国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 應(yīng)用安全 >

電子付出平臺(tái)安然標(biāo)題問(wèn)題淺談

時(shí)間:2013-07-20 22:49來(lái)源:TuZhiJiaMi企業(yè)信息安全專(zhuān)家 點(diǎn)擊:
跟著信息手藝、收集通信手藝的敏捷成長(zhǎng)和電子商務(wù)的利用需求,愈來(lái)愈多的銀行和非金融機(jī)構(gòu)借助互聯(lián)網(wǎng)、手機(jī)等遍及介入付出營(yíng)業(yè)。銀行供給的電子付出辦事首要以銀行卡、網(wǎng)上銀行、手
Tags應(yīng)用安全(1006)安全漏洞(114)電子支付(3)支付平臺(tái)(2)  

  跟著信息手藝、收集通信手藝的敏捷成長(zhǎng)和電子商務(wù)的利用需求,愈來(lái)愈多的銀行和非金融機(jī)構(gòu)借助互聯(lián)網(wǎng)、手機(jī)等遍及介入付出營(yíng)業(yè)。銀行供給的電子付出辦事首要以銀行卡、網(wǎng)上銀行、手機(jī)銀行等為載體,以銀行傳統(tǒng)的假貸記利用為主;而非金融機(jī)構(gòu)供給的付出辦事包含收集付出、預(yù)付卡的發(fā)行與受理、銀行卡收單等方面,與銀行業(yè)既合作又競(jìng)爭(zhēng),已成為一支首要的力量。

  今朝,電子付出辦事?tīng)I(yíng)業(yè)量增加迅猛,辦事對(duì)象很是多,包含收集用戶(hù)、手機(jī)用戶(hù)、銀行卡和預(yù)付卡持卡人等,其影響很是遍及。今朝國(guó)內(nèi)約有200多家各級(jí)銀行和300多家第三方付出機(jī)構(gòu),此中大都從事互聯(lián)網(wǎng)付出、手機(jī)付出、德律風(fēng)付出和發(fā)行銀行卡、預(yù)付卡等營(yíng)業(yè)。

  電子付出平臺(tái)安然標(biāo)題問(wèn)題凸顯

  電子付出機(jī)構(gòu)安然意識(shí)稀薄,安然治理組織不健全,手藝防護(hù)能力虧弱,存在安然縫隙。

  跟著電子付出的遍及利用,其透露的安然性標(biāo)題問(wèn)題也愈來(lái)愈凸起。因?yàn)槲覈?guó)電子付出方面的法令相對(duì)滯后,對(duì)電子付出市場(chǎng)出格長(zhǎng)短金融機(jī)構(gòu)付出監(jiān)管不敷,今朝存在的商業(yè)銀行和非金融機(jī)構(gòu)付出產(chǎn)品質(zhì)量良莠不齊,機(jī)構(gòu)員工安然意識(shí)稀薄,安然防護(hù)辦法不敷,用戶(hù)的生意安然和小我信息存在很大年夜的風(fēng)險(xiǎn)。安然標(biāo)題問(wèn)題可以回納為幾個(gè)方面:

  一是電子付出機(jī)構(gòu)安然意識(shí)稀薄。相對(duì)大年夜型銀行業(yè)金融機(jī)構(gòu),以村鎮(zhèn)銀行動(dòng)代表的中小銀行和非金融付出機(jī)構(gòu)的安然意識(shí)還比較稀薄,還不克不及充分熟諳到信息安然面對(duì)的情勢(shì)和信息安然工作的首要性,對(duì)付出平臺(tái)的把持風(fēng)險(xiǎn)、諾言風(fēng)險(xiǎn)和法令風(fēng)險(xiǎn)等正視不敷。帶領(lǐng)對(duì)信息安然的不正視,就會(huì)導(dǎo)致信息安然工作不到位和難于展開(kāi)。一些員工思惟上有麻木意識(shí),他們覺(jué)得信息科技激發(fā)的案件是科技部門(mén)的事,與己無(wú)關(guān),都是偶爾產(chǎn)生,存在僥幸心理,從而導(dǎo)致安然辦法履行不到位。安然意識(shí)虧弱是安然標(biāo)題問(wèn)題產(chǎn)生的本源。

  二是安然治理組織不健全,安然治理軌制不完美。大都中小銀行和非金融付出機(jī)構(gòu)等電子付出機(jī)構(gòu)還沒(méi)有構(gòu)成信息安然組織布局,治理較混亂,安然治理人員配備不足。信息安然治理軌制還不成系統(tǒng),沒(méi)有成立整體方針,安然治理軌制和把持規(guī)程缺掉,安然策略不完全等。

  三是安然手藝防護(hù)能力虧弱。在電子付出平臺(tái)扶植中,沒(méi)有充分正視安然手藝防護(hù)能力的扶植,防護(hù)能力虧弱。有些付出系統(tǒng)中沒(méi)有擺設(shè)防火墻和進(jìn)侵檢測(cè)系統(tǒng),沒(méi)有劃分安然域,沒(méi)有安然事務(wù)監(jiān)控、統(tǒng)一防病毒等防護(hù)辦法;首要數(shù)據(jù)的傳輸和存儲(chǔ)存在安然隱患,首要收集設(shè)備沒(méi)有進(jìn)行安然策略建設(shè);應(yīng)急措置方案不完全,應(yīng)對(duì)和措置危機(jī)的能力還比較弱。以上標(biāo)題問(wèn)題等閑引發(fā)不法拜候收集系統(tǒng)、假充收集終端/把持員、用戶(hù)信息被盜取、截獲和竄改傳輸數(shù)據(jù)等安然事務(wù)產(chǎn)生。

  四是利用法度中存在安然縫隙。系統(tǒng)上線(xiàn)前,沒(méi)有對(duì)利用法度進(jìn)行周全的測(cè)評(píng),導(dǎo)致出產(chǎn)系統(tǒng)存在功能、安然性及機(jī)能方面的標(biāo)題問(wèn)題。我們經(jīng)由過(guò)程對(duì)電子付出系統(tǒng)利用法度的檢測(cè),發(fā)現(xiàn)了大年夜量的安然隱患,如SQL注進(jìn)縫隙、跨站點(diǎn)腳本編制縫隙、收集垂釣和登錄編制不服安等,這些安然隱患可以被犯警分子操縱,盜取系統(tǒng)數(shù)據(jù)或用戶(hù)的敏感信息,給電子付出機(jī)構(gòu)和用戶(hù)造成嚴(yán)重?fù)p掉。

  五是小我信息不克不及獲得有效呵護(hù)。有些電子付出平臺(tái)要求用戶(hù)供給真實(shí)姓名、聯(lián)系編制、住址、銀行賬號(hào)乃至身份證號(hào),個(gè)別網(wǎng)站在設(shè)計(jì)上存在標(biāo)題問(wèn)題,導(dǎo)致這些信息很等閑被泄漏。

  四項(xiàng)步履進(jìn)步安然性

  當(dāng)局應(yīng)加強(qiáng)監(jiān)管力度,電子付出機(jī)構(gòu)應(yīng)加強(qiáng)安然意識(shí),及時(shí)修復(fù)安然縫隙,加強(qiáng)信息呵護(hù)辦法。

  第一,當(dāng)局應(yīng)加強(qiáng)監(jiān)管力度。一方面經(jīng)由過(guò)程《電子銀行營(yíng)業(yè)治理編制》和《電子銀行安然評(píng)估指引》的發(fā)布和實(shí)施,愈來(lái)愈多的銀行開(kāi)端展開(kāi)電子銀行營(yíng)業(yè)。另外一方面,跟著《非金融機(jī)構(gòu)付出辦事治理編制》和實(shí)施細(xì)則的發(fā)布和實(shí)施,一些具有杰出資信程度、較強(qiáng)獲利能力和必然從業(yè)經(jīng)驗(yàn)的非金融機(jī)構(gòu)進(jìn)進(jìn)付出辦事市場(chǎng),在中國(guó)人平易近銀行的監(jiān)督治理下規(guī)范從事付出營(yíng)業(yè)。但如許還不敷,應(yīng)進(jìn)一步加強(qiáng)治理和監(jiān)控,出格是對(duì)中小銀行、非金融機(jī)構(gòu)的治理,細(xì)化治理?xiàng)l目,強(qiáng)化監(jiān)督和指導(dǎo),并可以考慮將非金融付出機(jī)構(gòu)歸并納進(jìn)金融機(jī)構(gòu)的安然治理系統(tǒng),使其遵守金融機(jī)構(gòu)相干的安然治理軌制和尺度規(guī)范。

  第二,電子付出機(jī)構(gòu)應(yīng)加強(qiáng)安然意識(shí),加強(qiáng)信息安然系統(tǒng)扶植。一是,需要經(jīng)由過(guò)程鼓吹、培訓(xùn)和教育等手段晉升員工的信息安然認(rèn)知(包含進(jìn)步安然意識(shí)、體味安然職責(zé)、培養(yǎng)安然手藝),闡揚(yáng)員工在信息安然治理中的主不雅能動(dòng)性,以自律的編制來(lái)實(shí)現(xiàn)信息安然保障。二是,成立周全、科學(xué)的信息安然治理系統(tǒng)。成立人員布局合理的安然組織布局,加強(qiáng)信息安然步隊(duì)扶植,成立完全的信息安然策略,完美信息安然應(yīng)急恢復(fù)系統(tǒng),推動(dòng)信息安然風(fēng)險(xiǎn)評(píng)估,實(shí)施信息安然等第呵護(hù),健全信息安然尺度規(guī)范和有關(guān)軌制。三是,構(gòu)建科學(xué)合理的安然手藝保障系統(tǒng)。

  第三,電子付出機(jī)構(gòu)應(yīng)加強(qiáng)系統(tǒng)安然查抄,及時(shí)修復(fù)安然縫隙??山M建手藝團(tuán)隊(duì)或拜托專(zhuān)業(yè)安然辦事機(jī)構(gòu)對(duì)系統(tǒng)進(jìn)行安然測(cè)評(píng)。

  第四,電子付出機(jī)構(gòu)應(yīng)加強(qiáng)客戶(hù)信息呵護(hù)辦法。對(duì)客戶(hù)信息的呵護(hù)應(yīng)采納切實(shí)有效的辦法,確保付出平臺(tái)沒(méi)有設(shè)計(jì)縫隙,修復(fù)利用法度中存在的安然縫隙,避免客戶(hù)信息被歹意盜取,并嚴(yán)格治理系統(tǒng)的運(yùn)維治理,確保客戶(hù)信息的存儲(chǔ)安然。同時(shí),還應(yīng)當(dāng)以公開(kāi)的編制,對(duì)用戶(hù)信息的安然進(jìn)行承諾。

  電子付出平臺(tái)的安然性關(guān)系到國(guó)計(jì)平易近生,相干當(dāng)局和電子付出機(jī)構(gòu)應(yīng)當(dāng)切實(shí)實(shí)施職責(zé),保障電子付出平臺(tái)高效、安然運(yùn)行,促進(jìn)電子付出營(yíng)業(yè)的健康、有序成長(zhǎng)。廣大年夜用戶(hù)在利用電子付出平臺(tái)進(jìn)行付出的過(guò)程中,也應(yīng)當(dāng)寄望甄別,選擇有實(shí)力、諾言度高的付出平臺(tái),以呵護(hù)本身的合法權(quán)益。

------分隔線(xiàn)----------------------------

推薦內(nèi)容