首页 >> 通信网络安全频道 >> 行业动态 >> 正文
 
保障网银安全:需解决五大威胁
http://www.cww.net.cn   2013年10月30日 14:51    

3、监管机构:合规不是终点,而是起点,不要输在起跑线上

2012年,中国人民银行陆续下发红头文件提醒银行机构注意提升信息安全,并将《网上银行信息安全通用规范》再次修订并发布,银监会也陆续做出一系列的行动,监管机构的良苦用心可见一斑。而从安全的防护角度来讲,合规是最基本的驱动力,满足法规的要求也是信息安全建设的基础。然而通过对50大银行机构的调查发现,从网络通信、安全控件和软键盘三个方面,银行机构的信息安全建设都不容乐观,尚有较大的提升空间。合规不是终点而是起点,似乎银行机构们还没有为互联网金融业务的起跑做好充分的准备。

4、局限性: 技术也有不足,得失都要自己承担

最后,绿盟科技的安全顾问指出,每一项安全技术都有不足和局限,如何使用多种不同的安全技术相互弥补,达到最佳的防御效果是网上银行安全防护的难题。毕竟,银行机构要为网上银行安全的结果负责,而不是其中的过程。

报告从四个不同的视角对网上银行登录的安全进行重新审视,希望可以为建设较为完善的银行机构提供一点启发,找到进一步提升网上银行登录安全的思路或灵感。为安全建设尚不完善的机构明晰不足,对其后续网上银行信息建设提供一些建议。正如绿盟科技资深安全顾问白雷所讲:

“信息安全的实践告诉我们一个事实,没有100%的安全,网上银行的安全也同样如此,因此建议各网上银行应当提高网银自身的抗打击能力,最大限度的提高攻击的成本和实施攻击的难度,对网银客户端应当综合采取防护、管理、控制与审核等多层次、协调一致的安全措施”。

网上银行的安全之路漫长修远,而绿盟科技将与银行同仁们一起努力,在提升网上银行登录安全的路上不断探索发现,共同捍卫网银用户的资金安全。通信世界网

[1]  [2]  
关注通信世界网微信“cww-weixin”,赢TD手机!
来源:通信世界网   编 辑:高娟
分享到:
       收藏   打印  论坛   推荐给朋友
关键字搜索:网银  安全  
猜你还喜欢的内容
文章评论查看评论()
昵称:  验证码:
 
相关新闻
即时新闻
通信技术
最新方案

企业黄页
会议活动