隨著科技的發(fā)展,現(xiàn)在人們的生活越來也離不開互聯(lián)網(wǎng),網(wǎng)上銀行支付的實現(xiàn)也大大方便了我們的生活。但是同樣網(wǎng)上銀行支付也存在著風(fēng)險。想必很多人想要了解,網(wǎng)上銀行支付安全防范措施有哪些?下面由法律快車小編為您介紹一下。
網(wǎng)上銀行支付安全防范措施有哪些
網(wǎng)上銀行支付安全防范措施一:加強系統(tǒng)安全性
網(wǎng)上銀行的關(guān)鍵環(huán)節(jié)就是網(wǎng)上銀行系統(tǒng)的安全性,銀行應(yīng)定期從以下幾個方面對網(wǎng)上銀行進行入侵檢測和網(wǎng)絡(luò)滲透檢測,防范系統(tǒng)被入侵和攻擊。
首先是物理安全,保護好計算機硬件和存儲介質(zhì),加強計算機機房的管理、出入者身份證明、24小時值班以及實施各種硬件安全手段等預(yù)防措施。
其次是邏輯安全,需要用戶口令、文件許可等方法來實現(xiàn),防止黑客的入侵。高度機密的信息應(yīng)與其他各種數(shù)據(jù)相隔離,對所有高機密的數(shù)據(jù)的存取要嚴格控制。
再次是管理安全,如軟件控制、違反安全的調(diào)查、審計跟蹤檢查以及責(zé)任控制檢查等。
操作系統(tǒng)安全,計算機系統(tǒng)可提供給許多人使用,必須能區(qū)分用戶,進行用戶等級和權(quán)限管理,以防止他們互相干擾或者破壞。
聯(lián)網(wǎng)安全,采用防火墻技術(shù)可有效防止電腦黑客或者公用網(wǎng)的用戶不適當(dāng)操作造成的可能對金融專用網(wǎng)的攻擊。通過設(shè)置支付網(wǎng)管,把公用網(wǎng)與銀行內(nèi)部專用網(wǎng)隔離,實施緩沖過濾功能,更好地保證銀行專用網(wǎng)的安全。
最后是客戶端的安全,采取有效技術(shù)措施保證客戶端處理的敏感信息、客戶端與服務(wù)器交互的重要信息的機密性和完整性;保證所提供的客戶端程序的真實性和完整性,以及敏感程序邏輯的機密性。保證客戶端程序能夠有抗逆向、抗反匯編的防護措施,能夠有效地防止鍵盤鉤子等危害網(wǎng)上銀行的攻擊。
網(wǎng)上銀行支付安全防范措施二:完善內(nèi)部控制體系
網(wǎng)上銀行信息系統(tǒng)的內(nèi)部操作人員對系統(tǒng)及其權(quán)限更為了解,所以網(wǎng)上銀行系統(tǒng)更容易受到銀行內(nèi)部人員的侵擾。因此,銀行更應(yīng)注重加強內(nèi)控管理,防止來自內(nèi)部的風(fēng)險隱患。建立可靠的內(nèi)部控制體系,除了合理的安全技術(shù)以外,還需要建立系統(tǒng)維護制度、信息保密制度、數(shù)據(jù)備份制度、人員管理制度、風(fēng)險預(yù)警制度、重大事項報告制度等規(guī)范,確保網(wǎng)上銀行系統(tǒng)有序正常運行。
網(wǎng)上銀行支付安全防范措施三:加強外包服務(wù)管理
目前國內(nèi)的一些網(wǎng)銀在開發(fā)和維護上采取外包模式,考慮到網(wǎng)上銀行數(shù)據(jù)的重要性,加強網(wǎng)上銀行系統(tǒng)外包服務(wù)管理尤為重要。
首先要選擇長期可靠、綜合能力強的網(wǎng)上銀行外包服務(wù)商;其次要做好網(wǎng)上銀行外包技術(shù)服務(wù)商的合同管理,規(guī)范和明確網(wǎng)上銀行的服務(wù)內(nèi)容;再次要確保銀行等重要數(shù)據(jù)的安全性,對外包服務(wù)人員嚴格管理;還要加強網(wǎng)上銀行外包服務(wù)的過程管理,嚴格監(jiān)控外包服務(wù)監(jiān)控,隨時了解外包服務(wù)狀態(tài);最后,加強網(wǎng)上銀行外包團隊建設(shè),建立良好的溝通機制。