
銀(yín)行(xíng)主要(yào)面臨的(de)風(fēng)險是(shì)前端交易安全風(fēng)險,銀(yín)行(xíng)業(yè)務網絡與互聯網的(de)連接,使得(de)網上♣(shàng)銀(yín)行(xíng)、手機(jī)銀(yín)行(xíng)容易成為(wèi)非法入侵和(hé)惡意攻擊的(de)對(duì)象,加上(shàng)目前網絡秩序較混σ亂,黑(hēi)客攻擊事(shì)件(jiàn)層出不(bù)窮,使開(kāi)展互金(jīn)業(yè)務的(de)銀(yín)行(xíng)面臨更多(duō☆)的(de)風(fēng)險。在開(kāi)放(fàng)網絡中流動的(de)大(dà)量金(jīn)融交易數(shù)據,不(bù)僅涉及巨大(dà)的(de)經濟利益,而&且包含大(dà)量的(de)用(yòng)戶個(gè)人(rén)隐私信息,必然吸引不(bù)法分(fēn)子(zǐ)的(de)網絡入侵、網上(shàng)偵聽(tīng)、電(diàn)子( zǐ)欺詐和(hé)攻擊行(xíng)為(wèi),對(duì)于信用(yòng)重于一(yī)切的(de)銀(yín)行(xíng)來®(lái)說(shuō),這(zhè)都(dōu)是(shì)極大(dà)的(de)風(fēng)險!
來(lái)自(zì)監管層的(de)合規需求
近(jìn)年(nián)來(lái),國(guó)家(jiā)各部門(mén)不(bù)斷推出了(le)各種監管要(yào)求,對(duì)銀(yín)行(xíng)的(de)信息科(kē)技(jì)領域,尤其是(shì)電(diàn)子(zǐ)銀(yín)行∑(xíng),提出了(le)明(míng)确的(de)要(yào)求。其中與之相(xiàng)關的(de)法律、法規與行(xíng)業(yè)∏監管指引有(yǒu):
2010年(nián),中國(guó)人(réβn)民(mín)銀(yín)行(xíng)發布了(le)《網上(shàng)銀(yín)行(xíng)系統信息安全通(tōng)用(yòng)規範》;
2009年(nián),銀(yín)監會(huì)發布《商業(yè)銀(yín)行(xíng)信息科(kē)技(jì)∞風(fēng)險管理(lǐ)指引》;
2007年(nián),全國(guó)信息安全标準化(huà)技(jì)術(shù)委員(yuán)會(huì)發↕布了(le)《網上(shàng)銀(yín)行(xíng)系統信息安全保障評估準則》;
2006年(nián),銀(yín×)監會(huì)發布《電(diàn)子(zǐ)銀(yín)行(xíng)業(yè)務管理(lǐ)辦法》,《電(diàn)子(zǐ)銀(yín)行(xíng) 安全評估指引》 、《銀(yín)行(xíng)業(yè)金(jīn)融機(jī)構信息系統風(fēng)險管理(lǐ)指引》和(hé)《銀(yín)行(xíng)業(yè)金(jīn)融機(jī)構內(nèi)部審計(jì)指引》;
前端安全防護
針對(duì)網上(shàng)銀(yín)行(xíng)、手機(jī)銀(yín)行(xíng)用(yòng)戶前端的(de)敏感信息輸入保護,微(wēi)通(tōngγ)新成密碼衛士以SDK形式嵌入到(dào)應用(yòng)服務器(qì),在保障用(yòng)戶體(tǐ)驗的(d e)基礎上(shàng)又(yòu)達到(dào)了(le)很(hěn)好(hǎo)的(de)安全防護功能(néΩng)。
短(duǎn)信驗證碼防護
在不(bù)改變用(yòng)戶操作(zλuò)習(xí)慣的(de)基礎上(shàng),結合設備指紋,實現(xiàn)終端設備、手機(jī)号碼和(hé)賬戶的(de)綁定,利用∞(yòng)高(gāo)強度的(de)加密形式對(duì)明(míng)文(wén)驗證碼進行(xíng)上(shàng)下(xià)行(xíng)的(©de)加密處理(lǐ),有(yǒu)效防止短(duǎn)信轉發、攔截、僞基站(zhàn)、克隆、補卡攻擊和(hé)釣魚網站↔(zhàn)等,規避銀(yín)行(xíng)用(yòng)戶注冊、交易、轉賬中的(de)安全風(fēng)險。
安全終端環境。
為(wèi)應對(duì)移動互聯網日(rì)益增長(cháng)的(de)病毒與惡意代碼威脅,識别和(hé)防禦惡意程序、惡↕意代碼對(duì)移動終端用(yòng)戶的(de)危害,從(cóng)而造成用(yòng)戶不(bù)必要(yào)的(de)損失,微(wēi)通(tōng)新成環境安全檢測SDK從(cóng)終端環境檢測和(hé)安全防護兩方面入手,幫助用( yòng)戶解決因移動終端自(zì)身(shēn)環境安全問(wèn)題導緻的(de)來(lái)自(zì)于手機(jī)內(nèi)部的(de)安全風(fēng)險.
防釣魚
通(tōng)過微(wēi)通(tōng)防釣魚系統,基于黑(hēi)名單庫和(hé)URL相(xiàng)似度計(jì)算(suàn)方法,防止網銀(yín)用(yòng)戶發生(shēng)₩釣魚欺詐而上(shàng)當受騙,保護用(yòng)戶網上(shàng)業(yè)務系統的(de)賬号密碼和(hé)賬戶資金(jīn)安全。
掃描二維碼分(fēn)享到(dào)微(wēi)信