保障网银安全:需解决五大威胁

来源: 中国信息产业网   
2013/10/31 16:01:49
网上银行的安全之路漫长修远,而绿盟科技将与银行同仁们一起努力,在提升网上银行登录安全的路上不断探索发现,共同扞卫网银用户的资金安全。

本文关键字: 余额宝 安全 网银

2. 攻与防:解决突出的五大威胁是保障网上银行登录安全的关键

从渗透专家的视角来看:网络钓鱼、恶意代码攻击、暴力破解密码、登录的恶意滥用及用户身份假冒仍然是目前网上银行登录的五大威胁。而对抗这些威胁,银行所采取的措施起到了明显的作用,但登录的恶意滥用和用户身份假冒依然让人头疼,无法有效解决。

\

3. 监管机构:合规不是终点,而是起点,不要输在起跑线上

2012年,中国人民银行陆续下发红头文件提醒银行机构注意提升信息安全,并将《网上银行信息安全通用规范》再次修订并发布,银监会也陆续做出一系列的行动,监管机构的良苦用心可见一斑。而从安全的防护角度来讲,合规是最基本的驱动力,满足法规的要求也是信息安全建设的基础。然而通过对50大银行机构的调查发现,从网络通信、安全控件和软键盘三个方面,银行机构的信息安全建设都不容乐观,尚有较大的提升空间。合规不是终点而是起点,似乎银行机构们还没有为互联网金融业务的起跑做好充分的准备。

4. 局限性: 技术也有不足,得失都要自己承担

最后,绿盟科技的安全顾问指出,每一项安全技术都有不足和局限,如何使用多种不同的安全技术相互弥补,达到最佳的防御效果是网上银行安全防护的难题。毕竟,银行机构要为网上银行安全的结果负责,而不是其中的过程。

报告从四个不同的视角对网上银行登录的安全进行重新审视,希望可以为建设较为完善的银行机构提供一点启发,找到进一步提升网上银行登录安全的思路或灵感。为安全建设尚不完善的机构明晰不足,对其后续网上银行信息建设提供一些建议。正如绿盟科技资深安全顾问白雷所讲:

“信息安全的实践告诉我们一个事实,没有100%的安全,网上银行的安全也同样如此,因此建议各网上银行应当提高网银自身的抗打击能力,最大限度的提高攻击的成本和实施攻击的难度,对网银客户端应当综合采取防护、管理、控制与审核等多层次、协调一致的安全措施”。

网上银行的安全之路漫长修远,而绿盟科技将与银行同仁们一起努力,在提升网上银行登录安全的路上不断探索发现,共同扞卫网银用户的资金安全。

共2页: [1]2 下一页
责编:王雅京
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918