当前位置:主页 > 科技 > 自媒体 > 今天发生的重大新闻:金融APP信息保护受关注 测试30款有17款索取隐私权限(3)

今天发生的重大新闻:金融APP信息保护受关注 测试30款有17款索取隐私权限(3)

2019-12-24 13:58:52来源:新京报

文章导读
近日,100款APP整改通告中多家金融机构“上榜”,让金融机构的数据安全与个人信息保护问题引起了广泛关注。上述...

  “越来越多银行的业务从PC端转移到了移动端,尤其对中小银行来说,线下营业厅的成本相对较难负担,因此对手机端更加看重,许多业务都转移到线上来做了,在手机端购物和转账的操作也越来越多。”据蔡准介绍,芯盾时代主要的客户群就是金融机构客户,“我们300多个客户里有200多个客户是银行,还有不少是证券公司和保险公司。在移动应用的场景下,许多金融机构客户需要在手机端拥有足够安全的身份认证措施,这类认证措施在以前是U盾,但由于手机无法使用U盾,而人民银行和银监会对5万以上的转账额度又有相应的监管文件要求,因此我们就提供了能够符合监管要求的多因素认证产品,让APP的支付额度能够从几千元提高到二三十万。”

  12月13日,奇安信集团副总裁梁志勇对新京报记者表示,信息化建设与合规需求是企业投入安全建设的两大原因。“现在很多企业都有做大数据、云计算的需求,而这些都附带有安全的要求。此外,国家也提出了很多需要企业达标的硬性标准。而不同行业的企业,也需要达到各自不同的垂直性很强的行业标准,银行、公安等系统都是如此。”

  蔡准告诉记者,从2016年开始,银监会明确发文对普通转账要求进行短信验证,并要求对短信验证进行保护。2017年则对银行的风控系统提出了要求,这导致了2018年和2019年成为了银行风控系统建设的高峰期。与此同时,等保2.0标准也对移动终端提出了更高的要求体系。可以看到各个机构都意识到了互联网业务面临的风险,需要金融机构采用对应的防控措施。

  根据央行发布的“237号文”,央行对移动金融APP安全问题进行管理规范,主要从提升安全防护、加强个人金融信息保护、提高风险监测能力、健全举报处理机制、强化行业自律5个方面入手,并对备受关注的个人金融信息保护划定了四大红线。

  多位金融行业受访者对新京报记者表示,受各类标准出台的影响,金融安全需求在近几年持续增多,金融行业不断在安全层面加大投入。

  “我们在银行成立的第一天开始,科技部下面下设了一个独立的大数据中心,专职做数据的平台建设工作,数据治理的工作,目前我们行里面自己的开发人员大概200人左右,大数据开发人员占到1/3,数据对我们来说是核心资产。此外,在信息安全上的投入,相对来说我个人认为也是比较大的,尽管现在我们全行的开发人员才200人,但是专职的信息安全人员已经20人了,风险部门还有一个专职的反欺诈的团队,他们更多是做业务安全,我们科技这边更多的是做信息安全,几个不同的层次强化数据安全的保护工作。”新网银行信息科技部负责人周勇在新京报主办的“金融进化论:2019新京报金融科技论坛”上表示。

  “前不久央行发文指导互联网金融协会启动了金融APP的备案管理试点工作,简单来说,就是对金融类APP开展标准测评和认证,实施动态监测,及时处置相关风险。”央行科技司司长李伟12月11日表示,加快标准供给的同时,也在积极推进标准的落地实施,把金融科技标准实施与加强金融科技创新监管相结合,通过标准、测评和认证三个环节的工作规范金融科技创新应用,提升金融科技的监管效能。

  银行遭遇互联网黑产 提高风控水平成课题

  蔡准告诉新京报记者,安全公司为金融机构提供安全技术支持的具体方式是集成一个SDK到银行的APP中,“我们SDK索要的权限只要银行APP本身要求开启的权限即可,没有额外要求。”

  根据中国信息通信研究院发布的《2019金融行业移动APP安全观测报告》,截至2019年9月11日,该报告团队从232个安卓应用市场中收录了13.33万款金融行业APP,发现有70.22%的金融行业APP存在高危漏洞,攻击者可利用这些漏洞窃取用户数据、进行APP仿冒、植入恶意程序、攻击服务等,对APP安全具有严重威胁。其中Top3的高危漏洞均存在导致APP数据泄露的风险。

  “从银联卡支付到银联手机闪付,再到银联云闪付APP以及二维码支付,随着时代的发展,目前风险也加速向线上移动端转移,向支付业务全链条全方位渗透,由单一风险向各类风险交织并存发展,金融科技与新型风险相结合,催生团伙犯罪以及黑色产业链条,增大了风控的压力。”12月14日,中国银联法律合规部总经理郑晓琴在互联网安全与刑事法制高峰论坛上称。

  那么,金融机构面对的风险主要有哪些?

免责声明
融易新媒体转载此文目的在于传递更多信息,不代表本网的观点和立场。文章内容仅供参考,不构成投资建议。如果您发现网站上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。
热门文章
日榜 周榜
1 亚马逊将投资超4.4亿美元 提高第三方快递项目签约司机薪酬

亚马逊 (AMZN.US)周二表示,将在未来一年投资超过4.4亿美元,以提高其签约快递员工的工资。...

2 福兰农庄NFC果汁入围中国品牌库,入围“中国品牌创新发展工程

近日,北京东方快船进出口有限公司旗下的福兰农庄NFC果汁品牌,成功入围中国品牌创新发展...

3 珈伟新能6000万购大股东资产债权换股权 半年净利降超九成累募

光伏产业是时下公认的阳光赛道,产业链上的企业风水轮流转,大多赚得盆满钵满。 珈伟新能...

4 再造新品类NO1,OS携手FEELM进军一次性电子雾化产品领域

当地时间9月14-16日, OS Vape一次性产品在德国电子雾化展会期间亮相,与全球封闭式解决方案领导...

5 百胜中国目标未来三年回馈股东30亿美元现金

百胜中国 首席执行官Joey Wat表示,公司目标在未来三年内实现销售额高个位数至两位数增长。...

6 共鸣文化自信,可雅传播国货之光——坚定文化自信打响中国品

为推动中华文化更好走向世界,9月15日中国的XO世界的可雅大湾区可雅XXO开桶仪式暨私享会在广...

7 石药集团“左手倒右手”背后:营收增速创五年新低 母公司成长

近日, 新诺威发布关于现金增资石药集团巨石生物制药有限公司(以下简称巨石生物)暨关联...

8 美国最大院线AMC发售股票筹资逾3.25亿美元

美国最大院线运营商AMC娱乐控股公司通过出售4000万股股票筹集了约3.255亿美元,该公司表示,...

9 敷尔佳上市1个半月股价跌38.6%董秘辞职 增收不增利产品持续降价

上市刚满月不久,医美第一股 敷尔佳 (301371.SZ)董秘闪辞。 9月13日盘前,敷尔佳披露通告,...

10 H&M集团第三财季净销售额同比增长6%

9月15日,HM集团公布2023财年第三季度(2023年6月1日至2023年8月31日)业绩,净销售额同比增长...

1 亚马逊将投资超4.4亿美元 提高第三方快递项目签约司机薪酬

亚马逊 (AMZN.US)周二表示,将在未来一年投资超过4.4亿美元,以提高其签约快递员工的工资。...

2 福兰农庄NFC果汁入围中国品牌库,入围“中国品牌创新发展工程

近日,北京东方快船进出口有限公司旗下的福兰农庄NFC果汁品牌,成功入围中国品牌创新发展...

3 珈伟新能6000万购大股东资产债权换股权 半年净利降超九成累募

光伏产业是时下公认的阳光赛道,产业链上的企业风水轮流转,大多赚得盆满钵满。 珈伟新能...

4 再造新品类NO1,OS携手FEELM进军一次性电子雾化产品领域

当地时间9月14-16日, OS Vape一次性产品在德国电子雾化展会期间亮相,与全球封闭式解决方案领导...

5 百胜中国目标未来三年回馈股东30亿美元现金

百胜中国 首席执行官Joey Wat表示,公司目标在未来三年内实现销售额高个位数至两位数增长。...

6 共鸣文化自信,可雅传播国货之光——坚定文化自信打响中国品

为推动中华文化更好走向世界,9月15日中国的XO世界的可雅大湾区可雅XXO开桶仪式暨私享会在广...

7 石药集团“左手倒右手”背后:营收增速创五年新低 母公司成长

近日, 新诺威发布关于现金增资石药集团巨石生物制药有限公司(以下简称巨石生物)暨关联...

8 美国最大院线AMC发售股票筹资逾3.25亿美元

美国最大院线运营商AMC娱乐控股公司通过出售4000万股股票筹集了约3.255亿美元,该公司表示,...

9 敷尔佳上市1个半月股价跌38.6%董秘辞职 增收不增利产品持续降价

上市刚满月不久,医美第一股 敷尔佳 (301371.SZ)董秘闪辞。 9月13日盘前,敷尔佳披露通告,...

10 H&M集团第三财季净销售额同比增长6%

9月15日,HM集团公布2023财年第三季度(2023年6月1日至2023年8月31日)业绩,净销售额同比增长...

备案号:鄂ICP备2022006215号 Copyright © 2002-2022 关于我们 融易新媒体