隨著科技的發(fā)展,現(xiàn)在人們的生活越來(lái)也離不開(kāi)互聯(lián)網(wǎng),網(wǎng)上銀行支付的實(shí)現(xiàn)也大大方便了我們的生活。但是同樣網(wǎng)上銀行支付也存在著風(fēng)險(xiǎn)。想必很多人想要了解,網(wǎng)上銀行支付安全防范措施有哪些?下面由法律快車小編為您介紹一下。
網(wǎng)上銀行支付安全防范措施有哪些
網(wǎng)上銀行支付安全防范措施一:加強(qiáng)系統(tǒng)安全性
網(wǎng)上銀行的關(guān)鍵環(huán)節(jié)就是網(wǎng)上銀行系統(tǒng)的安全性,銀行應(yīng)定期從以下幾個(gè)方面對(duì)網(wǎng)上銀行進(jìn)行入侵檢測(cè)和網(wǎng)絡(luò)滲透檢測(cè),防范系統(tǒng)被入侵和攻擊。
首先是物理安全,保護(hù)好計(jì)算機(jī)硬件和存儲(chǔ)介質(zhì),加強(qiáng)計(jì)算機(jī)機(jī)房的管理、出入者身份證明、24小時(shí)值班以及實(shí)施各種硬件安全手段等預(yù)防措施。
其次是邏輯安全,需要用戶口令、文件許可等方法來(lái)實(shí)現(xiàn),防止黑客的入侵。高度機(jī)密的信息應(yīng)與其他各種數(shù)據(jù)相隔離,對(duì)所有高機(jī)密的數(shù)據(jù)的存取要嚴(yán)格控制。
再次是管理安全,如軟件控制、違反安全的調(diào)查、審計(jì)跟蹤檢查以及責(zé)任控制檢查等。
操作系統(tǒng)安全,計(jì)算機(jī)系統(tǒng)可提供給許多人使用,必須能區(qū)分用戶,進(jìn)行用戶等級(jí)和權(quán)限管理,以防止他們互相干擾或者破壞。
聯(lián)網(wǎng)安全,采用防火墻技術(shù)可有效防止電腦黑客或者公用網(wǎng)的用戶不適當(dāng)操作造成的可能對(duì)金融專用網(wǎng)的攻擊。通過(guò)設(shè)置支付網(wǎng)管,把公用網(wǎng)與銀行內(nèi)部專用網(wǎng)隔離,實(shí)施緩沖過(guò)濾功能,更好地保證銀行專用網(wǎng)的安全。
最后是客戶端的安全,采取有效技術(shù)措施保證客戶端處理的敏感信息、客戶端與服務(wù)器交互的重要信息的機(jī)密性和完整性;保證所提供的客戶端程序的真實(shí)性和完整性,以及敏感程序邏輯的機(jī)密性。保證客戶端程序能夠有抗逆向、抗反匯編的防護(hù)措施,能夠有效地防止鍵盤鉤子等危害網(wǎng)上銀行的攻擊。
網(wǎng)上銀行支付安全防范措施二:完善內(nèi)部控制體系
網(wǎng)上銀行信息系統(tǒng)的內(nèi)部操作人員對(duì)系統(tǒng)及其權(quán)限更為了解,所以網(wǎng)上銀行系統(tǒng)更容易受到銀行內(nèi)部人員的侵?jǐn)_。因此,銀行更應(yīng)注重加強(qiáng)內(nèi)控管理,防止來(lái)自內(nèi)部的風(fēng)險(xiǎn)隱患。建立可靠的內(nèi)部控制體系,除了合理的安全技術(shù)以外,還需要建立系統(tǒng)維護(hù)制度、信息保密制度、數(shù)據(jù)備份制度、人員管理制度、風(fēng)險(xiǎn)預(yù)警制度、重大事項(xiàng)報(bào)告制度等規(guī)范,確保網(wǎng)上銀行系統(tǒng)有序正常運(yùn)行。
網(wǎng)上銀行支付安全防范措施三:加強(qiáng)外包服務(wù)管理
目前國(guó)內(nèi)的一些網(wǎng)銀在開(kāi)發(fā)和維護(hù)上采取外包模式,考慮到網(wǎng)上銀行數(shù)據(jù)的重要性,加強(qiáng)網(wǎng)上銀行系統(tǒng)外包服務(wù)管理尤為重要。
首先要選擇長(zhǎng)期可靠、綜合能力強(qiáng)的網(wǎng)上銀行外包服務(wù)商;其次要做好網(wǎng)上銀行外包技術(shù)服務(wù)商的合同管理,規(guī)范和明確網(wǎng)上銀行的服務(wù)內(nèi)容;再次要確保銀行等重要數(shù)據(jù)的安全性,對(duì)外包服務(wù)人員嚴(yán)格管理;還要加強(qiáng)網(wǎng)上銀行外包服務(wù)的過(guò)程管理,嚴(yán)格監(jiān)控外包服務(wù)監(jiān)控,隨時(shí)了解外包服務(wù)狀態(tài);最后,加強(qiáng)網(wǎng)上銀行外包團(tuán)隊(duì)建設(shè),建立良好的溝通機(jī)制。