Федеральный совет проверки финансовых институтов США (FFIEX) потребует от банков усилить защиту доступа клиентов к своим счетам через Интернет. Обычная система с именем и паролем стала слишком легкой добычей для киберпреступников, отмечают официальные лица совета в письме к банкам, и поэтому необходимо ввести двухуровневый способ проверки подлинности пользователя. Банкам придется решить этот вопрос до конца 2006 года.

Двухуровневая система подразумевает возможность доступа с использованием физических устройств: жетона с чипом, который генерирует новый код каждую минуту по определенному алгоритму, известному в банке, или карточки, которая считывается присоединенным к компьютеру устройством и передает данные биометрических сканеров, скретч-карт с одноразовым паролем. Выяснить подлинность пользователя можно также вопросом о состоянии счета, например о сумме последнего вклада или платежа по кредиту. Еще одна возможная система — сравнение физического адреса компьютера с адресом, указанным в данных владельца счета. Все эти способы были перечислены представителями FFIEX в указанном письме, и банкам предлагается найти наиболее оптимальную технологию.