首頁>要論>爭鳴 爭鳴
網(wǎng)絡(luò)江湖 安全第一
年關(guān)將至,網(wǎng)絡(luò)上大家最關(guān)心的除了買火車票,就是網(wǎng)絡(luò)紅包了,這兩樣?xùn)|西都離不開“搶”和網(wǎng)絡(luò)支付。俗話說,不以規(guī)矩不成方圓,網(wǎng)絡(luò)支付也不例外。經(jīng)歷了三次征求意見稿后,網(wǎng)絡(luò)支付的第一個(gè)正式規(guī)矩——《非銀行支付機(jī)構(gòu)網(wǎng)絡(luò)支付業(yè)務(wù)管理辦法》(以下簡稱《辦法》)終于出臺?!缎Π两酚芯湓挘河腥说牡胤骄陀薪?。在移動(dòng)互聯(lián)網(wǎng)時(shí)代,有網(wǎng)絡(luò)支付的地方就有江湖。行走江湖,安全第一。在網(wǎng)絡(luò)支付中大家最關(guān)心的自然是錢和個(gè)人信息的安全,那么這個(gè)網(wǎng)絡(luò)支付的規(guī)矩哪些與我們錢和個(gè)人信息的安全有關(guān)呢?一起來看看。
賬戶分類,靈活運(yùn)用。本次正式發(fā)布的《辦法》相對上次征求意見稿的一大變化是支付賬戶的分類,由消費(fèi)和綜合兩類變?yōu)棰?、Ⅱ、Ⅲ三類,對?yīng)的功能、限額、身份核實(shí)方式逐級增加。這應(yīng)該是綜合考慮了安全性和便捷性。打個(gè)比方,Ⅲ類賬戶就像給老婆用的,買東西、轉(zhuǎn)賬、理財(cái)都不在話下,一年余額付款最高20萬;Ⅱ類賬戶就像自己用的,只能買東西、轉(zhuǎn)賬,一年余額付款最高10萬;Ⅰ類賬戶像是給小孩用的,只能做些小額支付。不過也不要悲觀,央媽也為我們留了條活路,打怪可以升級,賬戶也可以嘛,好好表現(xiàn),萬一老婆一高興,低級別賬戶可以通過強(qiáng)化身份驗(yàn)證升級。Ⅰ類賬戶開戶方式最簡單最快,自開立起累計(jì)付款限額1000元,也就是將損失最高限為1000元。投資理財(cái)業(yè)務(wù)風(fēng)險(xiǎn)高,只有安全度最高的Ⅲ類賬戶可以用余額購買理財(cái)產(chǎn)品。20萬對于普通老百姓夠了,土豪會(huì)問不夠怎么辦?沒關(guān)系,可以直接用支付賬戶綁定的銀行卡進(jìn)行支付,從便捷性來說,用戶體驗(yàn)并沒有什么區(qū)別。
機(jī)構(gòu)評級,優(yōu)化生態(tài)。相比上次征求意見稿,《辦法》的一大亮點(diǎn)是規(guī)定央行可將對支付機(jī)構(gòu)進(jìn)行評級,而評級標(biāo)準(zhǔn)中特別提到客戶備付金管理,由此看出客戶的資金安全的重要程度。企業(yè)資質(zhì)好、風(fēng)險(xiǎn)管控好的支付機(jī)構(gòu)將會(huì)得到高的評級,評級高的支付機(jī)構(gòu)也會(huì)賦予更高的監(jiān)管彈性和靈活性,在轉(zhuǎn)賬功能、限額和個(gè)人賣家管理方面將享受更高的權(quán)限,自然更受歡迎。同時(shí),《辦法》要求支付機(jī)構(gòu)綜合客戶身份核實(shí)方式、資信等因素,對客戶進(jìn)行風(fēng)險(xiǎn)評級。簡單的說央行評機(jī)構(gòu),機(jī)構(gòu)評客戶,客戶選機(jī)構(gòu)。一個(gè)健康的生態(tài)系統(tǒng)必然來源于其成員的不斷自我調(diào)整優(yōu)化、正向互動(dòng)從而形成良性循環(huán),支付機(jī)構(gòu)為了取得客戶信任和自身的發(fā)展,必然會(huì)爭取更高評級,防范風(fēng)險(xiǎn)、規(guī)范發(fā)展成為一條必然之路。
多重安全網(wǎng),保護(hù)資金。萬一我們的資金損失怎么辦?《辦法》為我們設(shè)置了多層安全保護(hù)網(wǎng)。一層是要求支付機(jī)構(gòu)建立風(fēng)險(xiǎn)準(zhǔn)備金制度和交易賠付制度。二層是明確風(fēng)險(xiǎn)舉證的責(zé)任在支付機(jī)構(gòu),規(guī)定支付機(jī)構(gòu)對不能有效證明因客戶原因?qū)е碌馁Y金損失及時(shí)先行賠付。三層是快捷支付中“銀行作為客戶資金安全的管理責(zé)任主體,承諾無條件全額承擔(dān)此類交易的風(fēng)險(xiǎn)損失先行賠付責(zé)任”。四層是支付機(jī)構(gòu)對安全性較低的支付賬戶余額付款交易設(shè)置單日累計(jì)限額,對采取不足兩類要素進(jìn)行驗(yàn)證的交易無條件承擔(dān)客戶風(fēng)險(xiǎn)損失賠償責(zé)任。
信息安全,重中之重。針對目前支付機(jī)構(gòu)的一些不足,《辦法》從多方面對保護(hù)客戶信息安全提出了要求。一是高標(biāo)準(zhǔn)。在交易驗(yàn)證方式、網(wǎng)絡(luò)支付的設(shè)施和技術(shù)方面,都必須符合國家法律法規(guī)和技術(shù)安全要求,如果不符合,或者還沒有標(biāo)準(zhǔn)的,形成損失的風(fēng)險(xiǎn)和賠付責(zé)任由支付機(jī)構(gòu)承擔(dān)。二是管好商戶。《辦法》規(guī)定支付機(jī)構(gòu)要“切實(shí)防范因商戶違規(guī)存儲敏感信息而導(dǎo)致客戶信息泄露或資金損失,并依法承擔(dān)因信息泄露造成的損失和責(zé)任”。三是“最小化”原則。所謂“最小化”原則,就是不該存信息的不能存,不該知道的人不能告訴。保守秘密最好方法是自己悶在肚子里,但是支付交易又必須要使用客戶信息,要不然買東西扣誰的錢呢?這時(shí)候保守秘密的最好方法就是:你知,我知,天不知,地不知。
錢最怕的就是賊偷。《天下無賊》里的傻根比我們很多人都幸福,至少他有一張回家的火車票,還有一書包可以發(fā)紅包的錢。雖然他的錢并沒有存在銀行卡或者支付賬戶,還是被偷了,人在江湖漂,哪能不挨刀。既然天下不可能無賊,我們就要學(xué)會(huì)防賊,傻根的故事告訴我們比技術(shù)更重要的是防范風(fēng)險(xiǎn)的意識,畢竟我們不是武俠小說里的俠客,總有花不完的銀子。(南極勞爾)
編輯:劉文俊
關(guān)鍵詞:網(wǎng)絡(luò)江湖 安全第一 網(wǎng)絡(luò)支付安全