季小杰:五点建议防范电子支付行业安全问题

1月23日,2013首届电子支付发展研讨会在北京举行。中国金融认证中心总经理季小杰出席研讨会并致辞。

20130209012113235

尊敬的樊司长、尹主任,各位来宾、各位媒体朋友们,女士们、先生们:

大家下午好!

过去的一年是中国支付产业高速发展的一年,越来越多的消费者通过电子支付的方式进行消费,据统计截至2012年12月我国使用网上电子支付的用户达到2.21亿,预计全年支付规模会达到2.7亿万元。但值得关注的是电子支付的高速发展也伴随着各种各样的风险,据统计2012年2月到9月,针对金融行业的钓鱼网站达到4629个,约99%的攻击由海外发起,大大增加了电子支付机构的防范难度。此外,针对金融行业的移动安全威胁以及APT的攻击也出现了迅速的增长。

基于此中国金融认证中心携手新华网共同举办首届电子支付发展研讨会,希望借此契机与电子支付市场的各个参与方以及监管部门一道共同探讨中国电子支付的安全与服务,促进行业的健康发展。近些年电子商务的发展面临激烈的市场竞争,很多机构纷纷推出创新型的支付产品,例如快捷支付、电话支付、电视支付、手机支付等,这些产品在为消费者带来便利的同时也为攻击者提供了更多的攻击途径。一方面是金融犯罪的有组织化使犯罪的专业化程度随之提高,另一方面 攻击软件的大众化使得攻击的门槛更低。

根据我们多年为银行提供安全认证服务的经验来看,针对电子支付面临的安全问题商业银行及其他机构应该通过业务创新、技术创新以及同业合作等方法来杜绝此类安全问题的发生。

一是在业务规则、风险控制等业务层面加强创新,针对新渠道的业务特征制定合理的安全策略。

二是加强网络安全的防护,在系统安全和数据通讯层面采取措施,通过网络安全协议、电子签名建立反钓鱼机制等来解决电子支付的安全问题。

三是建立以客户为中心的全渠道的交易监控机制,通过交易监控和用户行为分析等手段,及时发现风险,进行实时安全预警和安全防范。

四是紧密合作,加强与监管部门的联系和沟通,实现信息共享和经验共享,构建一个覆盖全国的、由多家银行参加的智能网络共同抵御电子支付的安全威胁。

五是加强安全支付的宣传力度,在推广新产品的同时通过各种方式向用户强调支付安全问题。比如要求用户使用复杂的支付密码、推荐用户使用安全系数较高的密码介质,建议用户加强自身的隐私保护等等,以提升客户的安全意识,优化客户的体验。

纵观电子支付行业未来的发展,随着信息技术的发展还将会有各种各样的创新支付会应运而生,金融IC卡支付、手机进场支付等产品将会大规模使用,CFCA将会携手各家金沟在传统支付产品的基础上挖掘更多安全可靠的支付方案,微电子支付安全保驾护航。再次感谢主管部门及各成员银行以及媒体朋友多年来对CFCA工作的大力支持。

上一篇:周鸿祎:创业只有颠覆性创新才能成功

下一篇:易宝支付余晨:加强安全意识 警惕钓鱼网站