|
5、网上银行安不安全?
李宁:工商进步他们快,其实去年我们关于银行安全问题上,网银密码大盗其实工行面临的工作的数量还是最多的。
黄晟:这跟他的客户群体有很大关系。
张岩:工商现在在网上注册用户有2200万人,网银受害者联盟人有200多人,这个比例还是相对小的。
黄晟:其实他们对产品的创新还是比较慎重的,并不是说我觉得这个创新比较好就创新,反倒是中小商业银行创新路走的更在前面一些,包括目前的一些新出的病毒还只是针对客户端的。像我的银行卡丢了到银行需要再输入密码这是很正当的,现在工商也新出了很多的业务。假如我丢了钱不能说我在这儿丢了钱是那个地方偷的,不能说到那个地方去报案,这时候有可能你没有很好的机制,帮银行冻结帐户,银行说不能冻结别人的帐户,但他会说你只要把公安局的资料拿来就可以冻结。
李宁:前几天建行有一位客户丢了钱报案之后找不到任何地方去受理。
黄晟:不能说在网上搞到你的钱让你跟踪到的,会一点点分散掉。
高雪娟:针对这点消费者也跟银行打了不少的官司。
黄晟:2003年除非银行发生非常低级的错误,正面攻击银行的案例还是比较少的。
张岩:网上银行其实是个很复杂的系统,从外围算网上银行算是非常复杂的系统,银行对网络银行的安全其实做了很多的工作,比一般的网站都要严谨的多,层层的防火墙、漏洞的扫描、病毒的防护,所以银行对这块也是非常非常慎重的,所有能够提供的安全方式都会用上,包括动态口令卡、电子设备等等,有些银行已经开始做指纹认证了,所以在这方面银行可以说是搜肠刮肚。还有像网络本身也有一些问题,如果出现木马就会把整个机器控制了。真正目前我们看到的案件里面至少从我这儿还没有看到过一例把你的防火墙攻破了,把你的高级证书方式也给攻破了,黑客的水平还没有那么高超,绝大多数案件还是因为用户有些不慎,比如说密码他就设6个1,因为密码相当于钥匙,家被人偷了不能说防盗门本身不结实,可能因为钥匙丢了。
李宁:有没有针对这些的解决方案?
张岩:我们现在在推一个网络银行安全联盟,专门为网上银行打造一套完整的方案,因为原来产品像防火墙、检测程序等等相当于针对性,尤其针对网上银行的业务还没有针对的做法,所以希望强强联手,包括银行、第三方认证机构、国内外知名安全厂商专门为网银来做安全中心,现在建行新的网银版本上已经有了,用户进去以后会看到四个字“安全中心”,可以提供很多的手段由你来选,一方面给用户一个选择,因为很多用户发现,比如银行给他提供一个低级别的手段,但他想做一些高级别的事,那么我们就会给他一些选择由他来选,银行也会有自己的底线。我们一项认为安全是两方面,一个叫绝对安全,就是给别人上了多少把锁。第二是安全感觉,要提高自己的自我防范意识。
现在包括合作的厂商里面,像这种证书(KEY)都是这样插进去的,后来我们觉得这种KEY也有问题,比如你的整个机器被人控制了,那么我们就跟厂商商量一个事情,这里设一个纽,只有用户按一下才会进去。
黄晟:黑客攻击你的时候所有都是要用密码的,要做交易转换的时候你没有实体就没有办法动。所以应该用多渠道来保证交易安全。
6、海外银行信息化的特色
上一页 [1] [2] [3] [4] [5] [6] [7] [8] 下一页 |