伴隨著場景的豐富和線上線下的打通,,移動支付安全風險也在不斷上升,。專家認為,要想保證支付安全,,需要采用新技術手段,同時也要加強整個產(chǎn)業(yè)的協(xié)同與合作,。此外,還要加快法律法規(guī)建設,,加大違法成本
從打車,、買菜,、繳水電煤氣費到購買理財產(chǎn)品,,移動支付正逐漸取代人們的錢包,變得無處不在,。2016年,,中國的移動支付業(yè)務達到257億筆,金額達到157萬億元人民幣,,同比分別增長86%和46%,。
與此同時,釣魚木馬,、網(wǎng)絡詐騙,、隱私泄露等與移動支付安全息息相關的“陷阱”也層出不窮。中國互聯(lián)網(wǎng)協(xié)會副秘書長石現(xiàn)升表示,,在國內(nèi)手機用戶遇到的手機安全軟件問題中,,支付陷阱占比最高,達88.3%,。中國銀聯(lián)發(fā)布的《2016移動支付安全調查報告》也顯示,,2016年遭受支付欺詐的用戶比例不僅有所上升,受損金額也持續(xù)走高,,其中約1/4的受調查者曾受騙,,相比于2015年的調查結果上升了11%。
移動支付的安全與效率似乎是一個難解的矛盾,,如何在二者之間找到平衡,,給移動支付安全加上一把鎖?
“安全”“效率”平衡有道
“支付是實現(xiàn)價值創(chuàng)造和價值交換的最后一個環(huán)節(jié),,中國作為當今全球電子商務和移動支付發(fā)展最迅速的市場,,支付安全的重要性遠遠超過了以往任何時候?!敝袊缈圃航鹑谘芯克L助理楊濤如是說,。
移動支付安全風險不斷上升,原因在于場景的豐富和線上線下的打通,。Visa首席風險官艾睿琪表示:“隨著越來越多的場景,、場所、設備和人成為支付的接入點,,支付風險會繼續(xù)存在并持續(xù)上升,?!?/p>
在支付廠商們看來,如何在確保支付效率和便捷的同時,,不斷提升安全性,,是目前首要的任務。騰訊微信支付研發(fā)中心負責人周俊就表示:“用戶的便利性和安全性始終存在沖突,,如何在保證用戶體驗的情況下加強安全性,,一方面是基本的技術底層要加強,在系統(tǒng)安全方面要能夠應對黑客侵襲,、應急處理等種種情況,;另一方面就是要不斷采用新技術,比如在客戶端識別,,防控外部風險,,甚至不斷加入生物識別的能力。此外,,還要以多種手段,,比如事后賠償、保險公司承保等,,來提高用戶消費行為的安全系數(shù),。”
新技術的采用是提高安全性的重要手段,。三星電子大中華區(qū)內(nèi)容戰(zhàn)略部總裁陳立人告訴記者,,三星完善了虹膜識別功能,讓消費者只有在本人注視手機屏幕的情況下才能完成支付,?!跋M者并不需要額外的動作,但手機的支付安全性得到了巨大的提高,?!庇布陌踩竭€在不斷加強。國家安全標準委在8月底已對安全手機標準立項,,意在研究制定手機安全標準,,其中將包括關鍵硬件、軟件信息基礎設施的網(wǎng)絡安全防護能力,,系統(tǒng)安全等級,,APP權限限定等。
此外,,效率與安全之間的平衡,,還來自于整個產(chǎn)業(yè)的協(xié)同與合作。艾睿琪表示:“支付安全產(chǎn)業(yè)鏈上不僅有支付公司,還有大量的合作伙伴,,從行業(yè)標準到安全措施,,都需要整個產(chǎn)業(yè)一起把事情做好?!彬v訊支付基礎平臺與金融應用線上支付安全項目管理總監(jiān)周治明也表示:“移動支付是一個有機生態(tài),,需要生態(tài)中的每一個成員互相協(xié)作,從各個環(huán)節(jié)上清除黑色產(chǎn)業(yè)的滋生空間,,共同筑起支付安全的堡壘,。”
支付寶早在2014年就啟動了支付安全生態(tài)圈建設計劃,,此項建設計劃涉及公安部、安全產(chǎn)業(yè)基地,、安全廠商,、硬件廠商、線上線下商戶等上百萬家機構,。支付寶針對商戶,、硬件、操作系統(tǒng),、安全產(chǎn)品開展技術合作,,輸出自己風控系統(tǒng),用以推動生態(tài)圈內(nèi)安全數(shù)據(jù)與技術的有效共享,。
不過,,眾多專家也表示,支付安全并非僅停留在技術層面,。楊濤告訴記者:“除了產(chǎn)品本身的安全性外,,也要關注支付流程中會不會出現(xiàn)其他風險,比如支付機構在支付過程中可能出現(xiàn)的流動性風險,,虛擬化的移動支付有可能帶來洗錢的風險,,這些同樣屬于支付安全的范疇,它有可能在更宏觀的層面給整個金融市場秩序帶來沖擊和影響,?!?/p>
隱私保護任重道遠
在與支付安全相關的諸多領域中,信息泄露可謂“重災區(qū)”,。一項針對1000位用戶在線調查顯示,,21.7%的用戶曾因網(wǎng)購、論壇,、微信等遭遇過信息泄露,,56.8%的用戶對互聯(lián)網(wǎng)信息安全表示出擔憂。
在移動支付領域,“泄密”事件也頻頻出現(xiàn),,中國電子商務研究中心曹磊告訴記者,,包括離職員工泄露信息,員工內(nèi)外勾結泄露客戶信息,,技術漏洞導致用戶個人信息,、銀行卡信息泄露等等,都是典型案例,。
泄密事件為何頻頻發(fā)生,?廣州金鵬律師事務所合伙人詹朝霞認為,違法成本低,,法律監(jiān)管缺失是“泄密”事件一再出現(xiàn)的根源,。從法律層面來看,各類服務提供商,,基于提供服務所采集的用戶信息數(shù)據(jù),,具有嚴格保密的法律義務,類似的規(guī)定可見于國家工商總局發(fā)布的《網(wǎng)絡交易管理辦法》《全國人民代表大會常務委員會關于加強網(wǎng)絡信息保護的決定》等相關法律法規(guī)中,,雖然規(guī)定不少,,但相關規(guī)定中卻沒有設置任何對應的處罰措施,違法成本極低,。
正因如此,,不少移動支付相關平臺在隱私條款的設置上“避重就輕”。曹磊介紹說,,中國電子商務研究中心審查了38家移動支付相關平臺的用戶合規(guī)條款,,發(fā)現(xiàn)其中有86.84%存在信息安全問題,如涉嫌違規(guī)收集或免除自身對用戶信息保護責任等,。
正因如此,,工信部、公安部,、國家標準委等部門自7月底開始啟動隱私條款專項工作,,對電商和生活服務平臺的隱私條款展開評審,京東,、淘寶,、支付寶隨后調整隱私政策,對個人信息的使用上均作出了相關規(guī)范,。上海達晨律師事務所主任高興發(fā)表示,,從各大型互聯(lián)網(wǎng)企業(yè)調整后的隱私政策可以看出,互聯(lián)網(wǎng)經(jīng)營者側重于在收集,、處理眾多消費者個人信息中應履行的義務,,如依法收集、合理使用、安全防護,、禁止或者限制披露等,,調整后的隱私政策也更加符合法律法規(guī)的要求。
不過,,浙江墾丁律師事務所聯(lián)合創(chuàng)始人麻策也表示,,盡管加強監(jiān)管可以促使互聯(lián)網(wǎng)平臺強化隱私保護,但消費者同樣需要提升支付安全意識,?!皩嵺`中很多盜刷事件的發(fā)生也是由于消費者安全意識不足所致。比如,,消費者隨意登錄假WiFi,,隨意刷二維碼等等,該類高風險行為就極易給不法分子可乘之機,,套取消費者賬號信息,。另外,消費者使用同樣的賬號和密碼登錄不同網(wǎng)站,,也極易給不法分子提供連環(huán)盜號的便利性?!保ń?jīng)濟日報·中國經(jīng)濟網(wǎng)記者 陳 靜)