当前位置:安全企业动态 → 正文

手机银行的安全性和易用性需同步建设

责任编辑:editor007 作者:子鉃 |来源:企业网D1Net  2015-12-01 17:09:58 本文摘自:赛迪网

由中国金融认证中心(CFCA)主办的第十一届中国电子银行年会将于2015年12月3日在北京举行。据悉,本届年会的主题为“互联网+银行的未来”,其中,“如何打造移动金融生态圈”是备受关注的议题之一。

11月27日,中国金融认证中心副总经理王梅接受了中国电子银行网的采访,她透露,中国电子银行网调查报告结果显示,2015年全国个人手机银行用户比例为32%,与2014年相比增长了近14.5个百分点,同比增长81%。根据创新扩散理论,手机银行已经跨过“起飞点”,进入快速扩散阶段。

如今,在“互联网+”的形势下,各大银行纷纷试水互联网金融,以期通过更便捷、更安全的渠道提升业务水品,而移动金融便是众多银行目前着力培养的突破口之一。那么从行业安全的角度来说,在银行尝试向移动端转移的同时,该如何做好安全防控工作呢?目前,移动金融领域的安全防控现状又如何呢?

王梅表示,目前银行业务移动化趋势非常明显,随着其日益发展,用户会逐渐形成首选使用手机银行的习惯,甚至只用手机银行的习惯。金融业务移动化发展中,易用性和安全性要同步建设,但目前,大家对易用性的关注度显然高于安全性。如今,银行普遍采用短信验证码或动态口令的认证方式,安全强度较低,完全无法满足手机银行的安全需要。

通过多年的技术安全实践,王梅谈到,手机银行的安全保障可从以下几个方面考虑:一是移动终端环境的安全性,即采用杀毒软件查杀病毒、木马;二是APP下载的安全性,如用服务器数字证书来保证下载APP软件网站的真实性,同时,对APP客户端进行加壳等安全防护,保障下载的APP的安全性;三是使用者的真实合法安全性,即采用数字证书认证方式,实现对使用者身份识别,客户端至服务器端传输信息的保密性以及交易信息的不可抵赖性;四是加强交易反欺诈建设,通过多家银行、公安、电信等欺诈信息共享,实现群防群治,实现安全事件的事前防范、事中控制、事后审计。

总之,在这个快速变革的年代,银行的传统业务在逐渐向互联网化转型的同时,需要顺应行业的趋势,坚守安全的底线,并在必要时引进专业的安全防控技术。比如,CFCA提供的移动安全技术,通过整合输入安全、通讯安全、数字签名等相关技术,使得在移动端的银行业务真正达到安全性、便捷性、经济性的统一。而刚刚获得“2015金鼎奖最佳解决方案奖”的无纸化解决方案在为银行节约大量纸张成本的同时,也可提升柜面工作效率、提升用户体验、预防银行操作风险。

先进而稳定的技术为“打造移动金融生态圈”奠定了扎实的基础,然而银行如何与新兴的民营银行、互联网金融机构、政府、各类商户等打造一个合作共赢的移动金融生态圈?互联网银行的未来之路又延伸向何方?

关键字:手机银行安全性加壳

本文摘自:赛迪网

x 手机银行的安全性和易用性需同步建设 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

手机银行的安全性和易用性需同步建设

责任编辑:editor007 作者:子鉃 |来源:企业网D1Net  2015-12-01 17:09:58 本文摘自:赛迪网

由中国金融认证中心(CFCA)主办的第十一届中国电子银行年会将于2015年12月3日在北京举行。据悉,本届年会的主题为“互联网+银行的未来”,其中,“如何打造移动金融生态圈”是备受关注的议题之一。

11月27日,中国金融认证中心副总经理王梅接受了中国电子银行网的采访,她透露,中国电子银行网调查报告结果显示,2015年全国个人手机银行用户比例为32%,与2014年相比增长了近14.5个百分点,同比增长81%。根据创新扩散理论,手机银行已经跨过“起飞点”,进入快速扩散阶段。

如今,在“互联网+”的形势下,各大银行纷纷试水互联网金融,以期通过更便捷、更安全的渠道提升业务水品,而移动金融便是众多银行目前着力培养的突破口之一。那么从行业安全的角度来说,在银行尝试向移动端转移的同时,该如何做好安全防控工作呢?目前,移动金融领域的安全防控现状又如何呢?

王梅表示,目前银行业务移动化趋势非常明显,随着其日益发展,用户会逐渐形成首选使用手机银行的习惯,甚至只用手机银行的习惯。金融业务移动化发展中,易用性和安全性要同步建设,但目前,大家对易用性的关注度显然高于安全性。如今,银行普遍采用短信验证码或动态口令的认证方式,安全强度较低,完全无法满足手机银行的安全需要。

通过多年的技术安全实践,王梅谈到,手机银行的安全保障可从以下几个方面考虑:一是移动终端环境的安全性,即采用杀毒软件查杀病毒、木马;二是APP下载的安全性,如用服务器数字证书来保证下载APP软件网站的真实性,同时,对APP客户端进行加壳等安全防护,保障下载的APP的安全性;三是使用者的真实合法安全性,即采用数字证书认证方式,实现对使用者身份识别,客户端至服务器端传输信息的保密性以及交易信息的不可抵赖性;四是加强交易反欺诈建设,通过多家银行、公安、电信等欺诈信息共享,实现群防群治,实现安全事件的事前防范、事中控制、事后审计。

总之,在这个快速变革的年代,银行的传统业务在逐渐向互联网化转型的同时,需要顺应行业的趋势,坚守安全的底线,并在必要时引进专业的安全防控技术。比如,CFCA提供的移动安全技术,通过整合输入安全、通讯安全、数字签名等相关技术,使得在移动端的银行业务真正达到安全性、便捷性、经济性的统一。而刚刚获得“2015金鼎奖最佳解决方案奖”的无纸化解决方案在为银行节约大量纸张成本的同时,也可提升柜面工作效率、提升用户体验、预防银行操作风险。

先进而稳定的技术为“打造移动金融生态圈”奠定了扎实的基础,然而银行如何与新兴的民营银行、互联网金融机构、政府、各类商户等打造一个合作共赢的移动金融生态圈?互联网银行的未来之路又延伸向何方?

关键字:手机银行安全性加壳

本文摘自:赛迪网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^