InternetBanking je koncipován jako služba pro uskutečnění rychlých bankovních operací a zjištění aktuálních zůstatků na účtu z počítačů připojených na Internet. Pro podrobnější práci s účty včetně návaznosti na ekonomický software je určena služba homebanking, kterou lze provozovat na Internetu v rámci sídla firmy, nebo fyzické osoby.
Programové vybavení tvořící systém Internetbankingu je rozdělen do dvou částí - klient a server.
Klient
základní údaje
Bezpečnost
Komunikace s použitím SSL
ActiveX - distribuce uživatelského rozhraní standardním WWW rozhraním
Kontrola údajů na straně klienta i serveru
Přednastavené údaje – partneři
Užití iKey
Klientská část je realizována technologií ActiveX. Zaregistrovaný prvek Active X (certifikační autorita - VeriSign) je distribuován standardním WWW rozhraním banky. Přenos dat je uskutečněn speciálním chráněným SSL kanálem, přičemž spojení je dále autorizováno.
Systém umožňuje standardně provádět základní platební operace. Rozšíření je vázáno na datové rozhraní.
Klientu je umožněno ukládat své informace - přednastavené údaje (obchodní partneři). Další údaje - kódy bank, povolené resp. nepovolené konstantní symboly apod. jsou uloženy na serveru banky. Vstup do databáze není povolen klientu přímo. K datům přistupuje prostřednictvím aplikačního rozhraní, které kromě jiného kontroluje oprávněnost klienta k manipulaci na vybraném účtu. Vzhledem k tomu, že klient má k dispozici i seznam svých účtů, ze kterých může pouze platební příkaz zadávat je pravděpodobnost omylu klienta minimální.
Služba je klientu zpřístupněna po registraci jeho veřejného klíče na serveru banky. Active X umožňuje generování páru veřejný/tajný klíč. Přičemž veřejný klíč je uložen na přenosném - médiu, nebo počítači.
Na přenosné médium lze také uložit všechny informace, které jsou nutné pro přihlášení a práci v systému z jiného počítače.
Pro naplnění všech zákonných podmínek je vytvořen doklad o registraci, podepsaný klientem dle podpisového vzoru. Banka pak může prokázat správnost provedení platby - vlastní archivovaný platební příkaz opatřený elektronickým podpisem a dokument, který dokládá platnost elektronického podpisu.
Jak již bylo řečeno doba platnosti elektronického podpisu není závislá na bance, ale na klientovi - je to jeho podpis. Proto, aby mohl klient internetbanking používat nepřetržitě jsou v systému dva veřejné klíče - platný a nový.
Z nového klíče se stává klíč platným automaticky okamžikem registrace.
Server
InternetBanking na straně banky obsahuje tyto základní části
zabezpečený komunikační server s přístupem do databáze, která obsahuje parametry nutné pro autorizaci spojení a kontrolu elektronického podpisu. Přístup do ní má pracovník banky-administrátor, který provádí registraci klientů.
databáze pro uložení informací nutných pro provozování InternetBankingu - klientské údaje (pohyb na učtu, aktuální stav, částka k dispozici, blokace, platební příkazy atd.
Přístup do databáze má prostřednictvím programového rozhraní zabezpečený komunikační server a pracovník banky-administrátor, který provádí operace nutné pro občerstvení databáze (pokud není automatická) např. Begin of Day.
Pro připojení k vnitřnímu IT systému banky slouží programové aplikační rozhraní, které určuje způsob získávání a parametry informací určených klientovi.