网银安全性受质疑 各银行加强风险防范

2018-06-23    来源:

容器云强势上线!快速搭建集群,上万Linux镜像随意使用

摘要:中国金融认证中心13日发布的《2007中国网上银行调查报告》显示,网上银行在受到广泛推崇的同时,安全问题也日益受到消费者的关注,并成为阻碍网银使用的最大因素。相比去年,2007年个人和企业使用网上银行的比例分别继续增长。目前,71.7%非现有用户最担心的是网银的安全性,这一比例比2006年上升了10%。

“2007中国网上银行成长指数”表明:个人网上银行成长指数为62.07,比2006的58.33增长了6.4%,整个市场处于不断成长的过程中;企业网上银行成长指数为58.84,比2006年(58.73)略有增长。我国主要商业银行2006年度网上银行交易额达95亿元,比上一年增长80.79%。而近来出现的假银行网站、病毒肆虐、黑客猖獗、网络诈骗等事件不断影响着广大网银用户的信心,有些人甚至认为使用网上银行会很容易泄露个人资料,时刻存在被盗用的风险,这成为各家银行推广网上银行时碰到的大障碍。

案例:上海:16万元消失储户银行均称无错

日前,上海市民蔡先生发现,其建行上海分行的2个账户上共计16万余元不翼而飞。经调查,蔡先生的款项被人通过网上银行,分数次转入云南的一个账户。蔡先生表示,自己并未向他人泄漏网上银行密码,也从来不使用公众场所电脑登录网银。而且,在与银行交涉中,蔡先生被告知此类事件以前也发生过,并说网银用户应选用USBKEY或动态口令等更有效的安全措施。蔡先生纳闷:为何银行之前从未向他做过这样的安全警示呢?而建行方面表示,那段时间该行网银系统没有出现问题,可能是客户电脑被病毒或黑客攻击所致。

前段时间,一批使用某银行大众版网银的用户,资金频频被盗,用户欲集体起诉某银行风险提示不够,一时闹得沸沸扬扬。类似的事情应该让所有银行警醒,因为客户资金被不法分子通过网银盗用,将给银行带来很大的负面影响。

工行防范网银风险硬件设施先行

工行北京分行从系统安全保障、客户身份识别、交易过程和业务流程控制等三个方面进行银行端的风险布防。

首先在Internet与网银服务器之间设置了第一道防火墙,在门户网站服务器和内部网络(应用服务器)之间设置了第二道防火墙,而且两道防火墙采用不同厂商的产品,设置不同的安全策略,使黑客无法攻破防火墙而进入工行内部网络;采用国际先进的网络安全检测软件,24小时监控系统所有的服务活动,并定期对网络系统进行安全性分析,及时发现并修正存在的弱点和漏洞;充分使用目前较为成熟的网络监控设备或实时入侵检测设备,对进出各级局域网的常见操作进行实时检查、监控、报警和阻断。同时为确保大额资金交易的安全性,工行相继推出U盾和电子银行口令卡两项全新的安全产品。

针对客户身份识别是网银安全的关键问题,为此工行实施了三重身份认证,而且客户在工行网上银行使用的密码,都经过不可逆加密算法存放在数据库中,即使黑客侵入数据库系统,得到密码字段,也无法破译原密码。

此外,在交易过程与业务流程控制方面也采取了有别于其他商业银行的措施。在客户确认的每一笔支付交易中,工行网银都会加入客户签署的电子签名,由于电子签名是由客户证书中的私钥生成的,别人不可能仿制,可作为每一笔交易的不可抵赖的凭据。

北京农商行防范网银风险注重培训

北京农商行日前举办了网上银行风险防范及业务管理培训,全行各营业机构的网上银行主办人员共计750余人参加了培训。

其培训主要包括网上银行风险防范、业务操作及问题处理等三个方面的内容。一是风险防范,结合目前网上银行的网络社会化、终端社会化、客户自助操作化等开放性特征,针对假网站、假短信、网络钓鱼、木马病毒等外部欺诈手段以及内部欺诈、失误、违规等可能给银行和客户带来资金损失的网上银行业务风险点做出了重要风险提示,并系统讲解了网上银行业务风险管理知识。二是业务操作,详细讲解并现场演示了网上银行各类柜面业务的操作流程和规范。三是问题处理,认真分析并解答了近期出现的常见问题。

  中金亿分析:

工行和北京农商行的网银风险防范措施做的都可圈可点,工行从硬件方面入手,构建防范风险的铜墙铁壁;北京农商行以培训收入,提高内部人员的网银风险防范能力。然而较之于银行端的风险布防,帮助客户提升安全意识对于防范网银风险更为重要。

各商业银行在推广自己的网银产品的同时,更应该关注售后服务的跟进,做到服务的“彻底化”,因为只有银行才全方面了解自己的产品,哪方面有优势,哪方面有缺陷。没有完美无缺的产品,也没有一劳永逸的服务,随着中外资行竞争的加剧,我国商业银行更应该利得天独厚的优势,通过不断弥补自身服务这块“短板”来争取更多的民心。

标签: 安全 防火墙 服务器 金融 漏洞 数据库 推广 推广网 网络 网络安全 网站服务器 应用服务器

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。

上一篇:惠普100款笔记本软件曝严重漏洞

下一篇:台湾拟出新政策:一封垃圾邮件可罚500元