图-9:双密码控制意见表
网上银行系统采取登录密码和交易密码两种控制,并对密码错误次数进行了限制,超出限制次数,客户当日即无法进行登录。在客户首次登录网上银行时,系统将强制要求您修改在柜台签约时预留的登录密码,并对密码强度进行了检测,要求客户不能使用简单密码,有利于提高客户端的安全性。
双密码分为查询密码和交易密码两种,双密码控制是为了保障客户的资金安全,这也是国际上通用的密码设置方式。
查询密码是在网上银行、电话银行或多媒体查询机上使用的密码;交易密码是在网点柜台、自动柜员机(ATM)、销售点终端(POS)机上办理取款、消费等业务时使用的密码。
目前中国建设银行和交通银行都采用了双密码控制,也提高了网上银行的安全性。
四、关于网上银行安全性的客户满意度的建议
我国由于网络基础设施建设不完善,安全防范能力差。网络安全是金融界的第一生命,因此,国外各家上网银行不惜投入巨资开发先进的、无懈可击的保密安全系统,以保障网上客户的交易及资金安全。我国的网络银行在安全性方面存在不少问题。国有银行包括中小商业银行如何提高网上银行安全性,以提高其竞争力:
(一)提高安全意识,防止木马程序
据之前统计,木马程序是用户较为关心的网上银行不安全因素,究竟在使用时应如何防止木马程序,主要是有以下的两点:
1.设置隐私保护 建议网银客户可以借助有隐私保护功能的杀毒软件,例如“瑞星/KV2005”。
2.常换密码保安全 建行客户登录网上银行时使用一个密码,使用完毕前,即时在线修改成另一个登录密码。所以,客户可以准备两个常用的网银登录密码,这样也可以防范大多数的“木马”。另外,网上银行登录密码和交易密码尽量不使用同样的内容或具备相同的规律。
使用网上银行或网上支付时,应避免将网上银行密码与银行卡密码或其他网站上的用户密码设置为相同密码;不在计算机上保存密码;注意查看网上银行登录首页上的“提示信息”中的“上次登录时间”和实际登录情况是否相符。同时,不要在公共场所(如网吧、公共图书馆等)使用网上银行。
(二)网上银行监管机制和效率急待完善和提高。
由于网络的广泛开放性,网络银行给金融监管带来了新的课题,网络银行不仅易于诱发网络犯罪,还容易产生另一类业务风险如信誉风险等。要解决这些问题,必须建立一整套完善的法律、法规来进行规范管理。目前巴塞尔委员会及各国银行监管当局正密切关注网络银行的发展并进行研究,但尚未就此立法监管。我国网络银行监管方面的法规更是空白。监控机制和管理水平提出了更高的要求和新的挑战。
(三)加强时效性。
各商业银行作为网络银行服务的提供者,有责任确保用户资金业务交易的安全。网上银行随时存在着各种不安全隐患,尤其是在客户端。网络银行交易技术上的漏洞也就随时可能出现,那么安全措施也应有其时效性和适应性。只有改进技术装备、提高技术安全性才能减少网络银行交易技术上的缺陷。
(四)解决技术性问题。
尤其是安全问题,要建立规范措施,增强安全防范意识,加强信息产业、工商企业、银行及公安等部门的协调配合,完善安全技术和硬件设施。为了妥善解决这些问题,一些有远见的银行界人士正与科技界人士密切合作,把网络通信技术和现代密码技术结合起来,使网上购物支付更加便捷、安全。比较有借鉴意义的是美国网络银行所采用的作业系统三重安全防护措施:客户终端浏览器码处理技术、防火墙技术和保护交易中枢不被入侵的可信赖操作系统。
附件1
东坡社区对网上银行安全性调查问卷
随着银行电子化建设越来越完善,网上银行渐渐进入了人们的生活。网上银行除了给客户带来方便、给银行和国民经济带来巨大的发展机遇外,也给客户和银行带来了风险。为了进一步了解国内网上银行的安全情况,我们现对东坡社区住户进行网上银行安全性抽样调查。谢谢您的合作!
1、你的年龄?()
A 20岁以下 B 20-30岁 C 31-40岁 D 40岁以上
2、你的性别?()
A 女 B 男
4、请问你的职业?()
A 政府/事业单位公务员 B 外资/合资企业员工 C 私企员工 D 国有企业员工
E 在校学生 F 自由职业者 G 无业/失业
5、请问你的个人月收入?()
A 1000元以下 B1000-1999元 C 2000-2999元 E 3000-4999元 F 5000以上
6、 你已开通哪家银行个人网上银行业务?( )(可多选)A中国银行 B中国工商银行 C中国建设银行 D中国农业银行 E中国交通银行 F招商银行 G中国光大银行 H兴业银行 I中信银行 J华夏银行 K上海浦东发展银行 L广东发展银行
7、你不使用个人网上银行的主要原因是什么?( )(可多选) A上网不方便 B担心网络不安全 C网上银行使用程序复杂 D不会使用网上银行
E不了解网上银行 F不需要网上银行,去营业厅很方便 G 其他
8、 最近一年,你是否使用过个人网上银行?( )A是 B否
9、您网上银行的平均使用频率 ( )
A一个月以上一次 B一个月一次 C一个星期一次 D一个星期数次
10、 你使用网上银行的主要原因是什么?( )(可多选)A使用方便,节省时间精力 B网上购物便捷 C去营业厅办理业务不方便
D有些网上交易必须使用网上银行 E尚未使用网上银行 F其他
11、在使用个人网上银行时(假设你要使用),你看重哪些因素?( )(可多选)A交易安全性 B功能多样性 C手续费便宜D服务质量高 E银行的品牌/影响力 F其他
12、是否有过在个人网上银行被盗取经历?
A是(原因: )B否
13、您认为个人网上银行不安全因素有哪些?( ) (可多选)
A木马程序 B钓鱼网站 C银行本身的系统操作程序 D其他( )
14、您认为用户的安全意识是否比网上银行安全措施更为重要( )
A是 B否 C一样重要
您认为设立高安全级的Web应用服务器是否还是最重要的安全措施( )
A是 B否
您如何认为动态口令卡业务(每次登陆网上银行就刮开一个口令卡,用口令卡的密码登陆,登陆以后口令就失效) ( )
A安全,会使用 B安全但不方便,不会使用 C不安全也不方便
17、您如何认为双密码控制(登录密码和交易密码两种控制),并对密码错误次数进行了限制( )
A安全,会使用 B安全但不方便,不会使用 C不安全也不方便
最后对您的配合,我们再次表示由衷的感谢。愿您工作顺利,身体健康!
参 考 文 献
[1]黄昌洪. 我国网上银行安全性探讨[D]. 夏门:厦门大学. 2001
[2]王庆华. 网上银行风险监管原理与实务. 北京:中国金融出版社. 2004
[3]吴以雯. 网络金融[M]. 北京:北京电子工业出版社. 2003[4]张福德. 电子商务与网络银行[M]. 北京:中国城市出版社. 2001[5]张索华. 网络银行监管法律问题研究[M]. 武汉:武汉大学出版社. 2004[5]谢康,肖静华. 网络银行[M]. 长春:长春出版社. 2001
[7]徐力. 现代银行电子化发展趋势及其影响[J]. 北京:金融论坛. 1998.(10)
[8]黄旭. 浅议当前银行电子化安全管理. 海南:海南金融. 1999.(04)
[9]李少勇. 网上银行的安全与风险控制[J]. 北京:中国金融电脑. 2002
[10]舒志军. 中国网络银行的现状、问题及前景[J]. 北京:中国金融电脑. 2002