新華網(wǎng)消息 1月23日,2013首屆電子支付發(fā)展研討會(huì)在北京舉行。中國(guó)銀行電子銀行部副總經(jīng)理王家業(yè)出席研討會(huì)并致辭。
尊敬的各位領(lǐng)導(dǎo),各位來(lái)賓:
大家下午好。
很高興參加2013年首屆電子支付研討會(huì),我想各位領(lǐng)導(dǎo)和來(lái)賓匯報(bào)的主題是:支付創(chuàng)新安全為先。最近幾年電子商務(wù)和電子支付異軍突起、高速發(fā)展,電子支付行業(yè)迎來(lái)了業(yè)務(wù)火爆、全民關(guān)注的黃金發(fā)展期。然而,在電子支付蓬勃發(fā)展的同時(shí),支付的安全問(wèn)題日益突出,包括電信詐騙、網(wǎng)絡(luò)釣魚(yú)、木馬劫持、訂單替換等等網(wǎng)絡(luò)犯罪手段層出不窮,給消費(fèi)者帶來(lái)了巨大的安全威脅或者損失。近期媒體不斷曝光的某些電子商務(wù)系統(tǒng)或者機(jī)構(gòu)泄露網(wǎng)民個(gè)人敏感信息的案例也凸顯出解決安全問(wèn)題的迫切性。
安全問(wèn)題已經(jīng)成為制約我國(guó)電子支付行業(yè)健康發(fā)展的巨大障礙,在此,作為電子支付行業(yè)的從業(yè)者和十多年的見(jiàn)證者,我認(rèn)為電子支付是新興發(fā)展的行業(yè),但不是風(fēng)險(xiǎn)最小的行業(yè),電子支付業(yè)務(wù)雖然突飛猛進(jìn),但不代表風(fēng)平浪靜,電子支付的產(chǎn)品創(chuàng)新雖然層出不窮,但不代表安全可信。今天我們依然可以經(jīng)常接到詐騙電話、收到詐騙短信,碰到詐騙網(wǎng)站,電子支付面臨復(fù)雜的社會(huì)環(huán)境和網(wǎng)絡(luò)環(huán)境。在便捷與安全的矛盾關(guān)系中,究竟是將方便、快捷、易用作為電子支付的創(chuàng)新點(diǎn)還是將安全、可行作為電子支付的砍價(jià)法寶?我認(rèn)為在當(dāng)前的發(fā)展階段,廣大的消費(fèi)者尚無(wú)能力把握便捷與安全的平衡,作為負(fù)責(zé)任的金融企業(yè)理應(yīng)強(qiáng)調(diào)電子支付安全為先。
首先,安全為先也符合監(jiān)管部門(mén)的一致要求,目前電子支付業(yè)務(wù)不斷創(chuàng)新與發(fā)展,監(jiān)管部門(mén)也逐漸加大了對(duì)電子支付業(yè)務(wù)監(jiān)管力度,除了電子簽名法、電子支付指引以及其他的電子支付的監(jiān)管法規(guī)之外,近期也不斷完善了網(wǎng)上支付信息安全通用規(guī)范,網(wǎng)上銀行安全風(fēng)險(xiǎn)管理指引等支付安全的管理規(guī)范。對(duì)于電子支付的安全提出了明確的要求。
其次安全為先是有擔(dān)當(dāng)?shù)钠髽I(yè)理應(yīng)承擔(dān)的社會(huì)責(zé)任,作為業(yè)內(nèi)人士肯定明白其中一個(gè)道理:我們的支付業(yè)務(wù)做得再好也不可能完全避免支付的風(fēng)險(xiǎn),因?yàn)榛ヂ?lián)網(wǎng)的特性,它的開(kāi)放性決定了支付的發(fā)起者如果被騙可能并非代表客戶自身意愿。
再次,以安全為先是呼吁當(dāng)前保護(hù)消費(fèi)者切身利益的最好呼應(yīng)。雖然我們有責(zé)任不斷地教育廣大網(wǎng)民防范詐騙,提高全社會(huì)的防范意識(shí)和網(wǎng)民的實(shí)踐技能,但由于網(wǎng)民的基數(shù)太大,教育的程度不一,犯罪的成本過(guò)低等等原因,短時(shí)間內(nèi)難以奏效。
安全才能保障發(fā)展,安全才能促進(jìn)發(fā)展,這是保護(hù)客戶利益的根本要求。中國(guó)銀行高度關(guān)注電子支付業(yè)務(wù)的健康發(fā)展,在建設(shè)智慧銀行的過(guò)程中著重建設(shè)智慧支付,智慧支付的關(guān)鍵該是改變了傳統(tǒng)支付業(yè)務(wù)以身份鑒別為唯一判斷標(biāo)準(zhǔn)。一個(gè)客戶當(dāng)天在網(wǎng)點(diǎn)開(kāi)通電子支付,一個(gè)小時(shí)后在美國(guó)發(fā)起電子支付交易,這種交易在當(dāng)前傳統(tǒng)的電子支付安全認(rèn)證中是可以通過(guò)的,但在交易行為的合理性分析中卻是異常行為,因?yàn)闆](méi)有一個(gè)人可以在一個(gè)小時(shí)內(nèi)從中國(guó)到達(dá)美國(guó),除非將他的ID或者支付密碼主動(dòng)或者被動(dòng)告知他人。智慧支付既是通過(guò)這種交易行為的合理性分析識(shí)別出此類(lèi)異常交易,并要求對(duì)交易進(jìn)行進(jìn)一步的核實(shí)或者退回,協(xié)助客戶主動(dòng)防范詐騙風(fēng)險(xiǎn)。
近年來(lái)中國(guó)銀行相繼推出了B2C的網(wǎng)銀支付、手機(jī)支付等服務(wù),也向企業(yè)客戶推出了B2B的保付、直付、快付等十多項(xiàng)產(chǎn)品創(chuàng)新,采用支付密碼、動(dòng)態(tài)口令、短信交易碼、二代USBkey的認(rèn)證證書(shū)等安全認(rèn)證手段,采用雙因素、雙通道等技術(shù)手段來(lái)保障我們電子支付的安全。在加強(qiáng)支付產(chǎn)品創(chuàng)新的同時(shí),中行逐步完善智慧支付的安全模型,從產(chǎn)品設(shè)計(jì)到業(yè)務(wù)流程,從業(yè)務(wù)設(shè)置到模擬攻擊注重多渠道、多通道安全機(jī)制的協(xié)調(diào)性和合理性。同時(shí)聘請(qǐng)國(guó)家級(jí)的信息安全測(cè)評(píng)機(jī)構(gòu)持續(xù)測(cè)試,引入世界水平反欺詐監(jiān)控系統(tǒng)。
當(dāng)然,要在全社會(huì)構(gòu)筑安全健康的電子支付環(huán)境,需要有關(guān)各方共同努力。借這個(gè)寶貴的機(jī)會(huì),我們也建議加快電子支付領(lǐng)域的法律法規(guī)的建設(shè),進(jìn)一步加強(qiáng)信息安全保障體系的建設(shè),從嚴(yán)打擊網(wǎng)絡(luò)犯罪活動(dòng),也請(qǐng)求有關(guān)部門(mén)統(tǒng)一電子支付行業(yè)的安全監(jiān)管規(guī)范,各類(lèi)支付機(jī)構(gòu)應(yīng)共同遵循統(tǒng)一的電子支付技術(shù)安全標(biāo)準(zhǔn),切實(shí)防范客戶信息泄露。倡議全社會(huì)加強(qiáng)安全意識(shí),共同為推進(jìn)電子支付行業(yè)發(fā)展貢獻(xiàn)力量。最后,祝本次研討會(huì)圓滿成功,祝各位領(lǐng)導(dǎo)和來(lái)賓新年萬(wàn)事如意。謝謝大家。