移動銀行的“安全套”
2015-11-02
根據(jù)最新的IDC《2015中國移動銀行解決方案市場分析》報告中指出中國移動銀行解決方案市場規(guī)模在2015年達到8.4億元(RMB),預計到2019年將達到44.5億元,2015-2019年復合增長率約為52%。在銀行所有解決方案領域,移動銀行是增長最為快速的細分市場,2017-2019年將迎來移動銀行建設的高峰期。同時報告也指出移動安全是所有銀行客戶都必須關注的問題,銀行業(yè)務部門為了發(fā)展客戶或業(yè)務經(jīng)營的需要,往往想盡快上線移動解決方案,但IT部門需要把控好安全紅線,制定統(tǒng)一的安全保障措施和管理解決方案,確保移動解決方案正??煽康氖褂?。
隨著移動技術的快速發(fā)展,移動智能終端的快速普及,人們告別了“辦公室是唯一的辦公場所”的工作方式,開始享受隨時隨地處理與工作業(yè)務相關的任何事情。移動終端不僅為銀行業(yè)務發(fā)展與管理決策開辟了一條新的思路,也為銀行營銷人員提供了方便的展示平臺,同時其豐富的應用擴展能力,以及對于外設接入的友好性,使得將業(yè)務辦理走出固定網(wǎng)點,走到客戶身邊為其辦理業(yè)務成為可能??蛻艚?jīng)理、大堂經(jīng)理可以在Anytime(任何時間)、Anywhere(任何地點)、Anywho(任何方式),接近客戶,開展客戶需求調(diào)研、產(chǎn)品展示、業(yè)務辦理和客戶服務支持。而且相比較于傳統(tǒng)的筆記本電腦,移動終端不僅便捷、高效的提高了工作效率,這種方式也將成為未來發(fā)展的新常態(tài)。
智能終端雖然已成為一種普遍的工作方式,但是終端上會涉及到客戶詳細信息,一旦信息發(fā)生泄漏,很可能會出現(xiàn)競爭對手爭搶客戶的現(xiàn)象,會給客戶造成利益上的損失。無論是客戶信息還是定制化的金融產(chǎn)品,在移動安全方面都是銀行企業(yè)重點關注的問題。天暢信息的PushWin移動銀行解決方案從傳輸安全、數(shù)據(jù)加密、訪問控制等安全方面給銀行戴上了“安全套”,保護著銀行企業(yè)的移動安全。
傳輸安全
客戶端與服務器端傳輸利用端到端SSL安全傳輸通道進行數(shù)據(jù)傳輸,通過SSL協(xié)議發(fā)送到移動應用服務器。數(shù)據(jù)傳輸采用TCP協(xié)議,保證了數(shù)據(jù)傳輸?shù)目煽啃?,再通過異常處理機制,對網(wǎng)絡斷線等情況進行處理,在不穩(wěn)定的無線網(wǎng)絡情況下,保證了數(shù)據(jù)傳輸?shù)姆€(wěn)定性、可靠性。同時移動終端與服務器端交互的數(shù)據(jù)采用3DES進行加密。移動終端進行數(shù)據(jù)傳輸時,通過3DES對數(shù)據(jù)進行加密后,加密的密鑰由移動終端服務器根據(jù)每臺移動終端的特征碼生產(chǎn),每個終端的密鑰均不相同。這樣即使密鑰泄漏也不會影響到其他移動終端的安全。
訪問控制
每個用戶都具有唯一ID,每次登錄時,限制登錄次數(shù),在使用時,采用用戶信息、設備號、短信校驗碼等機制,保證用戶登錄安全。同時,對用戶登錄密碼將進行復雜度控制,保證密碼安全。設置會話時間,保證信息安全。
敏感數(shù)據(jù)加密處理
對于客戶信息等敏感數(shù)據(jù),在用戶錄入后,通過前端應用程序直接進行加密處理后再進行保存,防止信息泄漏。
當用戶移動終端如果發(fā)生遺失,如果移動終端是聯(lián)網(wǎng)的,那么在后臺服務器中將該移動終端設置為擦除狀態(tài)。移動終端通過無線網(wǎng)絡獲得該擦除信號,則將移動終端中所有的數(shù)據(jù)全部擦除。如果移動終端不能聯(lián)網(wǎng),由于移動終端中的數(shù)據(jù)都是經(jīng)過加密處理的,其他人沒有辦法打開閱讀。
用戶行為安全
客戶端應用程序中主要以業(yè)務流程為主,通過業(yè)務流程的設計,控制用戶行為,使用戶行為符合銀行規(guī)范,防止用戶盜取敏感信息。比如:客戶信息錄入完成后,客戶經(jīng)理無法再翻看客戶的敏感信息。
天暢信息針對金融客戶推出的PushWin移動銀行解決方案是面向內(nèi)部員工的銀行B2E應用的平臺,包括成熟的基礎平臺功能和借記卡開卡、信貸等業(yè)務應用解決方案,可實現(xiàn)靈活部署、快速上線;同時PushWin移動銀行是一個開放的平臺,可提供多種接口整合現(xiàn)有或其他移動應用。
PushWin移動銀行解決方案采用天暢信息ZIYA企業(yè)移動管理軟件產(chǎn)品,基于ZIYA對設備的管控,為IT部門提供高效集中的管理。ZIYA企業(yè)移動管理軟件支持Android和iOS兩種操作系統(tǒng),根據(jù)企業(yè)自身的需求,集中管理、保護和配置移動數(shù)據(jù)、應用程序和終端設備,確保所有連接到ZIYA的移動設備的數(shù)據(jù)安全,使所有的移動設備進行接入時兼容原有企業(yè)標準,并且提供企業(yè)移動門戶,統(tǒng)一企業(yè)應用入口,實現(xiàn)單點登錄、統(tǒng)一認證、統(tǒng)一推送等功能。依靠ZIYA企業(yè)移動管理平臺強大的移動設備管控能力,實現(xiàn)對設備的管理,如禁用WIFI、禁用藍牙功能、強制鎖屏密碼等,通過移動管理平臺實現(xiàn)應用程序的更新和用戶登錄時設備認證。
在移動化互聯(lián)網(wǎng)和移動終端快速發(fā)展的時代,企業(yè)的移動信息化建設也越來越普及,企業(yè)在不斷嘗試創(chuàng)新的同時,也不要忘記潛在不遠處的移動安全問題。天暢信息為金融行業(yè)的客戶提供了安全、放心的移動銀行解決方案,為企業(yè)解決了后顧之憂,讓企業(yè)在創(chuàng)新的路上一路前行。