业内建议引入第三方认证机构 时报讯
网上银行客户数量激增,目前全国网银交易金额已达95万亿元,但失窃案却屡有发生。日前,银监会向各商业银行下发通知,要求各银行于今年12月31日前应对所有网上银行高风险账户操作统一使用双重身份认证,高风险账户操作应至少包括向非本人账户转移资金单笔超过1000元或日累计超过5000元。 按照银监会的通知要求,网上银行高风险账户操作将有基本身份认证和附加身份认证双重把关,以确保网上操作的安全。其中,基本身份认证是网上银行用户预先在银行注册的本人用户名及口令、密码,附加身份认证则是网上银行用户持有、保管并使用可实现其他身份认证方式的信息,包括物理介质或电子设备等。 尚有银行未做到位 记者从多家商业银行了解到,双重身份认证实际上是通过网上银行专业版来实现的。目前,多数银行都推出了网银(专业版),除了现金业务外,基本涵盖了银行柜台所有业务类型,包括查询、转账、网上支付、购买基金股票等业务。 “我们一直提倡客户使用专业版,因为有密码登录证书把关,而大众版则没有证书,实际上还是单一身份认证”招商银行有关工作人员告诉记者。 某银行市场部工作人员介绍,“网银交易的失窃一般发生在转账、汇款、网上支付等环节,容易被木马程序盗取密码,且网上银行失窃也主要发生在身份认证环节。有了证书的双重认证,只要不是因为用户主观原因泄露个人资料,通过证书操作的风险基本为零,但有的银行还没有做到位。” 成本不会转嫁用户 不过,据了解,大多数国有银行目前使用的电子或移动证书均是银行自己的。“客户一旦有了安全风险,向银行投诉,银行很容易发生推诿。”某银行业内人士透露,“如果使用第三方认证机构的证书,银行会与第三方签订协议,对于客户的风险,会由第三方确认赔偿,这对客户会更加公平。” 当然,由于专业版的功能齐全,且增加了安全证书,成本方面会有提高,“成本方面我们会自己承担,不会加到客户身上。”上述人士称。 另外,许多人将网上银行同网上商城支付混淆。据悉,网上商城支付的渠道包括银行卡和网上银行专业版,如果用户选择银行卡支付而非网上银行专业版,其风险性是很大的,因此业内人士提醒用户,应提高安全意识,使用有证书的网上银行支付更有保证。“我们将在下半年推出新措施,使所有网上支付都通过网银专业版进行,经过双重身份认证,避免发生支付风险。”某银行市场部工作人员称。 小档案 网上银行“第二把锁” 只要办有开通网银的银行卡,客户便可凭本人身份证和银行卡到银行柜台申请,银行会给客户一个授权码,客户凭授权码即可从银行终端客户端的主机,以文件的形式下载到自己的电脑上,或者直接获取一个类似于U盘的移动数字证书,即插即用,这便是用于附加身份认证的载体,可为用户严把第二道关。来源:信息时报
网上银行失窃频发 银监会要求银行实施双重认证
时间: 2024-10-22 07:10:29
网上银行失窃频发 银监会要求银行实施双重认证的相关文章
传银监会要求银行限期收回违规炒股炒楼贷款
消息人士称,银监会要求银行开展信贷资金违规入股市.房市和信用卡逾期贷款风险自查,对自查发现信贷资金违规进入股市.房市的,要限期收回全部贷款. 本报讯 一位来自银行业的消息人士周一透露,银监会近日要求各银行开展信贷资金违规入股市.房市和信用卡逾期贷款风险自查.自查重点包括开发商是否挪用开发贷款购买囤积土地,借款人是否以信贷资金买基金.理财产品,或用作期货保证金等. 本报未能就该消息取得银监会方面的证实. 据消息人士透露,中国银监会还要求银行,对自查发现信贷资金违规进入股市.房市的,要限期收回全部贷
求救:关于网上付费的一个项目,银行给了接口 可不知道怎么连接!
问题描述 本人学校刚毕业经理让写一个考试付费系统费用要到网上银行上交,银行也给力网上支付平台的接口,因为没写过这方面的程序,不知道该如何下手啊怎么连接到银行的支付系统啊使用java语言着急上火啊 解决方案 解决方案二:问问别人是否是提供的webservice接口,如果是,去了解下axis或者xfire解决方案三:参照其api使用文档!解决方案四:一般银行(招行比较特殊,如果是招行另行处理)给出的接口包括如下部分所有的字段,访问的地址和测试地址,加密程序.要求你准备好银行要的字段,把其中一部分加密
传银监会要求银行进行新一轮压力测试
北京时间8月5日凌晨消息,彭博社等国外媒体报道称,据一位熟知内情的消息人士周三提供的消息,中国银行业监督管理委员会(以下简称"银监会")可能已在上个月要求贷款银行进行新一轮"压力测试",测试所预设的条件可能比以往更严厉. 这位拒绝具名的人士透露,银监会要求银行在这一轮"压力测试"中将最坏的可能情况考虑在内,即在那些房价过度上涨的地区房价可能下跌约一半的情况.在过去一年中进行的多次"压力测试"中,银监会要求银行假定的房价跌幅最高
民营银行最多5家 神州银行或拔头筹
据华夏时报报道,从7月金融"国十条"明确表示要引导民间资本进入金融行业后, 各地掀起民营银行申办热潮.据统计,今年申请或有计划申请筹办民营银行的上市公司或其大股东已达27家,且数字仍在不断增长中." 神州银行目前已经走完所有流程,近日将有望获得银监会和央行的审核通过."一位不具姓名的内部人士近日透露.这也就意味着,名不见经传的"神州银行"有望在第一批获批的民营银行中抢占头筹.上述内部人士称,"神州银行"就是在今年8月工商总局核
银行暗战3G手机银行
工行推出手机银行3G版,较2G版相比上网速度更快.功能增多 借3G网络的火热,一场银行间的手机银行大战也一触即发.包括建行.兴业.交行等银行此前都对原有手机银行进行了系统升级,工行昨天也宣布升级了原有系统,推出手机银行3G体验版. 炒股不易"断线" 与2G版手机银行相比,3G版手机银行的主要特点是上网速度更快.用它买卖股票.转账,不容易"断线",同时功能也比以前的版本要增加不少,目前手机银行基本上可覆盖常用的网银功能. 工行相关负责人表示,工行此次推出的3G手机银行
网上安全事件的频发与网络应用的矛盾日益突出
工信部今天公布的<电子认证服务业"十二五"发展规划>披露,身份盗用.交易诈骗.网络钓鱼等各种网上安全事件的频发,与蓬勃发展的网络应用的矛盾日益突出.据统计,我国有近1.28亿互联网用户遭遇过上述安全事件影响,初步估计损失超过150亿元,严重打击网络用户的信心,阻碍网络应用的快速发展.为此,工信部表示,将根据信息化发展对身份认证.授权管理.责任认定等方面的需求,完善网络身份认证管理政策."被捐款"事件再敲警钟近日,支付宝就用户因密码被盗等原因导致的&quo
防数据泄密:是否应实施“多重认证”?
"巴拿马论文(Panama Papers)"事件再次向业界证明了高度重视内部人员威胁的重要性,而近期的两个重要事件已经证明,此时正是实施多重认证的时候. 首先是4月26日Verizon发布的数据泄露调查报告,其中有这样的表述,"约有63%的数据泄露事件与弱口令.默认口令或者失窃口令有关." 其次是4月28日发布的PCI DSS3.2的发布.在谈到PCI的安全标准委员会时,技术总监特诺伊表示,"我们看到绕过单个故障点的攻击在增加,网络犯罪可以访问未经检测的系
防数据泄密:是否应实施“多重认证”?
"巴拿马论文(Panama Papers)"事件再次向业界证明了高度重视内部人员威胁的重要性,而近期的两个重要事件已经证明,此时正是实施多重认证的时候. 首先是4月26日Verizon发布的数据泄露调查报告,其中有这样的表述,"约有63%的数据泄露事件与弱口令.默认口令或者失窃口令有关." 其次是4月28日发布的PCI DSS3.2的发布.在谈到PCI的安全标准委员会时,技术总监特诺伊表示,"我们看到绕过单个故障点的攻击在增加,网络犯罪可以访问未经检测的系
银监会通报银行收费信息不透明问题仍存
每经记者 李静瑕 发自北京 继7月1日三部委免除银行11类34项银行服务收费之后,7月5日,三部委再紧急叫停银行"密码挂失费".昨日 (7月12日),银监会再次针对银行服务收费与服务水平召开通气会,对目前银行免除34项服务收费情况通气. 通气会上,中国银行业协会杨再平表示,今日通过对北京地区27家银行网点进行了实地抽查,截至目前,三部委要求免除的34项服务收费项目已基本全部免除.他还对目前市场关注的密码挂失费.小额账户管理费等问题进行了详细说明. 银行服务项目共1076项 杨再平表示,