关于银行卡安全问题的研究
2014-08-27米晨阳
米晨阳
摘 要:本文将介绍银行卡安全问题的现状,通过分析其出现安全问题的原因提出提高其安全性的建议。
关键词:银行卡;安全性;问题;防范措施
一、银行卡安全问题现状
近年来我国银行卡业务飞速增加,由中国人民银行发布的《2014年第一季度支付体系运行总体情况》称,截至第一季度末,全国累计发行银行卡43.91亿张。随着银行卡数量的增加,针对银行卡的犯罪也逐步攀升。据统计银行卡案件占经济类犯罪的四成,银行卡安全形势不容乐观。银行卡类案件一般分为以下三类:
(一)用卡场所现场作案。此类犯罪分子利用银行卡作案场所主要集中在金融机关的柜台和ATM机附近。发案地点比较固定,侵害对象主要为前来利用银行卡存取款的客户。
(1)犯罪嫌疑人事先在ATM机上做手脚,使银行卡无法正常退出,然后在旁守侯,在持卡人误认为被吞卡后伺机作案。(2)犯罪分子守候在ATM机附近,利用针孔摄像机等微型摄像装置或特殊材料显现按键指印、暗接可记忆的外挂键盘来获取客户密码。
(二)跨时空作案。此类犯罪分子一般借助电话、短信等通讯工具,诱骗受害人将银行卡上资金转帐或向犯罪分子指定帐户上存款。
(1)冒充金融机构张贴虚假通告、紧急通知等,让持卡人向指定账户存款。(2)通过安装软件在网上银行或利用网上电子邮件等链接盗取持卡人信用卡信息,进行作案。
(三)是交互式(直接接触作案)。系类案件受害人一般与犯罪分子都有过正面接触,犯罪分子采用各种方式诱骗取受害人的银行卡,迅速盗取卡上钱财。
(1)以车祸、住院等各种理由急需外地汇钱借用大学生银行卡使用,乘机获取银行卡信息,伺机将卡中钱财盗走。(2)人为制造银行柜员机或“出款障碍”、或“退卡障碍”,并利用仿制出具银行“客服电话诱骗客户拨打所谓的求助电话时,犯罪嫌疑人电话诱导受害人套取客户银行卡卡号、密码等资料,从而进行犯罪。
二、银行卡存在安全问题的原因
(一)持卡人安全意识和防范能力薄弱。信息时代与社会经济的快速发展增加了人们对银行卡的需求。由于持卡人在安全意识和防范能力上的欠缺发生的案件屡见不鲜。最典型的是利用电信诈骗,犯罪分子谎称政府公职人员或金融工作人员电话遥控受害者将财产转入他人账户,受害人因没有确认其真实性而蒙受损失。
(二)银行在内控机制上存在问题。银行卡类案件的频发反应出银行在风险内控机制上存在较大漏洞。主要体现在:对银行内部工作人员的管控机制不够严密、对柜台工作人员办理手续时的资料管控存在缺陷、对银行工作人员安全风险管理上的培训还不够充分。
(三)银行卡安全技术问题。(1)在银行卡信息安全技术领域,公开密钥加密技术近年来发展很快,在这项技术的基础之上形成和发展起来的公钥基础设施(PKI)很好地适应了互联网的特点,CA作为PKI的主要部分其认证体系存在较大问题:第一,技术层面没有统一的标准。第二,我国CA市场存在较严重的同质竞争。(2)磁条银行卡安全性低:磁卡存在的风险早已被银行卡组织所认识到并进行了改进。1996年,当时世界三大银行卡片组织联合制定了第一版的芯片卡技术标准。由于银行磁条卡磁条信息容易被复制的技术漏洞,磁条信息被盗录从而复制银行卡等事件屡见不鲜。
三、如何加强银行卡的安全性
(一)提高持卡人安全意识。持卡人都应增强预防银行卡诈骗犯罪的自觉性和主动性。首先,申请到银行卡后,务必在卡背面签名。不要把身份证件、信用卡转借他人使用;其次,刷卡消费时不要让银行卡离开视线范围,刷卡消费输入密码时,应尽可能遮挡操作,以防不法分子窥视;第三,在进行网上交易的时候,谨防钓鱼网站,不要打开非法弹出的页面;第四,刷卡消费时若发生异常情况,要妥善保管交易单据,以备对账需要。
(二)银行应完善内控管理机制。银行内控机制作为一种在业务运营中实时监控与银行各部门之间环环相扣、相互制约的动态监督机制。它是以健全的规章制度为基础,以科学监控方法和独立的监督机构进行监督检查评价,以防范各种风险为核心的制度总和。
(三)完善银行技术层面的漏洞。 (1)利用生物识别技术完善银行在身份认证上的漏洞 。(2)完善CA技术的可靠性。在技术方面,CA中心的建设涉及到一个国家的主权和利益,因此在安全和加密层面上应减少对外国技术的依赖。力争在遵守国际标准的基础上,研发具有自主产权的CA产品。(3)金融IC卡取代磁条卡。由于银行磁条卡技术简单,磁条信息容易被复制,利用磁条信息盗录装置复制银行卡磁道信息,通过网上银行等电子交易渠道盗取持卡人敏感信息,盗刷磁卡信息的案件频繁发生,从而使持卡人和发卡机构蒙受巨额损失。金融IC卡是以其芯片作为介质的银行卡,通过可运算的芯片和存储在内的密钥,确保终端与卡片的交互过程中安全真实,还可以实现安全的脱机交易,技术含量高,能有效防范伪卡交易。
参考文献:
[1] 陈新林 陈登峰 万守付.银行卡发展存在的安全问题与对策[J]. 财务与金融.2006.
[2] 陆海成 李昕.银行卡安全问题分析和对策建议[J].现代商业.2012.