電子銀行、手機支付等之前看起來天馬行空的新鮮玩意兒,如今已經不再神秘。有些銀行甚至還聯合微信,推出了手機微服務,承諾八成的線下業(yè)務,均可以通過微信來完成。方便快捷的創(chuàng)新源源不斷,但安全問題也隨之而來。
如何既能享受便捷的金融服務的同時,又能保證自己賬戶信息的安全性,永遠是業(yè)內探討的重點話題。業(yè)內專家指出,這既要求金融機構對信息安全進行嚴格管控,百姓也要對信息安全有所防范,多方配合才能杜絕信息安全隱患。
中國網絡支付環(huán)境最安全?
用電腦、手機或者其他移動終端辦理銀行業(yè)務,恐怕已經成了大多數年輕人的家常便飯,不僅在線購物,甚至過年給紅包也會通過網絡,朋友之間轉賬也會使用支付寶、QQ等工具。隨著電子設備普及和信息時代來臨,電子化的金融是否安全?相信大多數的業(yè)內人士給出的答案是,中國的網絡支付安全世界第一。
國務院發(fā)展研究中心金融研究所副所長巴曙松認為,經過近10年的發(fā)展,網上支付的安全技術,諸如控件、UKey、動態(tài)口令和證書、釣魚網站的實時攔截等已經比較完善,國內網上支付的安全總體上是可控的,“中國的網絡支付安全系數遠高于國際水平。”
支付寶安全副總裁江朝陽表示,從數據上看,國際上網絡風險損失率為1%,“如果放在中國,這樣的比率就太糟糕了。”他表示,中國這一比率僅為0.01%。
不過,使用者似乎并非完全同意業(yè)內專家的觀點。中國互聯網信息中心的一份調查顯示,30.4%的非網上支付用戶是因為擔心資金被盜而不使用,還有11.8%的非網上支付用戶擔心賬戶信息泄露。
此外,數據顯示,在眾多信息安全事件中垃圾短信和手機騷擾電話發(fā)生比例最高,分別有68.3%和56.5%。而“欺詐誘騙信息”、“假冒網站”等新型信息安全事件甚至超過了部分傳統(tǒng)信息安全事件,38.2%的網民遇到過“欺詐誘騙信息”。
機構應將安全作為發(fā)展底線
隨著信息產業(yè)的發(fā)展,金融在電子化的領域發(fā)展也日新月異。招商銀行行長馬蔚華曾經表示,傳統(tǒng)銀行如果不改變,就必將成為21世紀的恐龍而滅絕。如今,幾乎每一家銀行都有電子銀行,而拿到央行第三方支付牌照的企業(yè),也達到200多家。
對于安全問題,中國人民銀行科技司司長王永紅曾表示,從人民銀行角度來看,金融信息系統(tǒng)與網絡系統(tǒng)出問題,不僅僅是一種經濟安全問題,由于它存在一種共振,有可能從一種單純的技術問題或者說單純的信息安全問題,演變?yōu)橐环N社會政治的穩(wěn)定問題,這是我們政府、人民銀行對信息安全的一個定位、觀點。
中國金融認證中心副總經理曹小青撰文表示,目前導致支付企業(yè)頻發(fā)安全事件的原因主要有以下三個方面:一是支付企業(yè)在信息安全方面的投入水平相對較低、信息安全保障措施不充分。二是支付企業(yè)相對于攻擊者而言,依賴信息系統(tǒng)的程度更高。三是相關法律法規(guī)還不完善,不法分子針對支付企業(yè)的攻擊違法成本較低而所獲的收益明顯。
“其實電子金融領域發(fā)展迅猛,安全問題也在所難免,但電子化的金融將是未來的發(fā)展趨勢。”中央財經大學中國銀行業(yè)研究中心主任郭田勇向記者表示,交易效率與安全性存在著一定矛盾,一些企業(yè)注重了交易效率的提高,忽視了交易的安全性。他認為,無論是銀行還是支付企業(yè),都應將交易安全作為底線,再進行創(chuàng)新。
此外,業(yè)內還有人士表示,對于網上支付安全的管理,監(jiān)管部門應該從關注中國網絡支付產業(yè)的國際競爭力的前瞻性角度進行規(guī)劃。網絡支付特別是跨境支付發(fā)展到一定階段后,游戲規(guī)則及安全要求都會發(fā)生變化。
信息安全應多方配合共同參與
“很多時候,客戶發(fā)生信息泄露事件,是客戶自身對信息安全意識不足。”一位銀行人士向記者表示,對于一些詐騙信息,百姓應分辨清楚,不輕信對方。
曹小青表示,對消費者而言,面臨的風險主要包含電子貨幣形式的資金的損失和電子信息形式的隱私泄露兩類。目前看消費者一方風險產生的原因,主要是消費者安全意識薄弱、消費者操作不當、木馬軟件泛濫及黑客攻擊猖獗。
他提醒消費者,要注意保護個人的隱私信息。如電話號碼、家庭住址、身份證號碼、公司地址、E-mail等信息。不要將對自己至關重要的敏感信息暴露在網上;不使用弱密碼,也不在多處使用同一密碼;加強安全支付意識,不在網吧進行支付,不使用公共網絡進行支付;在線交易操作需要反復確認,隨時注意瀏覽器地址欄、彈出窗口的各項內容等細節(jié)信息;認清不同種支付方式所面臨的風險,對短信支付、手機銀行支付、信用卡支付等支付方式,要通過設置交易資金限制等方式來降低風險。
不過,可喜的是,一項對中國網民安全狀況的研究報告顯示,絕大多數網民都會采取措施保護信息安全。在總體網民中,只有3.8%的網民不采取信息安全保護措施。在采取保護措施的網民中,平均每個網民采取5.3種,其中47.9%的網民采取4-6種措施。采用最多的信息安全保護措施是安裝安全防護軟件,有87.3%的網民安裝,用戶數為4.7億。
但這項調查還顯示,個人信息泄露日益嚴重,網民沒有處理辦法。在個人信息泄露方面,有79.8%的網民泄露過個人聯系方式;其次是個人屬性信息,如姓名、年齡、性別等,占47.2%。對于個人信息泄露,絕大多數網民處于無助狀態(tài),88.2%的網民在信息泄露后沒有任何辦法處理。在有手機的網民中,16.3%的網民發(fā)布過當前位置信息。發(fā)布當前位置信息也帶來了個人信息的泄露問題。在發(fā)布過的網民中,7.3%的網民后悔這一行為。
晨報記者 姜樊
-數說安全
●中國金融認證中心發(fā)布的《2012中國電子銀行調查報告》顯示,中國電子銀行業(yè)務連續(xù)三年呈增長態(tài)勢,68%的用戶使用網上銀行替代了一半以上的柜臺業(yè)務,部分銀行網銀替代率超過85%。而40%的個人網銀用戶擁有多個網銀賬戶,最近1年內的網銀賬戶主動開通率為75%;個人手機銀行用戶比例為8.9%,較2011年增長2.6個百分點,連續(xù)三年呈增長趨勢。
●據艾瑞咨詢統(tǒng)計,截至2012年三季度,支付寶以48.6%的市場份額占據互聯網支付市場的半壁江山,財付通以20.2%位居第二。
●中國互聯網絡信息中心(CNNIC)發(fā)布的《2012年中國網民信息安全狀況研究報告》顯示,我國信息安全狀況不容樂觀,而網民對信息安全危害意識程度不夠。有84.8%的網民遇到過信息安全事件,在這些網民中,平均每人遇到2.4類信息安全事件。在眾多信息安全事件中垃圾短信和手機騷擾電話發(fā)生比例最高,分別有68.3%和56.5%。而“欺詐誘騙信息”、“假冒網站”等新型信息安全事件甚至超過了部分傳統(tǒng)信息安全事件。38.2%的網民遇到過“欺詐誘騙信息”,這一比例甚至比傳統(tǒng)的“中病毒或木馬”的網民比例高出15.1個百分點。但在遇到信息安全事件的網民中,高達47.5%的網民不做任何處理,網民對信息安全事件的危害并不了解或不在意。
●CNNIC 發(fā)布的《第30次中國互聯網發(fā)展狀況統(tǒng)計報告》顯示,2012年,用戶對網上支付的整體安全性評價相比以往的調查有所提高。有9.3%的網上支付用戶認為網上支付非常安全,69.4%的網上支付用戶認為網上支付比較安全,只有5.3%的網上支付用戶感覺網上支付不太安全或非常不安全。而在如何保障網上支付安全方面,顯然用戶并不知道怎么做,57.6%的用戶都不知道如何解決這個問題。而釣魚網站的欺詐行為,仍是網絡支付最大的安全隱患。
標簽:中國網民泄露支付誘騙