ωστόσο πρέπει να σημειωθεί ότι υπάρχουν επίσης και σημαντικές ασάφειες οι οποίες χρήζουν αντιμετώπισης. Ενδεικτικά αναφέρω τα εξής :


1. Οι αναφορές για εφαρμογή διατάξεων του ν. 1809/88 ο οποίος όμως με την παρ. 2 του άρθρου38 (Καταργούμενες) καταργείται, «καθώς και κάθε διάταξη, ερμηνευτική εγκύκλιος ή οδηγία έχει εκδοθεί δυνάμει εκείνου του νόμου». Για το θέμα αυτό επίσης υπάρχει μάλλον αντίφαση με το ότι στο άρθρο 40 (Μεταβατικές) οι Αποφάσεις ΠΟΛ 1220 και 1221 (Τεχνικές προδιαγραφές) εξακολουθούν να ισχύουν, ενώ είναι γνωστό ότι (πέρα από την ουσία που είναι ότι δεν υφίσταται υποχρέωση αποστολής δεδομένων ‘on-line’ σε κεντρικές υπηρεσίες, άρα δεν υφίσταται και λόγος αναβάθμισης, προσαρμογής ή αλλαγής των μηχανών από τους επιτηδευματίες),  αυτές οι Αποφάσεις εκδόθηκαν κατ’ εξουσιοδότησης των διατάξεων του 1809/88. Οπότε άσχετα με το πότε θα εκδοθεί νέος νόμος που θα αντικαθιστά το 1809/88 και νέες τεχνικές προδιαγραφές (διατάξεις οι οποίες ‘ετοιμάζονται’), θα πρέπει οι σχετικές αναφορές να διευκρινιστούν ή να επαναδιατυπωθούν.


2. Θα πρέπει να διευκρινιστεί ή αποσαφηνιστεί η σημασία του «μπορεί» στην παρ. 1 του άρθρου 12 για την έκδοση στοιχείων λιανικής.


3. το «διασφαλίσει την έκδοση παραστατικού από τρίτο πρόσωπο εξ’ ονόματος και για λογαριασμό της» στην παρ. 7 του άρθρου 12 για τα στοιχεία λιανικής δεν θα πρέπει να συγχέεται με τη διασφάλιση της ίδιας της συναλλαγής. Αφορά την ανάθεση έκδοσης στοιχείων λιανικής σε τρίτους (κατ’ αντιστοιχία με την τιμολόγηση).


4. Θεωρώ ότι υπάρχει θέμα με μόνο την απλή – ‘χαλαρή’ υποχρέωση κοινοποίησης προς την αρμόδια υπηρεσία, των στοιχείων των παρόχων διασφάλισης των συναλλαγών λιανικής (δεδομένης και της έλλειψης υποδομών και κατάλληλου προσωπικού).   Η αντιμετώπιση αυτή δεν είναι σε αντιστοιχία με τις υποχρεώσεις εποπτείας των κατασκευαστών – εισαγωγέων των μηχανών έκδοσης στοιχείων λιανικής και επιπλέον μάλλον ενδέχεται να χρησιμοποιηθεί με προχειρότητα που θα αυξήσει τη δυσχέρεια ελέγχων (συχνές ενάρξεις-παύσεις, αλλαγές παρόχων, πως θα ελέγχονται οι πάροχοι και η αξιοπιστία τους, ποιες επιπτώσεις θα έχουν σε περίπτωση πλημμελούς λειτουργίας, κλπ).


5. Υπάρχει θέμα με τις ηλεκτρονικές αποδείξεις λιανικής, οι οποίες φαίνεται να μπορούν να αντιμετωπισθούν είτε ως Αποδείξεις Λιανικής είτε ως ηλεκτρονικά τιμολόγια  (παρ. 2 του άρθρου 14 : “2. Ηλεκτρονικό τιμολόγιο, συμπεριλαμβανομένου του στοιχείου λιανικής πώλησης,…”).  Αν θεωρούνται ηλεκτρονικά τιμολόγια, τότε τίθεται το ερώτημα για κάποιον επιτηδευματία να επιλέξει τη διασφάλιση του περιεχομένου τους είτε σύμφωνα με τις διατάξεις τους άρθρου 12 είτε με τις διατάξεις του άρθρου  15. Θα πρέπει να διευκρινιστεί περισσότερο ποιες είναι οι διαθέσιμες επιλογές των υπόχρεων (όλες; μία από αυτές; Υπάρχει δυνατότητα εναλλαγής μεθόδων;, κλπ)


6. Η προσθήκη γ) «Η εκκαθάριση συναλλαγών πωλήσεων μέσω ενός παρόχου υπηρεσιών πληρωμών που βρίσκεται υπό την εποπτεία της Τράπεζας της Ελλάδος, σύμφωνα με τον νόμο 3862/2010» στην παρ. 2 του άρθρου 15, με την οποία υποτίθεται ότι θα ότι διασφαλίζεται  η αυθεντικότητα της προέλευσης και η ακεραιότητα του περιεχομένου ενός ηλεκτρονικού τιμολογίου,  δεν συνάδει με τις απαιτήσεις διασφάλισης της ακεραιότητας και αυθεντικότητας των ηλεκτρονικών τιμολογίων, σύμφωνα  με τις παρόμοιες τεχνικές που εφαρμόζονται από τους υπόλοιπους 3 ενδεικτικούς τρόπους.

Παρόμοια προσέγγιση με την προσθήκη αυτή (η οποία σημειώνω ότι εξ’ όσων γνωρίζω, είχε αρχικά προταθεί αλλά δεν είχε υιοθετηθεί και τώρα προστέθηκε πάλι),  δεν υφίσταται ούτε στη σχετική Οδηγία 2010/045ΕΕ (2006/112/ΕΕ), αλλά ούτε και στις μετέπειτα οδηγίες εφαρμογής της που εκδόθηκαν από την αρμόδια υπηρεσία της ΕΕ. Επιπλέον, ενδεχομένως να τίθεται και θέμα νομικής ασυμβατότητας με τον ίδιο το νόμο 3862/2010 (ΦΕΚ Α’ 113/13-7-2010), και συγκεκριμένα με το άρθρο 3 (Εξαιρέσεις), δεδομένου ότι εκεί ορίζεται ότι : «Ο παρών νόμος δεν εφαρμόζεται:  …… ι) στις υπηρεσίες παρόχων τεχνικών υπηρεσιών, οι οποίοι υποστηρίζουν την παροχή υπηρεσιών πληρωμών χωρίς ποτέ να περιέρχονται στην κατοχή τους τα υπό μεταφορά χρηματικά ποσά στις υπηρεσίες αυτές περιλαμβάνονται η επεξεργασία και αποθήκευση δεδομένων, οι υπηρεσίες εμπιστοσύνης και προστασίας της ιδιωτικής ζωής, η ταυτοποίηση δεδομένων και οντοτήτων, η παροχή τεχνολογίας πληροφορικής (ΙΤ) και δικτύου επικοινωνιών, καθώς και η παροχή και συντήρηση τερματικών και συσκευών που χρησιμοποιούνται για τις υπηρεσίες πληρωμών. …..».



Μπορείτε να δείτε τη διαβούλευση στο σύνδεσμο :


Σημ. το παρόν κείμενο έχει αποσταλεί για δημοσίευση στα σχόλια της διαβούλευσης, αλλά είναι αξιοπερίεργο γιατί δεν έχει ακόμη δημοσιευτεί,όπως επίσης και κανένα άλλο σχόλιο (τουλάχιστον όχι μέχρι τις 27/10/2014-19:00) .

Πέμπτη 16 Οκτωβρίου 2014

Mobile Payments : Infographic και 5 σημάδια για την επερχόμενη γενικευμένη χρήση τους στις συναλλαγές….



Μπορεί  ακόμη να μην έχει έρθει ο καιρός για την απόσυρση των πλαστικών καρτών συναλλαγών (πιστωτικών και χρεωστικών), ωστόσο οι πληρωμές με κινητά τηλέφωνα διαδίδονται ολοένα και περισσότερο. Οι τεχνολογίες, οι λύσεις και οι έρευνες το επιβεβαιώνουν συνεχώς. Παραθέτω παρακάτω κάποια στοιχεία από σχετικά πρόσφατες έρευνες που θα ήταν χρήσιμο να τα έχουμε υπόψη μας….

Τα σημάδια από έρευνες για τη διείσδυση των κινητών συσκευών στις συναλλαγές λιανικής

Ο πιο σημαντικός λόγος  για τη χρήση κινητής συσκευής αντί πιστωτικής κάρτας στις ΗΠΑ είναι ότι ο χρήστης απαλλάσσεται από το να κουβαλάει μαζί του τις πιστωτικές του κάρτες.
Parks Associates – Consumers and Their Mobile Devices

Τα έξυπνα κινητά  αναμένεται να επικρατήσουν σαν το πιο διαδεδομένο  μέσο πληρωμής αγαθών και υπηρεσιών
Vantiv/Mercator Insight Series research, 2012

Ο αριθμός των χρηστών που θα χρησιμοποιούν τα κινητά τους για να πληρώσουν ψηφιακές υπηρεσίες, θα ξεπεράσει τα 2,5 δις παγκοσμίως
Juniper Research - Mobile Payments for Digital & Physical Goods Players, Markets & Opportunities, 2010-2014

Το 2017 εκτιμάται ότι στις Ηνωμένες Πολιτείες, ο όγκος  των συναλλαγών που θα διεκπεραιώνονται μέσω κινητών συσκευών, θα ξεπεράσει τα 90 δις δολάρια (ενώ άλλες επικαιροποιημένες έρευνες ανεβάζουν την εκτίμηση στα 117 δις δολάρια)
Juniper Research - Mobile Payments for Digital & Physical Goods Players, Markets & Opportunities, 2010-2014 και WordPlay & First Annapolis Consulting - Alternative Payments report, 2nd Edition 2014

Ήδη >40% των εμπόρων χρησιμοποιούν κινητές συσκευές στη θέση των κλασσικών ταμειακών μηχανών ( σε αντίστοιχη έρευνα 3 χρόνια πριν, δηλ. το 2012, το 60% των εμπόρων είχε δηλώσει ότι θα προχωρούσε στην αντικατάστασή τους τα επόμενα 2 χρόνια)  
BRP 153th and 13th Annual POS Benchmarking Survey, 2012, 2014

Ωραίο είναι επίσης και το σχετικό Infographic από το site της MobilePaymentsToday (με την προσφορά της Cellum Group ).

Κυριακή 5 Οκτωβρίου 2014

6ο Ευρωπαϊκό Συνέδριο Ηλεκτρονικού Εμπορίου - 6th Annual European E-Commerce Conference 2014

http://www.eu-ems.com/summary.asp?event_id=240&page_id=2076
Το 6ο Ευρωπαϊκό Συνέδριο για το Ηλεκτρονικό Εμπόριο πραγματοποιείται στις 18 Νοεμβρίου 2014 στις Βρυξέλλες (Microsoft Executive Briefing Center).  Το συνέδριο διοργανώνεται κάθε χρόνο από τον Ευρωπαϊκό Σύνδεσμο Ηλεκτρονικού Εμπορίου (The European e-Commerce Association – EMOTA).
Το φετινό συνέδριο θα εστιάσει κυρίως στις πολιτικές κατευθύνσεις για τα επόμενα 5 χρόνια που είναι αναγκαίο να υπάρξουν για την ώθηση του ηλεκτρονικού εμπορίου στην Ευρώπη.

Σήμερα, ο ευρωπαϊκός τομέας του ηλεκτρονικού εμπορίου ανέρχεται  περίπου στα € 350 δισεκατομμύρια, και αναμένεται μέχρι το 2018 να δημιουργήσει 1,5 εκατομμύρια θέσεις εργασίας στην Ευρώπη. Οι On-line διασυνοριακές συναλλαγές συνεχίζουν να αυξάνονται, ενώ ο κλάδος αναμένεται να επηρεαστεί ακόμη περισσότερο με τις εξελίξεις σε τομείς όπως το Cloud Computing, Big Data και το Internet of Things (ΙοΤ).
Σημειώνεται ότι στην έρευνα της Ecommerce Europe, σχεδόν το 40% των Ελληνικών επιχειρήσεσων που διενεργούν on-line πωλήσεις, διενεργούν διασυνοριακές πωλήσεις (δηλ. πωλήσεις εκτός Ελλάδας), ενώ  ο ρυθμός ανάπτυξης των πωλήσεων του ηλεκτρονικού εμπορίου στην Ελλάδα, ήταν 42,2% το 2012 (δεύτερος ανάμεσα σε 24 Ευρωπαϊκές χώρες), 25% το 2013 και η εκτίμηση για το 2014 είναι περίπου 19%).
Την πιο μεγάλη ανάπτυξη αναμένεται να έχει το mobile commerce, όπου τα έσοδα αναμένεται να αυξηθούν από 1,7 δις € το 2011 σε 19,2 δις € το 2017. Οι εξελίξεις αυτές αναπόφευκτα θα ωθήσουν μεγαλύτερη ζήτηση και πιο αποτελεσματική παράδοση των εμπορευμάτων και αυτό επηρεάζει τις ταχυδρομικές υπηρεσίες και τα logistics. Η Ευρωπαϊκή Επιτροπή, παρακολουθεί συνεχώς τις εξελίξεις, και φαίνεται  έτοιμη να παρέμβει σε περίπτωση που είναι απαραίτητο να εξασφαλισθεί η ομαλή λειτουργία της online αγοράς.
Η βασική πρόκληση που αντιμετωπίζουν οι φορείς χάραξης πολιτικής κατά την επόμενη 5ετία (και όχι μόνο) είναι σε συνδέσουν όλα τα σημεία, σε όλο το πολύπλοκο και κατακερματισμένο κανονιστικό πλαίσιο. Ο ανταγωνισμός και η συμμόρφωση είναι θέματα στα οποία συνεχίζουν να υφίστανται περιορισμοί σε τομείς όπως η διανομή και το Internet, ενώ θέματα όπως η διαλειτουργικότητα μεταξύ των παρόχων διασυνοριακών ταχυδρομικών υπηρεσιών συνεχίζουν να έχουν αντίκτυπο στις παραδόσεις των προϊόντων. Επομένως είναι μεγάλη η πρόκληση στους αλληλοεξαρτώμενους τομείς για την υλοποίηση μιας πλήρως λειτουργικής ενιαίας ψηφιακής αγοράς στην Ευρώπη. Η Ευρωπαϊκή Επιτροπή έχει ήδη εμπλακεί σε μια σειρά από πρωτοβουλίες για να διασφαλίσει ότι θα είναι απτά τα οικονομικά οφέλη της ενιαίας ψηφιακής αγοράς  στην Ευρώπη.
Με βάση τα παραπάνω το συνέδριο θα επικεντρωθεί στα ακόλουθα βασικά θέματα:
  • Οι Ταχυδρομικές Υπηρεσίες και η Εφοδιαστική Αλυσίδα (Lohistics). Θέματα :  νέα επιχειρηματικά μοντέλα, διαλειτουργικότητα, ανταγωνισμός και νεοεισερχόμενοι στην αγορά.
  • Το θέμα της εμπιστοσύνης και της βεβαιότητας. Θέματα :   προστασία δεδομένων, σήματα εμπιστοσύνης (trustmarks), εφαρμογή της (νέας) Οδηγίας για τα Δικαιώματα των Καταναλωτών (2011/83/ΕΕ), κοινός ευρωπαϊκός νόμος για τις πωλήσεις, υπηρεσίες πληρωμών, και παραπλανητική διαφήμιση. 
  • Οι λιανικές πωλήσεις και οι πλατφόρμες. Θέματα :  επιλεκτική διανομή, mobile Commerce,  big data, cloud computing, φορολόγηση και ψηφιακή οικονομία.
Περισσότερες πληροφορίες στον ιστότοπο EMOTA
http://www.eu-ems.com/summary.asp?event_id=240&page_id=2076
και στο ενημερωτικό φυλλάδιο
http://www.eu-ems.com/event_images/Downloads/Ecommerce%20sponsorship%20brochure.pdf

Πέμπτη 2 Οκτωβρίου 2014

AZTEC MONEY πλατφόρμα υπηρεσιών Χρηματοδότησης Εμπορίου



AZTEC MONEY  πλατφόρμα υπηρεσιών Χρηματοδότησης Εμπορίου
 
Με αφορμή ένα share στο Linked-in της  κας Fuenttes για την πλατφόρμα AZTEC MONEY, παραθέτω παρακάτω τη σχετική πληροφόρηση στα Ελληνικά που μπορείτε να βρείρε και μέσω σου συνδέσμου https://www.aztecmoney.com/gr.
Σύμφωνα με το ενημερωτικό φυλλαδιο (http://media.aztecmoney.com/brochure/Aztec-Brochure-Greek.pdf) η AZTEC MONEY είναι μια διεθνής αγορά ανοικτής πρόσβασης, η οποία προσφέρει υπηρεσίες Χρηματοδότησης Εμπορίου που ελέγχει ο έμπορος, με άμεση πρόσβαση σε μετρητά και με τους όρους που επιλέγει ο ίδιος.

Με μια πρώτη ανάγνωση η πλατφόρμα αυτή προσφέρει υπηρεσίες που προσομοιάζουν μεταξύ factoring και ασφάλισης εξαγωγικών πιστώσεων (ΟΑΕΠ). Ο έμπορος μπορεί να βγάζει σε δημοπρασία το Τιμολόγιο πώλησης με τους δικούς του όρους, πράγμα που ίσως φανεί χρήσιμο σε εμπόρους και ιδίως σε εξαγωγείς, αφού έμμεσα μπορεί να αποτελέσει μια εναλλακτική επιλογή για ρευστότητα.

Ο ιστότοπος της AZTEC ΜΟΝΕY :

Το ενημερωτικό φυλλάδιο (pdf) :

…και τα σχετικά video στο YouTube στην ΕΛΛΗΝΙΚΗ γλώσσα :

Aztec Money. Τι είναι η Aztec Money;

Aztec Money. Πώς λειτουργεί

Aztec Money. Περιπτωσιολογική Μελέτη (Milagro - Uruguay)

Αν κάποιος έχει ήδη χρησιμοποιήσει την πλατφόρμα θα ήταν χρήσιμο να κάνει share τις εμπειρίες του….

Πέμπτη 18 Σεπτεμβρίου 2014

H ασφάλεια 2ου επιπέδου σε on-line υπηρεσίες με απλά λόγια….



Κατά καιρούς έχουν δει το φως της δημοσιότητας περιπτώσεις κακόβουλης δημοσιοποίησης στο διαδίκτυο, ευαίσθητων προσωπικών δεδομένων (πχ πολύ προσωπικές φωτογραφίες, κλπ), τα οποία έχουν ουσιαστικά κλαπεί από hackers, οι οποίοι κατάφεραν και είχαν πρόσβαση (από δικούς τους υπολογιστές ή συσκευές) σε υπηρεσίες παρόχων, όπως είναι το iCloud, το Google Drive, το Dropbox, κλπ. (Πρόσφατο παράδειγμα οι γυμνές φωτογραφίες της Jennifer Lawrence, κ.ά.).

Ο πιο συνηθισμένος τρόπος πρόσβασης σε τέτοιου είδους υπηρεσίες είναι η απλή χρήση username και password, που επιτρέπει όμως την πρόσβαση από οποιαδήποτε συσκευή ή υπολογιστή, ιδιαίτερα βολικό όταν κάποιος ταξιδεύει συχνά στο εξωτερικό και αναγκάζεται να χρησιμοποιεί πολλούς και διαφορετικούς υπολογιστές. Από την άλλη όμως, το ίδιο απλά μπορεί κάποιος, αφού υποκλέψει το ζευγάρι username και password, να αποκτήσει πρόσβαση στο λογαριασμό σας και στα δεδομένα σας, που έχετε αποθηκευμένα στις υπηρεσίες αυτές, με πολύ πιθανό ενδεχόμενο να αξιοποιήσει κακόβουλα και φυσικά παράνομα τα δεδομένα αυτά.

Για την αντιμετώπιση (ή μάλλον καλύτερα την ελαχιστοποίηση) τέτοιων περιπτώσεων, οι περισσότεροι πάροχοι υπηρεσιών, έχουν αναπτύξει και εφαρμόσει ένα επιπλέον επίπεδο ασφάλειας, επιβεβαίωσης και αναγνώρισης της χρησιμοποιούμενης συσκευής (ή/και του browser) πρόσβασης, πέραν του απλού ζεύγους username και password και  συνιστούν στους χρήστες τους ή τους προτρέπουν, να ενεργοποιήσουν τη δυνατότητα αυτή.

Η τεχνική ασφάλειας 2ου επιπέδου (“Second security layer”), είναι επίσης γνωστή και σαν έλεγχος 2 βημάτων (“two-step verification”). Αυτή είναι μια τεχνική που χρησιμοποιείται από πολλούς σημαντικούς παρόχους υπηρεσιών στο διαδίκτυο, όπως είναι η Google και το Facebook, ενώ άλλοι πάροχοι όπως η Amazon και η υπηρεσία της Cloud Drive  αποτελούν εξαιρέσεις. Παρόμοια τεχνική εφαρμόζεται καιρό στις τραπεζικές συναλλαγές ή στις on-line αγορές με ηλεκτρονικούς τρόπους πληρωμής πχ με πιστωτικές/χρεωστικές κάρτες (ευρέως γνωστή ως “3d secure” η “3ds”).

Η τεχνική ασφάλειας 2ου επιπέδου, δουλεύει ως εξής : Όταν εισέρχεστε στην υπηρεσία  από μια νέα συσκευή (όταν δηλ. κάνετε log-in από έναν άλλο νέο υπολογιστή, smartphone, tablet, κλπ), για να γίνει αποδεκτή η πρόσβασή σας, αφού θα έχετε ήδη δώσει σωστά το username σας και το password σας, θα πρέπει επιπλέον να εισάγεται έναν κωδικό, ο οποίος θα σας έχει σταλεί από τον πάροχο, στο κινητό σας τηλέφωνο. Φυσικά, από πριν, (συνήθως κατά την πρώτη εγγραφή σας στην υπηρεσία) θα πρέπει να έχετε δηλώσει τον αριθμό του κινητού σας τηλεφώνου, ώστε να μπορεί ο πάροχος να σας στείλει τον κωδικό αυτό (κωδικός επιβεβαίωσης ταυτότητας). Πρέπει επίσης να σημειωθεί ότι αυτός ο κωδικός επιβεβαίωσης ταυτότητας, έχει συνήθως περιορισμένη χρονική διάρκεια ισχύος μερικών λεπτών (1- 2 λεπτά).

Με τον τρόπο αυτό, αν κάποιος κακόβουλος εισβολέας, πχ ένα hacker, μάντευε ή κατόρθωνε να γνωρίζει το ζευγάρι username και password της πρόσβασής σας στην υπηρεσία του παρόχου, για να αποκτήσει πρόσβαση σ’ αυτή την υπηρεσία από τη νέα σας συσκευή, θα έπρεπε να έχει εκείνη τη στιγμή και φυσική πρόσβαση (να έχει δηλ. στα χέρια του) και το κινητό σας για να μπορέσει να δει τον κωδικό επιβεβαίωσης πρόσβασης.
Η διαδικασία αυτού του ελέγχου (του «2ου βήματος» με τον κωδικό επιβεβαίωσης ταυτότητας), συνήθως γίνεται μόνο την πρώτη φορά που θα χρησιμοποιήσετε μια νέα συσκευή για την πρόσβασή σας στην εν λόγω υπηρεσία, ενώ τις επόμενες η συγκεκριμένη συσκευή θα έχει ήδη ταυτοποιηθεί την 1η φορά στον πάροχο και δεν θα χρειασθεί να την  επαναλάβετε (εκτός ενδεχομένως μετά από επαναδιαμόρφωση ή reset της συσκευής).

Η διαδικασία ενεργοποίησης χρήσης ασφάλειας 2ου επιπέδου ή της χρήσης του 2ου βήματος ασφάλειας, γίνεται μια φορά, χρησιμοποιώντας τις κατάλληλες επιλογές ρυθμίσεων ασφαλείας πρόσβασης, και για κάθε πάροχο υπηρεσιών (APPLE, GOOGLE, κλπ).

Το πρόβλημα είναι βέβαια ότι θα πρέπει μετά, να ακολουθείτε αυτή τη διαδικασία (με τον επιπλέον κωδικό) για κάθε νέα σας συσκευή, πράγμα αρκετές φορές βαρετό, ιδίως αν έχετε μακριά το κινητό σας και θα πρέπει να σηκωθείτε να το πάρετε, να διαβάσετε τον κωδικό και να το εισάγετε στο browser σας. Ωστόσο επιβάλλεται να το κάνετε, ιδίως αν θέλετε να προστατεύσετε ακόμη περισσότερο ευαίσθητα προσωπικά σας δεδομένα, από ενδεχόμενη κλοπή.

APPLE ID

Όπως είναι γνωστό στους περισσότερους κατόχους συσκευών APPLE, το Apple ID (δηλ. ο κωδικός πρόσβασής σας – το password) είναι απαραίτητο για σχεδόν όλες τις υπηρεσίες της APPLE, όπως Apple app store, iTunes, iMessage, Facetime, κλπ και φυσικά και στο iCloud.

Για την ενεργοποίηση της ταυτοποίηση μιας νέας συσκευής σας, από τις ανωτέρω υπηρεσίες της  APPLE, απαιτείται να έχετε ένα τουλάχιστον απλό κινητό ικανό να λαμβάνει μηνύματα κειμένου SMS. (Φυσικά δεν χρειάζεται να είναι iPhone!).

Αυτό που πρέπει να κάνετε είναι να πάτε στην σχετική ιστοσελίδα http://appleid.apple.com και να κάνετε κανονικά login με το username (το Apple ID σας) και password σας. Κατόπιν επιλέξτε το tab“Password and Security” και κάντε “κλικ” στο “Get started...” της επιλογής  “Two-Step Verification”.

Ενδεχομένως κάποιες φορές θα χρειαστεί να περιμένετε αρκετό χρονικό διάστημα. Αυτό γίνεται για λόγους ασφαλείας. Η καθυστέρηση περιορίζει τη δυνατότητα των hackers που γνωρίζουν το username σας και το Apple ID σας, να προσποιηθούν ότι είστε εσείς και μετά αλλάζοντας γρήγορα το Apple ID σας από την νέα συσκευή, να σας αποκλείσουν από οποιαδήποτε μετέπειτα πρόσβαση στις υπηρεσίες αυτές. Η APPLE, σας στέλνει επίσης ένα e-mail (συνήθως το username σας είναι το e-mail σας) αμέσως μόλις ζητήσετε την ενεργοποίηση της ταυτοποίησης της συσκευής σας από την επιλογή Two-Step Verification”, ώστε να σας ενημερώσει ότι είναι σε εξέλιξη προσπάθεια (από «κάποιον»…) να ταυτοποιήσει μια νέα συσκευή. Έτσι, αν αυτός ο «κάποιος» δεν είστε εσείς, μπορείτε να ειδοποιήσετε την APLLE να σταματήσει αμέσως την διαδικασία αυτή.

Μετά την περίοδο αναμονής, θα πρέπει να δηλώσετε ένα ή περισσότερα κινητά τηλέφωνα που θα μπορούν να δέχονται μηνύματα κειμένου SMS, δηλ. τους κωδικούς επιβεβαίωσης ταυτότητας συσκευής, εν προκειμένω. Δηλώνεται υποχρεωτικά τον αριθμό του κινητού που εσείς ο ίδιος έχετε πρόσβαση και που συνήθως είναι το προσωπικό σας. Η δήλωση ενός επιπλέον κινητού τηλεφώνου (πχ του/της συζύγου ή του φίλου/της φίλης, αποτελεί μια καλή πρακτική και σας εξασφαλίζει καλύτερα, ακόμη και στην περίπτωση που χάσετε το δικό σας κινητό (το πρώτο κινητό που δηλώσατε). Μη δηλώσετε παραπάνω κινητά, γιατί έτσι μάλλον μειώνετε την ασφάλεια.

Με αυτόν τον τρόπο θα μπορείτε να λαμβάνετε μέσω SMS, κάθε φορά 4-ψήφιο κωδικό επιβεβαίωσης ταυτότητας για να τον χρησιμοποιήσετε για την ταυτοποίηση κάθε νέας σας συσκευής για πρόσβαση στις υπηρεσίες της APPLE.

Πρέπει να σημειωθεί ότι επίσης η APPLE σας στέλνει κι ένα «μεγάλο» backup κωδικό, 14 χαρακτήρων, για την ανάκτηση της πρόσβασής σας, για την έσχατη περίπτωση  που χάσετε όλα σας τα κινητά! Η διαδικασία με τη χρήση ενός τόσο μεγάλου κωδικού χρησιμοποιείται, για μεγαλύτερη ασφάλεια, σε αντικατάσταση της χρήσης απλοϊκών ερωτήσεων – απαντήσεων που χρησιμεύουν συνήθως ως επιπλέον επιβεβαιωτικά της ταυτότητας σας και είναι του τύπου «Ποιο είναι το όνομα του κατοικίδιου σας» ή «Ποια ήταν η μάρκα του πρώτου αυτοκινήτου σας» ή «Ποιο ήταν το όνομα του παππού σας», μια και αυτά πλέον θεωρούνται πιο εύκολα «μαντέψιμα» από τους hackers, άρα περισσότερο επισφαλή. Φυλάξτε πάρα πολύ καλά, αυτόν τον κωδικό ανάκτησης των 14 χαρακτήρων, σε ασφαλές μέρος. Αν έχετε χάσει όλα τα κινητά που έχετε δηλώσει και χάσετε και αυτόν τον κωδικό ανάκτησης, τότε μάλλον θα χάσετε οριστικά την πρόσβαση στις υπηρεσίες αυτές, ιδιαίτερα οδυνηρό αν πρόκειται για πολύτιμα προσωπικά δεδομένα πχ προσωπικές φωτογραφίες ή κείμενα που έχετε αποθηκεύσει πχ στο iCloud.

GOOGLE ACCOUNT

Ένας λογαριασμός στην GOOGLE χρησιμοποιείται για πρόσβαση σε μια πληθώρα υπηρεσιών της GOOGLE, όπως είναι φυσικά το Gmail, ο Blogger,  τα video σας στο YouTube και οπωσδήποτε και ο χώρος αποθήκευσης Google Drive. Επισημαίνεται επίσης ότι η ταυτότητά στην GOOGLE μπορεί να χρησιμοποιηθεί και από άλλες υπηρεσίες για την ταυτοποίησή σας (όπως η LinkedIn, κα), έτσι ώστε να μην χρειάζεται συνέχεια να δημιουργείτε κάθε φορά νέα στοιχεία ταυτοποίησης  πρόσβασης (username/password, κλπ) στις υπηρεσίες αυτές.


Για να ενεργοποιήσετε το 2ο βήμα ασφάλειας στην GOOGLE, ξεκινήστε πηγαίνοντας στις επιλογές ρυθμίσεων λογαριασμού (account settings) στο επάνω δεξί μέρος της σελίδας Gmail. Αναζητήστε την επιλογή “2-Step Verification” στο security tab. Μετά μπορείτε να εισάγετε τον αριθμό του κινητού τηλεφώνου στο οποίο θα λαμβάνετε με SMS τους κωδικούς επιβεβαίωσης ταυτότητας των νέων σας συσκευών. Και η GOOGLE σας παρέχει τη δυνατότητα δήλωσης περισσότερων αριθμών κινητών τηλεφώνων και επιπλέον μπορείτε να δηλώσετε και αριθμό σταθερού στον οποίον μπορείτε να ακούτε (αντί να λαμβάνετε με SMS) ηχογραφημένο – αυτοματοποιημένο μήνυμα με το (6-ψήφιο) κωδικό επιβεβαίωσης. Σημειώνεται ότι η GOOGLE  χρησιμοποιεί 6-ψήφιους κωδικούς επιβεβαίωσης ταυτότητας (αντί 4-ψήφιων της APPLE).

Ενώ το APPLE ID  συνήθως χρησιμοποιείται περισσότερο με συσκευές της APPLE και εφαρμογές που τρέχουν σ’ αυτές, είναι γεγονός ότι ο λογαριασμός της GOOGLE συνεργάζεται με περισσότερες συσκευές και εφαρμογές αλλά και πολλά websites, κάποια όμως από τα οποία δεν «γνωρίζουν» πώς να χρησιμοποιήσουν έναν κωδικό επιβεβαίωσης ταυτότητας. Ενδεικτικά παραδείγματα τέτοιων περιπτώσεων είναι η εφαρμογή Mail που τρέχει σε iPhones, iPads και υπολογιστές Mac, καθώς και το Microsoft Outlook.

Για την αντιμετώπιση τέτοιων περιπτώσεων, μπορείτε να δημιουργείτε κωδικούς μιας χρήσης (One-Time Password : OTP), μέσω της επιλογής “App-specific passwords”. Έχετε όμως υπόψη σας ότι το OTP που θα λάβετε θα χρησιμοποιηθεί αντί του κανονικού σας password.

Μια άλλη δυνατότητα που σας παρέχει επίσης η GOOGLE, είναι η δημιουργία σειράς κωδικών, για να τους χρησιμοποιήσετε σε περιπτώσεις όπου δεν μπορείτε να λάβετε SMS πχ όταν ταξιδεύετε στο εξωτερικό. Οι «off-line» αυτοί κωδικοί, χρησιμοποιούνται αντί των 6-ψήφιων κωδικών επιβεβαίωσης ταυτότητας που κανονικά θα λαμβάνατε μέσω SMS. Κάθε φορά που επιλέγεται τη δημιουργία σειράς κωδικών, δημιουργούνται 10 τέτοιοι κωδικοί. Και μπορείτε να τους αντιγράψετε ή να τους εκτυπώσετε για να τους έχετε μαζί σας όταν χρειαστεί. (Φυσικά, ο κάθε κωδικός από αυτή τη σειρά των 10, μπορεί να χρησιμοποιηθεί μόνον 1 φορά, κάτι σαν τους κωδικούς ανανέωσης χρόνου).

Τέλος, η GOOGLE σας παρέχει τη δυνατότητα να κατεβάσετε και να εγκαταστήσετε το appGoogle Authenticator” σε συσκευές Android, Apple και BlackBerry. Μπορείτε να χρησιμοποιείτε το  Google Authenticatorapp για τη δημιουργία κωδικών και να τους χρησιμοποιείτε όταν δεν μπορείτε να λάβετε μηνύματα SMS.

MICROSOFT ACCOUNT

Αντίστοιχα με τα προηγούμενα, ένας λογαριασμός Microsoft χρησιμοποιείται για πρόσβαση στο Outlook email, σε αποθηκευτικό χώρο OneDrive, κλπ. Μπορείτε να ενεργοποιήσετε να χρησιμοποιείτε το 2ο επίπεδο ασφάλειας, από την επιλογή του tabSecurity & Password” στις ρυθμίσεις του λογαριασμού σας.

Η διαδικασία είναι παρόμοια με αυτή της GOOGLE, μόνο που η MICROSOFT θα σας στέλνει με  SMS, 7-ψήφιους κωδικούς επιβεβαίωσης ταυτότητας (αντί των 4-ψήφιων της APPLE και των 6-ψήφιων της GOOGLE). Επίσης και η MICROSOFT διαθέτει εφαρμογή (“Microsoft Authenticator” App για Windows Phones που είναι συμβατή με το “Google Authenticatorapp) που μπορείτε να τη χρησιμοποιείτε για τη δημιουργία κωδικών μιας χρήσης στις περιπτώσεις που δεν μπορείτε να λάβετε μηνύματα SMS. Επίσης η MICROSOFT σας παρέχει τη δυνατότητα αποστολής κωδικού επιβεβαίωσης ταυτότητας μέσω αρχείου σε email, σε λογαριασμό email που εσείς έχετε προ-επιλέξει (αντί SMS σε κινητό τηλέφωνο) στη διαδικασία ενεργοποίησης του 2ου βήματος ασφάλειας.

Αντίστοιχα, η MICROSOFT σας δίνει τη δυνατότητα να δημιουργείτε κωδικούς μιας χρήσης (One-Time Password : OTP), για συσκευές, εφαρμογές και  websites που δεν «γνωρίζουν» κανονικά πώς να χρησιμοποιήσουν έναν κωδικό επιβεβαίωσης ταυτότητας του 2-step verification system της Microsoft.

Τέλος για τη MICROSOSFT να σημειωθεί ότι δεν παρέχει τη δυνατότητα δημιουργίας σειράς κωδικών για «off-line» χρήση (όπως δίνει το σύστημα της GOOGLE), ωστόσο παρέχεται αντίστοιχη με την APPLE δυνατότητα για «μεγάλο» κωδικό ανάκτησης στην περίπτωση που χάσετε όλα τα κινητά σας.

Χρήση τεχνικών ασφάλειας 2ου επιπέδου σε άλλους παρόχους.

Η Yahoo, το Facebook, το Twitter και το Dropbox είναι και αυτοί πάροχοι υπηρεσιών που προσφέρουν δυνατότητες για χρήση ασφάλειας 2ου επιπέδου.


Οι πάροχοι αυτοί κατά κανόνα χρησιμοποιούν τις τεχνικές ασφάλειας 2 επιπέδου με παρόμοιο τρόπο. Οι διαφορές έγκεινται κυρίως στους εναλλακτικούς, επιπλέον των μηνυμάτων κειμένου (μέσω SMS), δυνατοτήτων αποστολής κωδικών επιβεβαίωσης ταυτότητας. Το Facebook, για παράδειγμα (το οποίο χρησιμοποιεί τον όρο “Login Approvals” για την δικιά του τεχνική ασφάλειας 2ου επιπέδου), προσπαθεί να σας κατευθύνει να χρησιμοποιείτε την δικιά του εφαρμογή (“Code Generator” app), ενώ τα μηνήματα SMS  χρησιμοποιούνται περισσότερο ως δυνατότητα ασφαλείας (backup). Επίσης, το Facebook αποκαλεί "Είσοδος Εγκρίσεις" αντί για επαλήθευση σε δύο βήματα.

Συμπερασματικά θα λέγαμε ότι αξίζει να μπείτε στον κόπο να ενεργοποιήσετε τις δυνατότητες ασφάλειας 2ου επιπέδου που σας προσφέρει ο πάροχός σας, προκειμένου να εξασφαλίσετε μεγαλύτερη προστασία των ευαίσθητων δεδομένων που αποθηκεύονται στις υπηρεσίες του.
Πηγές:
1.        Techlife News 15/9/2014 - A Second Layer of security On-Line- http://www.techlifenews.com/TechLife_News/TechLife_News.html
2.        Apple Frequently asked questions about two-step verification for Apple ID - http://support.apple.com/kb/HT5570
3.        Google Επαλήθευση σε 2 βήματα - https://www.google.com/intl/el/landing/2step/
4.        Yahoo Ρυθμίστε τη δεύτερη επαλήθευση σύνδεσης - https://gr.help.yahoo.com/kb/yahoo-account/SLN5013.html?impressions=true
6.        Dropbox How do I enable two-step verification on my account? - https://www.dropbox.com/help/363

WCO publishes global standards on e-commerce

On  10 July 2018 , the WCO published the  Framework of Standards on Cross-Border E-Commerce   as adopted at the end of June 2018 by th...