[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

网银安全成重点 勿把所有银行卡都绑网银

作者: kaduo,  出处:赛迪网, 责任编辑: 郭秋爽, 
2008-07-02 09:35
  许多客户在选择是否使用网上银行时,都情不自禁地会问到一个共同的问题:“网上银行安全吗?”上周,记者就网银的安全问题走访了多家银行。

  随着电子商务的发展,越来越多的人开始接受在网上办理银行业务的方式。与此同时,各家银行也纷纷推出和优化自己的网上银行业务,使客户通过登录网上银行便可以足不出户地享受到方便快捷的查询、转账、汇款、缴费等服务。

  但许多客户在选择是否使用网上银行时,都情不自禁地会问到一个共同的问题:“网上银行安全吗?”上周,记者就网银的安全问题走访了多家银行。

  网银方便快捷

  “我用招行的网银四年了,觉得蛮方便的,很多业务都可以在网上完成,但由于网络的不稳定性在使用过程中可能导致黑客入侵,如果电脑存在窃取账号密码等类型的病毒,很有可能造成网银的账号密码被盗,因此在使用过程中我会很小心。” 从王女士的言语中可以看出她比较信赖网上银行,但仍心存担忧。

  使用农行网银一年多的孟女士对记者说:“我在使用网银时,网页打开较慢,容易出现重复交易,但一直没出现过被盗情况。”

  “我还是在校学生,经常使用工行网银,大部分是进行考试报名,这一点对学生来说非常方便,我还购买了U盾,安全性应该也是有保障的。”武汉某大学的在校大学生李同学在谈到网上银行的时候,对能够在网上报名这一功能很满意。同时,他还告诉记者,希望在使用后,银行方面能及时地给客户一个消费反馈调查,比如打电话或短信确认等方式,这样可以提高客户账号信息的安全性。

  安全问题谁来保障

  据记者了解,随着网上银行的普及,安全性成为最大的考核要素,国内通过网上银行行窃的案例并不在少数,客户在使用时,最注重的就是安全性问题。

  今年5月张先生在某银行申请办理一张储蓄卡,并开通了网上银行,此后多次通过网上银行汇款,可是在一次付款时,张先生原来账户里的钱被全部转走。到银行查询后,才得知里面的5000元钱已被黑客分三次转入上海一家信息服务公司的账户,而且这笔钱是用于消费还是用于提现,银行已经无法查出确切去向。张先生认为银行应对此责任,银行却迟迟不能答复,那么这个责任到底应该由谁来负呢?

  工商银行北京分行某支行的相关人士表示,针对这种情况银行还没有明确规定应该由谁来负责,除非用户可以证明是银行方面的安全体系出现了漏洞,否则银行方面也没有很好的处理方式,但银行会从自身找原因,尽量避免由于系统漏洞而引发的不必要损失。

  银监会相关负责人称,目前还没有针对网上银行出台相关的法律法规,用户出现网银被盗情况,应该第一时间报警,冻结被盗资产,最后根据公安部门的调查结果来确定到底是该由谁来负这个责任。

  专家提醒 如何避免网银安全隐患

  中南财经政法大学银行管理教研室主任、经济学硕士刘春志教授表示:用户不但要谨慎保管银行卡卡号、支付密码、身份证号码、客户证书密码等个人敏感信息外,还要培养自身的安全意识,严格按照银行提示来操作,如果接到来历不明的短信或邮件应有警惕和防范意识,确保个人计算机系统的安全,不要在公共场所、网吧使用自己的网上银行,以免个人信息被盗或感染病毒。银行端则除了采取足够的安全措施和内部控制手段外,还要利用各种渠道向用户讲解网银安全的知识,提醒用户注意事项。

  刘春志教授还建议,银行应尽可能对客户在网上的支付活动进行适时信息发送,例如:通过短信形式发送该账户的支付信息,只有这样才能使客户第一时间了解自己的账户信息。此外,司法部门也应对网上银行的欺诈行为做出严格的法律界定。

  银行建议 不要把所有银行卡都绑定网银

  对于网上银行的安全性问题,某国有银行总行科技部相关人士表示,目前多数网络银行的专业版都采用了数字证书作为客户身份证明,即使黑客盗取了客户密码,没有证明身份的数字证书,同样无法操作。但客户仍需要提高自身的安全意识,建议一定不要把自己所有的卡都绑定在网上银行上,最好只绑定一张或两张储蓄卡,卡里的金额不要太多,这样则从根本上大大降低其风险存在的可能性。

  另外,还要保护好自己的数字证书,切勿使用出生日期、电话号码或常用名字作为密码;切勿向任何人透露密码,并避免把密码写入记事簿或电脑;定期查阅银行户口结余及交易记录等。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。