APP下载

建议加快电子支付领域的法律法规建设

2013-03-19中国银行电子银行部副总经理王家业

网络安全技术与应用 2013年3期
关键词:网民诈骗交易

中国银行电子银行部副总经理 王家业

最近几年电子商务和电子支付异军突起、高速发展,电子支付行业迎来了业务火爆、全民关注的黄金发展期。然而,在电子支付蓬勃发展的同时,支付的安全问题日益突出,包括电信诈骗、网络钓鱼、木马劫持、订单替换等等网络犯罪手段层出不穷,给消费者带来了巨大的安全威胁或者损失。近期媒体不断曝光的某些电子商务系统或者机构泄露网民个人敏感信息的案例也凸显出解决安全问题的迫切性。

安全问题已经成为制约我国电子支付行业健康发展的巨大障碍,在此,作为电子支付行业的从业者和十多年的见证者,我认为电子支付是新兴发展的行业,但不是风险最小的行业,电子支付业务虽然突飞猛进,但不代表风平浪静,电子支付的产品创新虽然层出不穷,但不代表安全可信。今天我们依然可以经常接到诈骗电话、收到诈骗短信,碰到诈骗网站,电子支付面临复杂的社会环境和网络环境。在便捷与安全的矛盾关系中,究竟是将方便、快捷、易用作为电子支付的创新点还是将安全、可行作为电子支付的砍价法宝?我认为在当前的发展阶段,广大的消费者尚无能力把握便捷与安全的平衡,作为负责任的金融企业理应强调电子支付安全为先。

首先,安全为先也符合监管部门的一致要求,目前电子支付业务不断创新与发展,监管部门也逐渐加大了对电子支付业务监管力度,除了电子签名法、电子支付指引以及其他的电子支付的监管法规之外,近期也不断完善了网上支付信息安全通用规范,网上银行安全风险管理指引等支付安全的管理规范。对于电子支付的安全提出了明确的要求。

其次安全为先是有担当的企业理应承担的社会责任,作为业内人士肯定明白其中一个道理:我们的支付业务做得再好也不可能完全避免支付的风险,因为互联网的特性,它的开放性决定了支付的发起者如果被骗可能并非代表客户自身意愿。

再次,以安全为先是呼吁当前保护消费者切身利益的最好呼应。虽然我们有责任不断地教育广大网民防范诈骗,提高全社会的防范意识和网民的实践技能,但由于网民的基数太大,教育的程度不一,犯罪的成本过低等等原因,短时间内难以奏效。

安全才能保障发展,安全才能促进发展,这是保护客户利益的根本要求。中国银行高度关注电子支付业务的健康发展,在建设智慧银行的过程中着重建设智慧支付,智慧支付的关键该是改变了传统支付业务以身份鉴别为惟一判断标准。一个客户当天在网点开通电子支付,一个小时后在美国发起电子支付交易,这种交易在当前传统的电子支付安全认证中是可以通过的,但在交易行为的合理性分析中却是异常行为,因为没有一个人可以在一个小时内从中国到达美国,除非将他的 ID或者支付密码主动或者被动告知他人。智慧支付既是通过这种交易行为的合理性分析识别出此类异常交易,并要求对交易进行进一步的核实或者退回,协助客户主动防范诈骗风险。

近年来中国银行相继推出了B2C的网银支付、手机支付等服务,也向企业客户推出了B2B的保付、直付、快付等十多项产品创新,采用支付密码、动态口令、短信交易码、二代USBkey的认证证书等安全认证手段,采用双因素、双通道等技术手段来保障我们电子支付的安全。在加强支付产品创新的同时,中行逐步完善智慧支付的安全模型,从产品设计到业务流程,从业务设置到模拟攻击注重多渠道、多通道安全机制的协调性和合理性。同时聘请国家级的信息安全测评机构持续测试,引入世界水平反欺诈监控系统。

猜你喜欢

网民诈骗交易
网民低龄化 “小网虫”的明天谁来守护
有关公路,网民有话说
大宗交易榜中榜
大宗交易榜中榜
合同诈骗
电信诈骗
擦亮双眼,谨防招生诈骗
大宗交易
惊人的交易
诈骗