隨著科技的發(fā)展,現在人們的生活越來也離不開互聯網,網上銀行支付的實現也大大方便了我們的生活。但是同樣網上銀行支付也存在著風險。想必很多人想要了解,網上銀行支付安全防范措施有哪些?下面由法律快車小編為您介紹一下。
網上銀行支付安全防范措施有哪些
網上銀行支付安全防范措施一:加強系統(tǒng)安全性
網上銀行的關鍵環(huán)節(jié)就是網上銀行系統(tǒng)的安全性,銀行應定期從以下幾個方面對網上銀行進行入侵檢測和網絡滲透檢測,防范系統(tǒng)被入侵和攻擊。
首先是物理安全,保護好計算機硬件和存儲介質,加強計算機機房的管理、出入者身份證明、24小時值班以及實施各種硬件安全手段等預防措施。
其次是邏輯安全,需要用戶口令、文件許可等方法來實現,防止黑客的入侵。高度機密的信息應與其他各種數據相隔離,對所有高機密的數據的存取要嚴格控制。
再次是管理安全,如軟件控制、違反安全的調查、審計跟蹤檢查以及責任控制檢查等。
操作系統(tǒng)安全,計算機系統(tǒng)可提供給許多人使用,必須能區(qū)分用戶,進行用戶等級和權限管理,以防止他們互相干擾或者破壞。
聯網安全,采用防火墻技術可有效防止電腦黑客或者公用網的用戶不適當操作造成的可能對金融專用網的攻擊。通過設置支付網管,把公用網與銀行內部專用網隔離,實施緩沖過濾功能,更好地保證銀行專用網的安全。
最后是客戶端的安全,采取有效技術措施保證客戶端處理的敏感信息、客戶端與服務器交互的重要信息的機密性和完整性;保證所提供的客戶端程序的真實性和完整性,以及敏感程序邏輯的機密性。保證客戶端程序能夠有抗逆向、抗反匯編的防護措施,能夠有效地防止鍵盤鉤子等危害網上銀行的攻擊。
網上銀行支付安全防范措施二:完善內部控制體系
網上銀行信息系統(tǒng)的內部操作人員對系統(tǒng)及其權限更為了解,所以網上銀行系統(tǒng)更容易受到銀行內部人員的侵擾。因此,銀行更應注重加強內控管理,防止來自內部的風險隱患。建立可靠的內部控制體系,除了合理的安全技術以外,還需要建立系統(tǒng)維護制度、信息保密制度、數據備份制度、人員管理制度、風險預警制度、重大事項報告制度等規(guī)范,確保網上銀行系統(tǒng)有序正常運行。
網上銀行支付安全防范措施三:加強外包服務管理
目前國內的一些網銀在開發(fā)和維護上采取外包模式,考慮到網上銀行數據的重要性,加強網上銀行系統(tǒng)外包服務管理尤為重要。
首先要選擇長期可靠、綜合能力強的網上銀行外包服務商;其次要做好網上銀行外包技術服務商的合同管理,規(guī)范和明確網上銀行的服務內容;再次要確保銀行等重要數據的安全性,對外包服務人員嚴格管理;還要加強網上銀行外包服務的過程管理,嚴格監(jiān)控外包服務監(jiān)控,隨時了解外包服務狀態(tài);最后,加強網上銀行外包團隊建設,建立良好的溝通機制。