您当前位置:首页 > 资讯中心 > 信息安全

手机银行的安全性和易用性需同步建设

由中国金融认证中心(CFCA)主办的第十一届中国电子银行年会将于2015年12月3日在北京举行。据悉,本届年会的主题为“互联网+银行的未来”,其中,“如何打造移动金融生态圈”是备受关注的议题之一。

11月27日,中国金融认证中心副总经理王梅接受了中国电子银行网的采访,她透露,中国电子银行网调查报告结果显示,2015年全国个人手机银行用户比例为32%,与2014年相比增长了近14.5个百分点,同比增长81%。根据创新扩散理论,手机银行已经跨过“起飞点”,进入快速扩散阶段。

如今,在“互联网+”的形势下,各大银行纷纷试水互联网金融,以期通过更便捷、更安全的渠道提升业务水品,而移动金融便是众多银行目前着力培养的突破口之一。那么从行业安全的角度来说,在银行尝试向移动端转移的同时,该如何做好安全防控工作呢?目前,移动金融领域的安全防控现状又如何呢?

王梅表示,目前银行业务移动化趋势非常明显,随着其日益发展,用户会逐渐形成首选使用手机银行的习惯,甚至只用手机银行的习惯。金融业务移动化发展中,易用性和安全性要同步建设,但目前,大家对易用性的关注度显然高于安全性。如今,银行普遍采用短信验证码或动态口令的认证方式,安全强度较低,完全无法满足手机银行的安全需要。

通过多年的技术安全实践,王梅谈到,手机银行的安全保障可从以下几个方面考虑:一是移动终端环境的安全性,即采用杀毒软件查杀病毒、木马;二是APP下载的安全性,如用服务器数字证书来保证下载APP软件网站的真实性,同时,对APP客户端进行加壳等安全防护,保障下载的APP的安全性;三是使用者的真实合法安全性,即采用数字证书认证方式,实现对使用者身份识别,客户端至服务器端传输信息的保密性以及交易信息的不可抵赖性;四是加强交易反欺诈建设,通过多家银行、公安、电信等欺诈信息共享,实现群防群治,实现安全事件的事前防范、事中控制、事后审计。

总之,在这个快速变革的年代,银行的传统业务在逐渐向互联网化转型的同时,需要顺应行业的趋势,坚守安全的底线,并在必要时引进专业的安全防控技术。比如,CFCA提供的移动安全技术,通过整合输入安全、通讯安全、数字签名等相关技术,使得在移动端的银行业务真正达到安全性、便捷性、经济性的统一。而刚刚获得“2015金鼎奖较佳解决方案奖”的无纸化解决方案在为银行节约大量纸张成本的同时,也可提升柜面工作效率、提升用户体验、预防银行操作风险。

先进而稳定的技术为“打造移动金融生态圈”奠定了扎实的基础,然而银行如何与新兴的民营银行、互联网金融机构、政府、各类商户等打造一个合作共赢的移动金融生态圈?互联网银行的未来之路又延伸向何方?

作者:Admin - 发布时间:2015-12-01 - 点击量:3265
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们