巴曙松:中国网络支付市场的发展趋势与安全
是在理念上,国外并不是一味的压低风险,而是达到收入和成本之间的平衡。对银行来说,零不良率不一定是最好的。金融机构本身就是通过承担风险获得收益,这是它存在的理由,所以如果不良率保持在1-2%,但是能覆盖成本,获得正收益,这就是风险收益平衡的概念,所以设定一定比例下的风险容忍度,有助于鼓励支付机构在支付业务中更加注重诚信的作用。 第三,整体产业链上的安全防范水平参差不齐,从银行端到第三方支付到商户,内部的风险管理、安全防范水平呈现出一个逐渐降低的趋势,部分第三方支付机构挣扎在生存边缘,安全投入有待提高;行业的安全联防协作程度有待提高,高风险的客户、商户、IP地址等黑名单共享方面有待加强。 第四,网络环境也存在着一些潜在的风险,据统计看,植入后门网站激增70%。2012年10月份,中国境内数据统计,中国被植入后门的网站有7366个,比9月份4334个增长了70%,在主要的节假日期间,监测发现平均每一秒拦截157次购物钓鱼网站的仿冒页面。据监测,2010年中国大陆近3.5万个网站被篡改,数量比2009年下降21.5%,但其中被篡改的政府网站高达4635个,比2009年上升了67.6%,2010年被篡改的政府网站的数量占境内被篡改网站数量13.3%。 四、网络支付安全的关注点和趋势 2013年荷兰的海牙将成立欧洲网络犯罪执法部门,这既是欧洲网络支付安全管理的最新动向,也是全球范围内共同关注的一个领域。 要从前瞻性的角度,关注网络支付安全对网络支付行业国际竞争力的影响。网络跨境支付发展到一定阶段后,游戏规则及安全要求发生了变化。大家非常关注的华为、中兴这些中国的IT企业被美国众议院情报委员会认定为可能会威胁美国国家通讯安全。网络支付是否会遇到及如何避免这些问题,也关乎到中国的互联网企业的国际竞争力。 网络支付安全和效率的关系是网络支付发展中的关键问题。网络支付业务具有互联网和金融的双重特征。金融特征就是指这些公司有自己的虚拟账户,可以沉淀和流转资金,管理要求很高,容错率很低,100%风险备付,没有杠杆;互联网特征指所处的产业以及提供的服务都是在互联网上进行的,必须符合互联网的产业特点、规模要求、分工协同要求以及市场效应要求等等。这种双重特征使网络支付面临着安全与效率目标的双重追求。 从未来支付安全的技术趋势来看,第一是智能的实时防控系统,由机器完成的通过相应规则对交易进行实时筛查的监控系统,通过数据分析、挖掘等等建立一整套规则体系,来捕捉异 |