


下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
支付服務(wù)泛在化的風(fēng)險(xiǎn)與防范
隨著互聯(lián)網(wǎng)金融的繁榮和跨境結(jié)算業(yè)務(wù)的試點(diǎn)實(shí)施,以及無(wú)卡結(jié)算業(yè)務(wù)的廣泛應(yīng)用,支付清算行業(yè)經(jīng)歷了快速發(fā)展的時(shí)期。然而,除了在享受世界上便捷、高效的服務(wù)外,支付機(jī)構(gòu)的風(fēng)險(xiǎn)預(yù)防能力也影響整個(gè)交易的安全,應(yīng)引起重視支付業(yè)務(wù)的風(fēng)險(xiǎn)。支付機(jī)構(gòu)面臨的支付風(fēng)險(xiǎn)和趨勢(shì)分析1.安全風(fēng)險(xiǎn)及其表現(xiàn)中國(guó)特定的國(guó)情決定了支付機(jī)構(gòu)及其競(jìng)爭(zhēng)者、合作者,以及商戶、消費(fèi)者/用戶、政府、監(jiān)管機(jī)構(gòu)等利益相關(guān)者,構(gòu)成了共生、互生的支付生態(tài)圈。支付機(jī)構(gòu)通過(guò)不斷融合線上和線下支付手段,不斷拓展支付的應(yīng)用場(chǎng)景,成為倒逼支付及其延伸服務(wù)創(chuàng)新的巨大動(dòng)力。在支付服務(wù)泛在化的影響下,保持創(chuàng)新和安全的平衡愈發(fā)困難。一方面,中國(guó)支付行業(yè)繼續(xù)保持顯著的發(fā)展趨勢(shì),在支付機(jī)構(gòu)規(guī)模繼續(xù)擴(kuò)大、電子支付消費(fèi)滲透率持續(xù)提升、網(wǎng)絡(luò)零售業(yè)高速發(fā)展、電子支付業(yè)務(wù)繼續(xù)保持高度集中的大環(huán)境下,支付安全問(wèn)題尤為突出。另一方面,受理渠道、產(chǎn)品形態(tài)、服務(wù)形式日益多樣化導(dǎo)致安全防范要求從交易數(shù)據(jù)到客戶賬戶,從資金安全到網(wǎng)絡(luò)安全,從系統(tǒng)漏洞到業(yè)務(wù)風(fēng)險(xiǎn),幾乎無(wú)處不在。支付機(jī)構(gòu)主要關(guān)注合規(guī)風(fēng)險(xiǎn)、信用風(fēng)險(xiǎn)、欺詐風(fēng)險(xiǎn)、信息技術(shù)風(fēng)險(xiǎn)。合規(guī)風(fēng)險(xiǎn)主要是指客戶從事國(guó)家法律法規(guī)禁止的業(yè)務(wù),例如傳銷、賭博、色情、洗錢(qián)、套現(xiàn)、非法使用和泄露數(shù)據(jù)等,導(dǎo)致支付機(jī)構(gòu)遭受處罰與聲譽(yù)損失的風(fēng)險(xiǎn)。信用風(fēng)險(xiǎn)是指因客戶主管償付意愿或能力問(wèn)題,導(dǎo)致無(wú)法償付應(yīng)付債務(wù)、無(wú)法交付商品與服務(wù),從而給支付機(jī)構(gòu)帶來(lái)的潛在損失。欺詐風(fēng)險(xiǎn)是包括商戶及消費(fèi)者端的欺詐,比如商戶從事欺詐活動(dòng),如偽造變?cè)旖?jīng)營(yíng)信息、與個(gè)人合謀欺詐等活動(dòng),以及消費(fèi)者盜用他人金融工具等行為,給支付機(jī)構(gòu)帶來(lái)的潛在風(fēng)險(xiǎn)。信息技術(shù)風(fēng)險(xiǎn)包括支付系統(tǒng)是否能確保按照業(yè)務(wù)需求交付實(shí)施,信息資產(chǎn)安全是否存在充分控制與保障,信息化服務(wù)是否能高效地提供等不確定因素帶來(lái)的風(fēng)險(xiǎn)。誘騙支付是導(dǎo)致用戶遭遇不安全事件的主因。Verizon于2013年發(fā)布的報(bào)告顯示,數(shù)據(jù)泄露攻擊手段中的69%是“通過(guò)不安全的遠(yuǎn)程訪問(wèn)服務(wù)使用惡意程序進(jìn)行”的。2013年末麥肯錫發(fā)布的數(shù)據(jù)顯示,87%的惡意程序采用的是網(wǎng)絡(luò)釣魚(yú)、瀏覽器中間人MitB(ManintheBrowser)和鍵盤(pán)記錄木馬(Key-logging)這三種方式。個(gè)人/企業(yè)客戶是犯罪分子的主要攻擊目標(biāo)。個(gè)人/企業(yè)用戶是支付系統(tǒng)最薄弱的環(huán)節(jié),因此成為了主要攻擊目標(biāo)。2.短信認(rèn)證技術(shù)的安全性趨勢(shì)源碼泄露加速惡意程序的發(fā)布周期。源碼泄露給犯罪分子提供了開(kāi)發(fā)新的惡意程序變種的機(jī)會(huì),而新的惡意程序變種包含新的特診、簽名以及偽裝功能,傳統(tǒng)防御技術(shù)、標(biāo)準(zhǔn)的反病毒/反惡意程序平臺(tái)尚不具備甄別這種惡意程序的能力。手機(jī)短信轉(zhuǎn)發(fā)惡意程序變得無(wú)處不在。手機(jī)一次性密碼技術(shù)正遭受攻擊,手機(jī)短信驗(yàn)證作為代外認(rèn)證手段已經(jīng)變得無(wú)用。伴隨著飛速增長(zhǎng)的移動(dòng)設(shè)備用戶群,手機(jī)銀行、移動(dòng)互聯(lián)網(wǎng)銀行已然成為未來(lái)主流,讓短信通訊被入侵帶來(lái)的風(fēng)險(xiǎn)更加觸目驚心。經(jīng)典傳統(tǒng)惡意程序重拾勢(shì)頭。當(dāng)安全產(chǎn)品能夠檢測(cè)新的網(wǎng)絡(luò)犯罪技術(shù)時(shí),惡意程序的開(kāi)發(fā)者回頭去研究那些更多需要手工和消耗時(shí)間的傳統(tǒng)方法(比如阻止用戶與真實(shí)網(wǎng)站進(jìn)行交互),以此繞過(guò)/避開(kāi)最先進(jìn)的異常檢測(cè)和設(shè)備ID解決方案。惡意程序反研究反破解變得更加普及。反偵察反分析成為大多數(shù)惡意軟件產(chǎn)品的標(biāo)準(zhǔn)組件,越來(lái)越多的惡意軟件使用各種技術(shù)(包括先進(jìn)的加密、虛擬機(jī)、調(diào)試軟件等)以避免被惡意軟件研究人員分析。設(shè)備指紋技術(shù)不再可靠。設(shè)備指紋技術(shù)用于查明該賬號(hào)的訪問(wèn)點(diǎn)是否來(lái)源于客戶知道的設(shè)備,當(dāng)訪問(wèn)來(lái)自于客戶設(shè)備,指紋識(shí)別解決方案允許合法用戶訪問(wèn)他自己的賬號(hào)。但是欺詐者不再使用自己的機(jī)器進(jìn)行入侵控制賬號(hào)攻擊,而直接通過(guò)訪問(wèn)受害者的機(jī)器使用多種遠(yuǎn)程訪問(wèn)技術(shù),這種方法繞開(kāi)了多種設(shè)備指紋技術(shù)。管理模式不健全相比銀行等金融機(jī)構(gòu)的支付系統(tǒng),支付機(jī)構(gòu)在友善性上表現(xiàn)得更好,其客戶界面簡(jiǎn)單清爽、菜單層級(jí)陳列清晰、通信響應(yīng)快速高效,但支付機(jī)構(gòu)存在重商戶拓展、輕風(fēng)險(xiǎn)防范,重外部營(yíng)銷、輕內(nèi)控制度建設(shè)的問(wèn)題,為此,支付機(jī)構(gòu)應(yīng)著重從以下方面加以改進(jìn)。要進(jìn)一步提高安全意識(shí)。吸取過(guò)去因?yàn)橹饔^生產(chǎn)安全意識(shí)薄弱、管理模式過(guò)于粗放、監(jiān)督環(huán)節(jié)失效、執(zhí)行過(guò)程不嚴(yán)格、安全責(zé)任不落實(shí)、安全監(jiān)管不到位、審計(jì)缺失造成損失的教訓(xùn)。要不斷完善安全體系。通過(guò)制定管理流程及制度、進(jìn)行合理的崗位設(shè)置和人員組織結(jié)構(gòu),不斷調(diào)整信息安全策略,建立安全技術(shù)保障體系來(lái)完善安全體系。要持續(xù)改進(jìn)產(chǎn)品業(yè)務(wù)。通過(guò)厘清安全方案與業(yè)務(wù)背景的關(guān)系,設(shè)定風(fēng)險(xiǎn)控制策略,加強(qiáng)作業(yè)流程的控制與審核,把處理措施落到實(shí)處對(duì)產(chǎn)品業(yè)務(wù)進(jìn)行完善。要加強(qiáng)建設(shè)信息系統(tǒng)。在應(yīng)用軟件方面,要加強(qiáng)信息安全技術(shù)的運(yùn)用和源代碼的管理;在系統(tǒng)軟件方面,要重視漏洞掃描和補(bǔ)丁管理;在網(wǎng)絡(luò)設(shè)施方面,要把好防火墻、入侵偵測(cè)和安全隔離三道關(guān);在數(shù)據(jù)存儲(chǔ)方面,要制定完善的安全技術(shù)保障體系。要借力大數(shù)據(jù)。大數(shù)據(jù)的核心能力是發(fā)現(xiàn)規(guī)律和預(yù)測(cè)未來(lái)。第三方支付天然是數(shù)據(jù)生產(chǎn)、加工、組織和傳播的產(chǎn)業(yè)領(lǐng)域,在大數(shù)據(jù)驅(qū)動(dòng)的商業(yè)智能橫掃傳統(tǒng)產(chǎn)業(yè)經(jīng)營(yíng)和發(fā)展戰(zhàn)略的進(jìn)程中,通過(guò)對(duì)數(shù)據(jù)的采集與建模,對(duì)多類型數(shù)據(jù)的交叉分析,整理出有決策價(jià)值的信息,提升風(fēng)險(xiǎn)防范水平和企業(yè)核心競(jìng)爭(zhēng)力。有效風(fēng)險(xiǎn)管理與企業(yè)生態(tài)創(chuàng)新發(fā)展1.增強(qiáng)風(fēng)險(xiǎn)管理能力要符合監(jiān)管期望。監(jiān)管機(jī)構(gòu)對(duì)支付行業(yè)的期望與要求日益增加,不符合行業(yè)監(jiān)管要求的經(jīng)營(yíng),收益是短暫的,業(yè)務(wù)是不可持續(xù)的,更談不上規(guī)?;】蛋l(fā)展。要控制經(jīng)濟(jì)損失。公司面臨客戶信用風(fēng)險(xiǎn)、商戶欺詐風(fēng)險(xiǎn)、交易欺詐風(fēng)險(xiǎn)、違規(guī)運(yùn)作的行政處罰等,如缺乏有效的風(fēng)險(xiǎn)管理能力,將蒙受經(jīng)濟(jì)損失、增加運(yùn)營(yíng)成本,降低業(yè)務(wù)收益。要促進(jìn)業(yè)務(wù)模式創(chuàng)新。行業(yè)發(fā)展呈現(xiàn)競(jìng)爭(zhēng)加劇、利潤(rùn)縮水、創(chuàng)新加速、混業(yè)經(jīng)營(yíng)等趨勢(shì),風(fēng)險(xiǎn)管理及定價(jià)能力是在新趨勢(shì)下業(yè)務(wù)創(chuàng)新與發(fā)展的重要能力之一。要維護(hù)行業(yè)聲譽(yù)與安全。支付及金融業(yè)務(wù)各參與方共同決定行業(yè)的健康性,任何一方都無(wú)法獨(dú)善其身,建立標(biāo)準(zhǔn)的受理規(guī)范、特約商戶管理機(jī)制、數(shù)據(jù)安全管理機(jī)制等,方能保障行業(yè)的安全與健康發(fā)展。2.球化過(guò)程與混業(yè)經(jīng)營(yíng)模式導(dǎo)致執(zhí)行與監(jiān)管機(jī)制差異豐富的產(chǎn)品組合帶來(lái)復(fù)雜的交易邏輯,業(yè)務(wù)全球化帶來(lái)跨地域的監(jiān)管要求,規(guī)模集中化帶來(lái)風(fēng)險(xiǎn)導(dǎo)向的管理,
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 主播兼職勞動(dòng)合同范本
- 農(nóng)莊分包經(jīng)營(yíng)合同范本
- 單位配送食材合同范本
- 勘察鉆機(jī)租賃合同范例
- 網(wǎng)頁(yè)設(shè)計(jì)復(fù)習(xí)題及答案
- 高壓電工(運(yùn)行)模擬題含答案
- 一年級(jí)的數(shù)學(xué)上冊(cè)的期末試卷
- led鋼結(jié)構(gòu)合同范本
- 《音樂(lè)巨人貝多芬》的教學(xué)反思
- 《迷彩服》的教案
- 《過(guò)零丁洋》公開(kāi)課件
- 建設(shè)“三型三化551”財(cái)務(wù)體系加快財(cái)務(wù)轉(zhuǎn)型創(chuàng)建一流財(cái)務(wù)指導(dǎo)意見(jiàn)
- 從生產(chǎn)工藝角度詳解磷酸鐵鋰
- 全套橋梁施工技術(shù)交底記錄
- 《教師職業(yè)道德》全書(shū)word版
- 城市定制型商業(yè)醫(yī)療保險(xiǎn)(惠民保)知識(shí)圖譜
- GB∕T 3836.31-2021 爆炸性環(huán)境 第31部分:由防粉塵點(diǎn)燃外殼“t”保護(hù)的設(shè)備
- AMDAR資料的分析和應(yīng)用
- 橋梁缺陷與預(yù)防
- 新蘇教版小學(xué)科學(xué)三年級(jí)下冊(cè)全冊(cè)教案(2022年春修訂)
- AQL抽樣標(biāo)準(zhǔn)表xls2
評(píng)論
0/150
提交評(píng)論