丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號(hào)安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
此為臨時(shí)鏈接,僅用于文章預(yù)覽,將在時(shí)失效
金融科技 正文
發(fā)私信給周蕾
發(fā)送

0

央行科技司原副司長李曉楓:五路并進(jìn),移動(dòng)支付安全發(fā)展總趨勢(shì)

本文作者: 周蕾 編輯:溫曉樺 2017-11-24 14:59
導(dǎo)語:移動(dòng)支付的后半場(chǎng),誰來保駕護(hù)航?

雷鋒網(wǎng)AI金融評(píng)論報(bào)道,第二屆中國移動(dòng)金融大會(huì)近日成功舉辦。會(huì)上,中國金融電子化公司原董事、人民銀行科技司原副司長李曉楓先生,帶來了主題為《移動(dòng)支付安全技術(shù)發(fā)展總體趨勢(shì)》的演講。

李曉楓首先分析,當(dāng)前金融效力提升和風(fēng)險(xiǎn)并存的矛盾下,中國的移動(dòng)支付要著眼于觸達(dá)普惠和整治二者并垂。盡管移動(dòng)支付體系取得了不小成就,但其中存在的業(yè)務(wù)和技術(shù)的違規(guī),需要系統(tǒng)合規(guī)和風(fēng)控管制來整治。

他指出,中國的移動(dòng)支付,其實(shí)已經(jīng)是觸達(dá)普惠金融了,這就表現(xiàn)了金融的效力提升。“但在另一方面,互聯(lián)網(wǎng)金融從去年開始降支,二者形成一個(gè)矛盾——盡管你觸達(dá)普惠金融,金融效力提升,但是風(fēng)險(xiǎn)在增加。”

其次他認(rèn)為對(duì)支付機(jī)構(gòu)整治合規(guī)的重點(diǎn)就是持牌經(jīng)驗(yàn)。針對(duì)業(yè)務(wù)合規(guī),提出:

  • 商業(yè)實(shí)體可信;

  • 支付工具可信;

  • 結(jié)算模式可信。

而在技術(shù)方面,則指出以下兩點(diǎn)前提,來保證交易的安全性和可追溯性:

  • 交易雙方的身份認(rèn)證;

  • 數(shù)據(jù)的機(jī)密性和完整性。

基于上述觀點(diǎn),他進(jìn)一步闡述安全技術(shù)方面五大趨勢(shì):

  1.  金融機(jī)構(gòu)安全技術(shù)標(biāo)準(zhǔn)化;

  2. 清算組織回歸四方模式;

  3. 云端、終端的高質(zhì)量安全產(chǎn)品產(chǎn)出加快;

  4. 智能手機(jī)和金融業(yè)實(shí)現(xiàn)產(chǎn)業(yè)共進(jìn)共融;

  5. 深化推廣反欺詐聯(lián)控。

據(jù)雷鋒網(wǎng)AI金融評(píng)論了解,最后李曉楓先生給出三點(diǎn)個(gè)人意見:

  • 建立風(fēng)險(xiǎn)聯(lián)合防控、信息共享機(jī)制;

  • PAY要突破單一的PAY而形成統(tǒng)一的PAY;

  • 手機(jī)盾亦應(yīng)有所統(tǒng)一,以便公眾識(shí)別。

以下是李曉楓先生演講原文,雷鋒網(wǎng)AI金融評(píng)論作了不改變?cè)獾木庉嫞?/strong>

中國的移動(dòng)支付,其實(shí)已經(jīng)是觸達(dá)普惠金融了,這就表現(xiàn)了金融的效力提升;但在另一方面,互聯(lián)網(wǎng)金融從去年開始降支,二者形成一個(gè)矛盾:盡管你觸達(dá)普惠金融,金融效力提升,但是風(fēng)險(xiǎn)在增加。

今天主要分享四點(diǎn):

這種矛盾之中,趨勢(shì)問題是什么?

業(yè)務(wù)合規(guī)、技術(shù)架構(gòu)安全核心要求是怎么樣?

安全技術(shù)發(fā)展五大趨勢(shì);

最后談個(gè)人的三點(diǎn)意見。

安全趨勢(shì)發(fā)展問題:整治合規(guī)

首先趨勢(shì)是一個(gè)大的方面的問題。曾有撰文指出我們進(jìn)入了中國的后半場(chǎng)移動(dòng)支付,我的理解是觸達(dá)普惠和整治并垂,這種整治就是合規(guī)和安全。合規(guī)的核心問題就是參與移動(dòng)支付的商業(yè)主體是否可信,安全參與移動(dòng)支付的設(shè)備是否可信。

中國移動(dòng)支付興起過程中,為什么說是金融提升的效力增加,但是風(fēng)險(xiǎn)并存呢?我們整個(gè)支付體系存在業(yè)務(wù)違規(guī)、技術(shù)違規(guī)創(chuàng)新,合規(guī)監(jiān)管就是消除這些隱患。

支付跟其他互聯(lián)網(wǎng)金融不一樣,支付是需要持牌的。

我們看合規(guī)這一塊,首先是體系風(fēng)險(xiǎn),一個(gè)是線上、線下費(fèi)率不一致,96費(fèi)改,去年9月6日費(fèi)率改了之后基本上一致了,差別就縮小了,這非常有利于把二清、套碼切機(jī)的風(fēng)險(xiǎn)控制住,這是體系性的風(fēng)險(xiǎn)。

第二個(gè)就表現(xiàn)在網(wǎng)聯(lián)成立,這個(gè)稍微晚一點(diǎn),這個(gè)說白了,三方模式回歸四方模式,就是正本清源,網(wǎng)聯(lián)成立的核心。

我們?cè)谝苿?dòng)支付觸達(dá)普惠取得很大成績,形成三個(gè)比較大的生態(tài)體系:支付寶,微信和銀聯(lián)。

銀聯(lián)是以散戶為主的,銀聯(lián)在這個(gè)品牌上,相比起支付寶和微信,它的技術(shù)戰(zhàn)略的選擇有些模糊。對(duì)此希望在座各位能努力把產(chǎn)業(yè)鏈提升上來,特點(diǎn)變得更加鮮明。

這幾年我們通過小額支付、非銀支付機(jī)構(gòu)等可知,支付場(chǎng)景也是一種軟硬因素,支付工具是和場(chǎng)景、和安全有關(guān)的。

系統(tǒng)合規(guī)是一方面,而另一方面,風(fēng)控管制水平成為近期的重點(diǎn)。你的風(fēng)控水平跟你的資金流向、你可追溯、可報(bào)告構(gòu)成了下半場(chǎng)整治的重點(diǎn)。

業(yè)務(wù)和技術(shù)安全下的合規(guī)

實(shí)體,從商業(yè)角度來說是商業(yè)實(shí)體,像銀行、非支付機(jī)構(gòu)、清算機(jī)構(gòu);而從技術(shù)角度來看,就是POS,ATM,包括PAY、手機(jī)銀行、支付寶、微信等這些工具。其中實(shí)體的可信是第一位的。其次技術(shù)設(shè)備也要可信。

商業(yè)實(shí)體一定要持牌,持牌接受監(jiān)管,達(dá)到可信,這才能達(dá)到整治到商業(yè)實(shí)體——比如支付機(jī)構(gòu)、銀行或者收單的目的。

當(dāng)然這里還有一個(gè)問題:商業(yè)清算、結(jié)算的模式非常重要。所以體系糾偏,回歸四方模式是個(gè)很重要的方面。底層的就比如密碼算法,密鑰體系,包括現(xiàn)在新發(fā)展的生物識(shí)別,蘋果的iPhone X引入3D人臉識(shí)別,這些都是最新的技術(shù)發(fā)展。

業(yè)務(wù)合規(guī),對(duì)支付機(jī)構(gòu)河沿的整治合規(guī),就是持牌經(jīng)驗(yàn)。所以為什么要打擊支付機(jī)構(gòu)的無證經(jīng)營?

資金的流向要可追溯,帳戶一定要實(shí)名,分類開設(shè);

開設(shè)條件要滿足監(jiān)管認(rèn)可的安全技術(shù)。

之所以整治支付機(jī)構(gòu),包括民營銀行,互聯(lián)網(wǎng)銀行,正是因?yàn)榧夹g(shù)到現(xiàn)在還不被認(rèn)可,才沒有得到普及。支付機(jī)構(gòu)的報(bào)文規(guī)范等等,都是整治的目標(biāo)。

技術(shù)方面,在技術(shù)設(shè)備、軟件可信的基礎(chǔ)上:

第一個(gè)是交易雙方認(rèn)證,雙方的真實(shí)身份。當(dāng)然現(xiàn)在認(rèn)證技術(shù)只是認(rèn)定技術(shù),并不認(rèn)定人。

第二就是數(shù)據(jù)的機(jī)密性、完整性。經(jīng)過檢測(cè)認(rèn)證的產(chǎn)品,至少是一個(gè)可靠的產(chǎn)品。納入到技術(shù)管理的體系,我們就可以保證交易的安全性和可追溯性。

關(guān)于移動(dòng)支付存在的問題,從兩大主要參與者來談。

一是支付機(jī)構(gòu)的問題。它主要體現(xiàn)在實(shí)名制、冒名開戶,甚至是虛構(gòu)代理。這些問題很嚴(yán)重,開了戶,做支付業(yè)務(wù),洗錢、黃賭毒等參與其中。

二是商戶資料的操作、造假,包括正規(guī)的收單機(jī)構(gòu)也存在這些問題。有時(shí)候想做好的機(jī)構(gòu)也被迫陷入其中。

移動(dòng)支付涉及到安全技術(shù)發(fā)展的話,我們就要從安全體系,實(shí)體可信,安全技術(shù)方面來了解它的大趨勢(shì)。

移動(dòng)支付安全技術(shù)五大趨勢(shì)

首先,是標(biāo)準(zhǔn),金融機(jī)構(gòu)的安全技術(shù)標(biāo)準(zhǔn)化。正如前文所言,要做到你的設(shè)備可信,標(biāo)準(zhǔn)化很重要,包括檢測(cè)認(rèn)證體系和標(biāo)準(zhǔn)的研制?,F(xiàn)在這一領(lǐng)域有中國互聯(lián)網(wǎng)金融協(xié)會(huì)、移動(dòng)支付產(chǎn)業(yè)聯(lián)盟出了個(gè)金融盾,包括生物認(rèn)證,有三個(gè)機(jī)構(gòu)都涉及到指紋的認(rèn)證。由于整個(gè)支付機(jī)構(gòu)水平提升,如果這個(gè)編制送審?fù)瓿勺罱K落地,能夠符合移動(dòng)終端的認(rèn)證,那么手機(jī)APP的認(rèn)證體系就有了基礎(chǔ)。

標(biāo)準(zhǔn)是通過技術(shù)檢測(cè)+安全要求和指標(biāo)的體現(xiàn),并對(duì)安全技術(shù)和產(chǎn)品進(jìn)行實(shí)際的考量和評(píng)定,這是整個(gè)產(chǎn)業(yè)鏈規(guī)范化提升整體安全水平的前提和必經(jīng)之路。為什么我國二維碼發(fā)展得比較好?其實(shí)跟產(chǎn)業(yè)鏈水平提升落后有些關(guān)系。如果以后上升了,移動(dòng)支付的安全將來會(huì)提升一個(gè)檔次。

第二,清算組織回歸四方模式,將會(huì)是實(shí)體安全在技術(shù)層面的第一道防線。也就是把所有的收單、平臺(tái),全部納入,現(xiàn)在銀聯(lián)已經(jīng)做到了。把網(wǎng)上的收單平臺(tái)統(tǒng)一注冊(cè),并且實(shí)體可信,可以預(yù)測(cè)下一步就是實(shí)體之間的互聯(lián),通過四方模式,保證互聯(lián)的安全可控。不過目前商戶還沒有解決。

第三,云端、手機(jī)終端的高質(zhì)量安全產(chǎn)品產(chǎn)出加快,極大地改善了金融機(jī)構(gòu)移動(dòng)支付應(yīng)用基礎(chǔ)。手機(jī)銀行APP植入TEE環(huán)境成為值得期許的監(jiān)管要求。

云計(jì)算的核心是安全。銀行的包袱很重,就像有些發(fā)達(dá)國家,它的技術(shù)很陳舊,要轉(zhuǎn)換成像中國這樣的高鐵很難——我們的商業(yè)銀行轉(zhuǎn)后臺(tái)可行,帶來的是產(chǎn)業(yè)鏈和產(chǎn)業(yè)基礎(chǔ)。手機(jī)終端方面,像華為的inSE,還有TEEI、豆莢TEE、手機(jī)盾都成為移動(dòng)支付安全的基本要素。金融機(jī)構(gòu)移動(dòng)支付的創(chuàng)新發(fā)展,是需要整個(gè)產(chǎn)業(yè)鏈機(jī)構(gòu)參與的,其中的合作交流、規(guī)則標(biāo)準(zhǔn)要產(chǎn)業(yè)界來提供。

第四,我們跟產(chǎn)業(yè)能夠共進(jìn)共融。最近大家看到徽商銀行和建行跟華為,在手機(jī)廠商華為合作PAY和盾,可以感知整個(gè)中國的智能手機(jī)產(chǎn)業(yè),還有工業(yè)制造的水平都在快速升級(jí)。在高端升級(jí)以后,明年國內(nèi)銷售的新款智能手機(jī)將成為標(biāo)準(zhǔn)配置,千元以下手機(jī)應(yīng)該都能實(shí)現(xiàn)。手機(jī)銀行涉及較廣,人民銀行要求手機(jī)銀行、APP植入TEE安全環(huán)境。

合規(guī)方面,網(wǎng)絡(luò)支付業(yè)務(wù)和支付機(jī)構(gòu)內(nèi)部的風(fēng)險(xiǎn)隱患無疑還會(huì)存在。排雷整治,消除收單,要支付機(jī)構(gòu)無論是做收單,還是做移動(dòng)支付的,風(fēng)控管理水平要達(dá)到監(jiān)管的要求。

最后,反欺詐的聯(lián)控,會(huì)在移動(dòng)支付和網(wǎng)絡(luò)支付的后半場(chǎng)深化推廣。銀行與支付機(jī)構(gòu)之間的反欺詐合作,也成為趨勢(shì)之一。黑場(chǎng)、灰場(chǎng)是非常嚴(yán)重的問題。要做普惠金融,像多頭借貸怎么防治,就需要大家來合作?,F(xiàn)在又要體現(xiàn)快速放貸,這些都會(huì)涉及到欺詐防范的問題。

手機(jī)盾這個(gè)產(chǎn)品說一下,除了做到一機(jī)一盾跟數(shù)字證書綁定,其次要跟風(fēng)控相關(guān)。

三點(diǎn)個(gè)人意見

確實(shí)手機(jī)金融盾今年已經(jīng)開啟了,把風(fēng)險(xiǎn)聯(lián)合防控、信息共享的機(jī)制建立起來,非常重要。

第二個(gè),隨著我們的產(chǎn)業(yè)基礎(chǔ)的供應(yīng)鏈發(fā)生改變,PAY要突破單一的PAY,應(yīng)該有一個(gè)統(tǒng)一的。

當(dāng)然手機(jī)盾也應(yīng)該如此,這樣我們的公眾易于識(shí)別,講銀行金融機(jī)構(gòu)的支付是什么呢?那就應(yīng)該有PAY。

    謝謝!

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

分享:
相關(guān)文章

編輯

云計(jì)算/To B/金融科技丨微信:LorraineSummer
當(dāng)月熱門文章
最新文章
請(qǐng)?zhí)顚懮暾?qǐng)人資料
姓名
電話
郵箱
微信號(hào)
作品鏈接
個(gè)人簡介
為了您的賬戶安全,請(qǐng)驗(yàn)證郵箱
您的郵箱還未驗(yàn)證,完成可獲20積分喲!
請(qǐng)驗(yàn)證您的郵箱
完善賬號(hào)信息
您的賬號(hào)已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄