论文部分内容阅读
摘要:本文从金融机构及网银客户两个方面论述了如何提高网上银行使用安全,防止客户资料泄密,如何主动进行风险规避,有效防范网上银行使用风险。
关键词:客户信息 网络安全 风险防范 措施
网上银行又称网络银行,是银行通过互联网的技术,通过网络向银行客户提供账户管理、账户查询、缴费、转帐、信贷、投资理财等传统服务项目,客户足不出户,就能安全便捷地管理自己的银行账户,享受银行的服务。在网上交易不但提高了银行的办事效率,同时也使客户避免了去银行办理业务排队的麻烦,大大节约了客户的时间和精力。
在网上银行的使用过程中,对于客户来说,最主要的风险在于客户信息的被盗。网上银行用户信息的被盗取途径大致有五类:
一、通过制作假银行网站进行诱骗
不法分子往往会利用人们的疏忽、大意,利用一个和真实银行很相似的网址来迷惑客户,比如假工商银行的网址:www.1cbc.com.cn(已经被查封),和真的工商银行网址www.icbc.com.cn非常相似,一不小心就会被蒙骗。这些网站一般都会使用真实网站的LOGO、网页设计、图表等,以假乱真。
二、通过冒充银行发送电子邮件实施诱骗
一种情况是在假冒银行发送的电子邮件中,让客户点击“Enter”键,直接链接到一个恶意网站;另外一种情况是,发送邮件诱骗客户到一个特定的网址进行软件升级,或要求客户去网站修改密码,从而窃取客户信息。
三、假借银行之名发送短信诱骗
这种情况和假冒银行发送邮件很相似,基本都是要求客户登陆一个和真实网站很相似的网址,进行密码修改。
四、通过网络发起攻击
一直以来,层出不穷的各种网络病毒危害着电脑网络的安全,木马和各种间谍软件总是设法破坏我们的网络,以期盗取我们的银行账号和密码。
针对以上风险,我们要做好以下几个方面的防护,防范网银大盗。注意密码及证书安全密码应避免与个人资料有关系,不要选用诸如身份证号码、出生日期、电话号码等作为密码。建议选用字母、数字混合的方式,以提高密码破解难度。密码应妥善保管,避免将密码写在纸上。定期更换密码,尽量避免在不同的系统使用同一密码。
网银客户证书是银行为防范客户密码失窃而采取的一种安全保护措施,目前一般的银行都会向客户提供类似电子证书之类的服务,比如U盾。数字证书本身是一个包含个人身份信息的特殊电子文件,它是国内外普遍采用的一整套成熟的信息安全保护机制。建议使用并保管好数字证书。
做好交易记录
应该对网上银行办理的转账和支付等业务做好记录,定期查看“历史交易明细”、定期打印网上银行业务对账单。如发现异常交易或账务差错,立即与银行联系,避免损失。
核实银行网址
申请网上银行要通过正式的途径获得银行网站地址。一般有三个途径:一是到相关银行的网点询问;二是拨打相关银行客户服务中心的电话询问;三是通过比较权威的搜索引擎网上搜索取得。对于以其他形式主动告知的网站地址,务必谨慎。各家银行的网上银行都有操作指引和风险提示,对于只要求输入账号和密码的网站,客户要提高警惕。
银行客户不要随便开启来历不明并载有附件的邮件,切勿使用邮件内的超链接,使用可疑的突现式视窗或网上搜寻器登入网上银行帐户。
使用电脑安全
网上银行用户应避免在公用的计算机上使用网上银行,以防数字证书等机密资料落入他人之手,从而使网上身份识别系统被攻破,网上账户遭盗用。很多犯罪分子就是利用安装在网吧电脑中的监视软件,取得并记录了键盘输入信息,从而盗取了用户的ID号和密码。使用完网上银行个人服务后,选择“退出登录”选项退出,不给他人以可乘之机。
及时升级杀毒软件
目前网络上以盗窃账户密码为目的的木马病毒花样繁多,利用特洛伊软件及其他具高度传染性的电脑病毒与蠕虫来犯案是最常见的方式。简单地说,特洛伊软件是骗徒植入个人电脑内,从而套取电脑用户个人资料的一种程式。用户无意中点击电子邮件内的超链接,或浏览已受感染而附有突现式广告的网站,其电脑便可能被植入这种程式。特洛伊软件一旦成功植入电脑而用户进入某些网站时,这个程式便会被启动,从而记录用户在电脑键盘上输入的资料,借此可盗取用户的使用者名称及密码等敏感个人资料。虽然为了防范此类风险,银行都设置了可靠的保护程序,但决不能因此疏忽,用户一定要及时升级杀毒软件和设置防火墙保护。
目前我国网上银行业务的发展正处于一个日趋成熟的阶段,有效地防范和化解风险是保障网上银行业务健康持续发展的前提,一方面要求我们网银客户树立安全防范意识,主动避免违法犯罪事件的发生,保护个人财产安全;另一方面,作为网银交易的主体,银行业金融机构的安全防范举措也起到至关重要的作用。
从技术上加强安全控制措施。技术安全措施包括很多种类,比较常见的有密码技术、口令、防火墙等。为防止黑客的入侵,防止内部人员随意泄露有关的资料和信息,密码技术被广泛地应用。其次,强化网络银行内控制度建设。对网络银行业务的管理应贯穿其业务全过程和各个操作环节,包括所有使用网络银行的银行内、外部机构(单位)和个人。一是加强对银行内部使用网络银行的管理。二是建立严密的网络银行客户管理制度。对申请使用网上银行的客户进行严格的审查,并明确银行与客户在网络银行交易中的权力、义务和法律责任。三是银行要对客户内部使用网络银行业务进行有效的指导和监督,并实行跟踪服务,帮助客户建立起客户端用户权限管理制度,业务授权管理等。四是对银行内部职员应进行严格审查。
关键词:客户信息 网络安全 风险防范 措施
网上银行又称网络银行,是银行通过互联网的技术,通过网络向银行客户提供账户管理、账户查询、缴费、转帐、信贷、投资理财等传统服务项目,客户足不出户,就能安全便捷地管理自己的银行账户,享受银行的服务。在网上交易不但提高了银行的办事效率,同时也使客户避免了去银行办理业务排队的麻烦,大大节约了客户的时间和精力。
在网上银行的使用过程中,对于客户来说,最主要的风险在于客户信息的被盗。网上银行用户信息的被盗取途径大致有五类:
一、通过制作假银行网站进行诱骗
不法分子往往会利用人们的疏忽、大意,利用一个和真实银行很相似的网址来迷惑客户,比如假工商银行的网址:www.1cbc.com.cn(已经被查封),和真的工商银行网址www.icbc.com.cn非常相似,一不小心就会被蒙骗。这些网站一般都会使用真实网站的LOGO、网页设计、图表等,以假乱真。
二、通过冒充银行发送电子邮件实施诱骗
一种情况是在假冒银行发送的电子邮件中,让客户点击“Enter”键,直接链接到一个恶意网站;另外一种情况是,发送邮件诱骗客户到一个特定的网址进行软件升级,或要求客户去网站修改密码,从而窃取客户信息。
三、假借银行之名发送短信诱骗
这种情况和假冒银行发送邮件很相似,基本都是要求客户登陆一个和真实网站很相似的网址,进行密码修改。
四、通过网络发起攻击
一直以来,层出不穷的各种网络病毒危害着电脑网络的安全,木马和各种间谍软件总是设法破坏我们的网络,以期盗取我们的银行账号和密码。
针对以上风险,我们要做好以下几个方面的防护,防范网银大盗。注意密码及证书安全密码应避免与个人资料有关系,不要选用诸如身份证号码、出生日期、电话号码等作为密码。建议选用字母、数字混合的方式,以提高密码破解难度。密码应妥善保管,避免将密码写在纸上。定期更换密码,尽量避免在不同的系统使用同一密码。
网银客户证书是银行为防范客户密码失窃而采取的一种安全保护措施,目前一般的银行都会向客户提供类似电子证书之类的服务,比如U盾。数字证书本身是一个包含个人身份信息的特殊电子文件,它是国内外普遍采用的一整套成熟的信息安全保护机制。建议使用并保管好数字证书。
做好交易记录
应该对网上银行办理的转账和支付等业务做好记录,定期查看“历史交易明细”、定期打印网上银行业务对账单。如发现异常交易或账务差错,立即与银行联系,避免损失。
核实银行网址
申请网上银行要通过正式的途径获得银行网站地址。一般有三个途径:一是到相关银行的网点询问;二是拨打相关银行客户服务中心的电话询问;三是通过比较权威的搜索引擎网上搜索取得。对于以其他形式主动告知的网站地址,务必谨慎。各家银行的网上银行都有操作指引和风险提示,对于只要求输入账号和密码的网站,客户要提高警惕。
银行客户不要随便开启来历不明并载有附件的邮件,切勿使用邮件内的超链接,使用可疑的突现式视窗或网上搜寻器登入网上银行帐户。
使用电脑安全
网上银行用户应避免在公用的计算机上使用网上银行,以防数字证书等机密资料落入他人之手,从而使网上身份识别系统被攻破,网上账户遭盗用。很多犯罪分子就是利用安装在网吧电脑中的监视软件,取得并记录了键盘输入信息,从而盗取了用户的ID号和密码。使用完网上银行个人服务后,选择“退出登录”选项退出,不给他人以可乘之机。
及时升级杀毒软件
目前网络上以盗窃账户密码为目的的木马病毒花样繁多,利用特洛伊软件及其他具高度传染性的电脑病毒与蠕虫来犯案是最常见的方式。简单地说,特洛伊软件是骗徒植入个人电脑内,从而套取电脑用户个人资料的一种程式。用户无意中点击电子邮件内的超链接,或浏览已受感染而附有突现式广告的网站,其电脑便可能被植入这种程式。特洛伊软件一旦成功植入电脑而用户进入某些网站时,这个程式便会被启动,从而记录用户在电脑键盘上输入的资料,借此可盗取用户的使用者名称及密码等敏感个人资料。虽然为了防范此类风险,银行都设置了可靠的保护程序,但决不能因此疏忽,用户一定要及时升级杀毒软件和设置防火墙保护。
目前我国网上银行业务的发展正处于一个日趋成熟的阶段,有效地防范和化解风险是保障网上银行业务健康持续发展的前提,一方面要求我们网银客户树立安全防范意识,主动避免违法犯罪事件的发生,保护个人财产安全;另一方面,作为网银交易的主体,银行业金融机构的安全防范举措也起到至关重要的作用。
从技术上加强安全控制措施。技术安全措施包括很多种类,比较常见的有密码技术、口令、防火墙等。为防止黑客的入侵,防止内部人员随意泄露有关的资料和信息,密码技术被广泛地应用。其次,强化网络银行内控制度建设。对网络银行业务的管理应贯穿其业务全过程和各个操作环节,包括所有使用网络银行的银行内、外部机构(单位)和个人。一是加强对银行内部使用网络银行的管理。二是建立严密的网络银行客户管理制度。对申请使用网上银行的客户进行严格的审查,并明确银行与客户在网络银行交易中的权力、义务和法律责任。三是银行要对客户内部使用网络银行业务进行有效的指导和监督,并实行跟踪服务,帮助客户建立起客户端用户权限管理制度,业务授权管理等。四是对银行内部职员应进行严格审查。