互聯(lián)網(wǎng)對(duì)于金融行業(yè)的改造程度體現(xiàn)在諸多方面:互聯(lián)網(wǎng)寬帶普及、云儲(chǔ)存加密技術(shù)提升、服務(wù)器運(yùn)行能力提高等,這些為互聯(lián)網(wǎng)金融發(fā)展奠定了技術(shù)基礎(chǔ)。另外,多層加密技術(shù)、二維碼支付、聲波支付等新興支付手段的出現(xiàn),也極大地提升了金融行業(yè)的運(yùn)營(yíng)效率,革新了金融行業(yè)的業(yè)務(wù)形態(tài)。
而更為深遠(yuǎn)的影響,則體現(xiàn)在移動(dòng)金融的快速發(fā)展。從用戶規(guī)模上來(lái)看,第三方調(diào)查數(shù)據(jù)顯示,2014年第一季度,移動(dòng)金融應(yīng)用的用戶數(shù)量為3.3億;而僅僅2015年第一季度,這一數(shù)字就達(dá)到了7.6億,增幅高達(dá)130%。同時(shí)數(shù)據(jù)統(tǒng)計(jì)顯示,移動(dòng)社交應(yīng)用成為中國(guó)網(wǎng)民接觸互聯(lián)網(wǎng)金融的最重要渠道,52.8%的網(wǎng)民通過(guò)微信、微博等社交網(wǎng)絡(luò)了解到互聯(lián)網(wǎng)金融。
安全問(wèn)題成移動(dòng)金融發(fā)展重大障礙
移動(dòng)互聯(lián)網(wǎng)對(duì)于金融行業(yè)的價(jià)值在于,其提供了一種便攜、高效的資源配置手段,以及獲取金融服務(wù)的方式。尤其是移動(dòng)金融還大大降低了傳統(tǒng)渠道帶來(lái)的高額成本,提供了全新的商業(yè)模式,帶來(lái)了新的利潤(rùn)增長(zhǎng)點(diǎn)。另外,在移動(dòng)終端已經(jīng)成為主要信息終端的背景下,還可以利用由移動(dòng)終端便攜性帶來(lái)的邊際效益,促進(jìn)金融業(yè)務(wù)的增長(zhǎng)。
但是與此同時(shí),移動(dòng)金融的安全風(fēng)險(xiǎn)卻暴露無(wú)遺。在移動(dòng)金融發(fā)展的大背景下,金融數(shù)據(jù)丟失、網(wǎng)絡(luò)攻擊、移動(dòng)客戶端安全指數(shù)低、資金被盜等各種現(xiàn)象讓金融企業(yè)防不勝防。由于金融行業(yè)的數(shù)據(jù)價(jià)值極高,因此無(wú)論是移動(dòng)終端丟失,還是移動(dòng)終端、移動(dòng)應(yīng)用被入侵,都可能帶來(lái)難以挽回的損失和惡劣的影響。
那么,如何才能利用移動(dòng)互聯(lián)網(wǎng)帶來(lái)的優(yōu)勢(shì)的同時(shí),避免同時(shí)產(chǎn)生的移動(dòng)安全威脅呢?
移動(dòng)金融安全防護(hù)架構(gòu)需重新構(gòu)建
正是因?yàn)榭吹搅艘苿?dòng)金融存在著嚴(yán)重的安全隱患,各大金融機(jī)構(gòu)將移動(dòng)安全放在了突出的位置,各級(jí)政府、行業(yè)主管部門(mén)也頒布了相關(guān)政策,要求金融機(jī)構(gòu)采取切實(shí)手段來(lái)提高移動(dòng)金融的安全性。那么,是采用在原網(wǎng)絡(luò)安全架構(gòu)上進(jìn)行修修補(bǔ)補(bǔ)的做法,還是對(duì)移動(dòng)安全架構(gòu)進(jìn)行徹底的重構(gòu)呢?
對(duì)此,國(guó)信靈通企業(yè)移動(dòng)化市場(chǎng)研究中心專家指出:“金融行業(yè)的網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜,而移動(dòng)化使傳統(tǒng)的網(wǎng)絡(luò)邊界變的模糊,網(wǎng)絡(luò)的邊界隨著承載業(yè)務(wù)和數(shù)據(jù)的終端而移動(dòng),傳統(tǒng)的邊界安全以及終端安全防護(hù)手段很難再提供可靠的保障。要想確保移動(dòng)金融的安全,就需要按照移動(dòng)金融的發(fā)展需求,提供覆蓋移動(dòng)終端、移動(dòng)應(yīng)用、網(wǎng)絡(luò)通道的全方位網(wǎng)絡(luò)安全解決方案。”
風(fēng)險(xiǎn)首先來(lái)源于移動(dòng)終端,這些終端的移動(dòng)性很高,而且常常以BYOD等形式存在,一旦出現(xiàn)被竊或遺失,將造成難以估計(jì)的風(fēng)險(xiǎn)。要解決這一問(wèn)題,就需要對(duì)移動(dòng)設(shè)備進(jìn)行更加嚴(yán)格的管控,例如通過(guò)MDM移動(dòng)設(shè)備管理功能,對(duì)移動(dòng)設(shè)備進(jìn)行定位,一旦出現(xiàn)丟失事故再利用發(fā)送鈴聲的功能進(jìn)行找回;實(shí)在無(wú)法找回時(shí)可以進(jìn)行遠(yuǎn)程數(shù)據(jù)擦除,這樣就在最大程度上降低了數(shù)據(jù)遺失的風(fēng)險(xiǎn)。
針對(duì)移動(dòng)設(shè)備的個(gè)人信息與企業(yè)信息混合的問(wèn)題,業(yè)內(nèi)最先進(jìn)和成熟的數(shù)據(jù)隔離技術(shù)就是沙箱容器化技術(shù),為企業(yè)的應(yīng)用和數(shù)據(jù)提供一個(gè)加密保護(hù)的安全沙箱環(huán)境,與BYOD上個(gè)人數(shù)據(jù)與應(yīng)用完全隔離,這樣就解決了公私數(shù)據(jù)、應(yīng)用混合帶來(lái)的信息安全風(fēng)險(xiǎn)。
在移動(dòng)應(yīng)用的安全性方面,金融單位需要建立嚴(yán)格的應(yīng)用審核機(jī)制,實(shí)行移動(dòng)應(yīng)用的黑白名單制度,并且針對(duì)特定的個(gè)人及群體進(jìn)行授權(quán),這樣就保證了應(yīng)用的統(tǒng)一標(biāo)準(zhǔn),并杜絕了應(yīng)用濫用、數(shù)據(jù)外泄的風(fēng)險(xiǎn),結(jié)合沙箱和虛擬化技術(shù)進(jìn)一步保證數(shù)據(jù)安全。
結(jié)束語(yǔ)
“互聯(lián)網(wǎng)+”的融合發(fā)展推動(dòng)了產(chǎn)業(yè)形態(tài)的革新與實(shí)體經(jīng)濟(jì)的轉(zhuǎn)型升級(jí),并深入地改變了金融業(yè)的發(fā)展路線。尤其是隨著互聯(lián)網(wǎng)全面應(yīng)用到金融行業(yè)支付、業(yè)務(wù)流轉(zhuǎn)、業(yè)態(tài)創(chuàng)新等各個(gè)環(huán)節(jié),金融業(yè)的整體面貌發(fā)生了重大的轉(zhuǎn)變。互聯(lián)網(wǎng),特別是移動(dòng)互聯(lián)網(wǎng)的發(fā)展程度,已經(jīng)在相當(dāng)大的程度上決定了金融行業(yè)的核心競(jìng)爭(zhēng)力。如何化解移動(dòng)金融安全,尤其值得引起業(yè)界注意。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。