在存儲環(huán)節(jié),將原始人臉信息加密存儲,,并與銀行賬號或支付賬號,、身份證號等用戶個人隱私進(jìn)行安全隔離。
在使用環(huán)節(jié),,收單機(jī)構(gòu),、商戶等中間環(huán)節(jié)不得歸集或截留原始人臉信息,實(shí)現(xiàn)端到端的個人隱私保護(hù),。
值得注意的是,,此次《自律公約》主要適用于線下刷臉支付場景。
對此,中國社科院支付清算研究中心特約研究員趙鷂表示,,相較于線下場景,,線上場景的風(fēng)險特殊性在于開放的網(wǎng)絡(luò)環(huán)境與沒有得到硬件加固的普通終端,這會加劇信息泄露風(fēng)險,、假體攻擊風(fēng)險與非授權(quán)支付風(fēng)險(更加難以舉證用戶授權(quán)的主動性與真實(shí)性),或者形成多種風(fēng)險的疊加效應(yīng),,因而,,在現(xiàn)階段線上場景不應(yīng)該被鼓勵發(fā)展,至少要采用可信執(zhí)行環(huán)境(TEE),、安全單元(SE)等技術(shù)加強(qiáng)風(fēng)險防控,,才能審慎開展線上場景的刷臉支付業(yè)務(wù)。
他建議,,在繼續(xù)凍結(jié)開展線上場景的刷臉支付業(yè)務(wù)的同時,,相關(guān)金融技術(shù)監(jiān)管部門應(yīng)盡快發(fā)布線下場景的刷臉支付技術(shù)安全原則,明確安全紅線,。
建立用戶投訴處理流程
對于大家最關(guān)注的刷臉支付被“盜刷”,、“錯刷”等問題的處理,自律公約要求,,會員單位應(yīng)建立用戶刷臉支付投訴處理流程,,明確投訴受理責(zé)任部門和責(zé)任人,向客戶告知客服電話,、在線客服等受理投訴的渠道,。
其中要求,會員單位應(yīng)及時處理客戶提出的差錯爭議和投訴,,建立健全風(fēng)險撥備資金,、保險計劃、應(yīng)急處置等風(fēng)險補(bǔ)償機(jī)制,,對不能有效證明因用戶原因?qū)е碌馁Y金損失及時先行賠付,。
實(shí)現(xiàn)端到端個人隱私保護(hù)
說到底,大眾最擔(dān)憂的是刷臉支付安全性問題,,畢竟與密碼,、指紋等安全支付方式相比,人的面部屬于開放性信息,。
在安全管理方面,,自律公約要求會員單位應(yīng)建立人臉信息全生命周期安全管理機(jī)制,包括采集,、儲存和使用環(huán)節(jié):
新華社北京8月12日電(記者姜琳)記者12日從人力資源和社會保障部獲悉
2022-08-12 23:51:01我國向國際勞工組織交存兩項(xiàng)公約批準(zhǔn)書