维护信用卡市场 要从数据防泄漏开始稳步发展
近年来,随着我国经济的持续发展,信用卡产业蓬勃发展,无论从发卡规模,还是功能,都正在发生着日新月异的变化。各家商业银行纷纷发行、推广了具有本行特色的信用卡产品。一时之间,各种功能、各种名称的信用卡铺天盖地而来。它的出现使人们的经济往来更加简洁快速,它在保证经济发展高速稳定增长的同时,又为交易的安全性提供了可靠的屏障。信用卡不仅是一种存在于银行和个人之间的信用凭证,也是银行为顾客提供更为简便、安全、迅速服务的一种现代化货币形式。
随着网络消费的激增,在面临商机的同时,信息安全问题也日益暴露。作为新型的消费模式,信用卡消费也正被越来越多的引入网络消费中。信用卡的工作机制就是先消费后付款,与现今的网络消费模式有着异曲同工之处。正是由于这一点,信用卡支付也成了网络支付的一种主要手段。但是随着网络环境的日趋负载,信用卡本身数据安全问题的困扰,信用卡市场正呈现出一种疲软的状态。人们对于信用卡的市场信息不足,导致消费的份额大幅减少。究其主要原因还是对于数据安全管理的不善。
信用卡在给人们的日常生活带来极大的便利同时,也暴露出一些问题,信用卡出现问题,对发卡行的声誉必然产生影响,商业银行会面临严重的声誉风险。信用卡对商业银行声誉风险的影响主要表现在:
第一、发卡机构向客户发放信用卡的时候主要依据客户当时的经济状况和信誉状况,然而客户的具体情况是一个动态的过程。如果客户职业、收入等发生变动,经济状况恶化,无力还款,那么将引发风险;
第二、在实际工作中,有的工作人员有章不循、违规操作,从而造成不应有的风险,还有的工作人员利用监督机制和稽核审计制度的漏洞,或与外部人员勾结起来作案而造成风险损失。还可能涉及相关金融业务,所造成的风险比外部风险更具危害性,严重影响银行声誉;
第三、我国全面进行芯片卡的改造和应用需要较长的时间,磁条卡与芯片卡共存,境内外不法分子在抓紧磁条卡退出市场前进行突击犯罪的同时,还必将利用芯片卡市场监管的不健全大肆进行伪造信用卡犯罪,可能掀起新的信用卡犯罪高峰;
第四、利用互联网进行信用卡犯罪案件将增多,犯罪分子往往利用互联网进行非法交易和异地作案 利用黑客软件,木马程序非法窃取用户信息资料,通过网上支付系统盗划资金,以及在互联网上注册假冒国内外金融机构网站进行诈骗等。
其中前两条要仰仗国家对于信用卡市场的规范和相关法律的出台,以此来打击信用卡市场的不规范行为和违法行为。而后两条再配合相关法律的同时,就需要技术的支持了。这个技术是要关于数据安全的,因为信用卡仰赖的关键就是用户信息,而且是一个长期动态发展的用户信息。这些用户信息不仅是是信用卡发行银行的根本,也是用户信用评级的基础,一旦这些信息得不到有效保护,被人轻易篡改或威胁,甚至是窃取,将对信用卡市场造成巨大的冲击。
由于这些信用卡的信息包含巨大的经济价值,所以犯罪者或者黑客不会去破坏,相反会去利用它。而利用它的前提就是窃取或者使得这些信息可以被篡改,从而达到他们窃取这信息背后巨大财富的真正目的。
所以要保护信用卡的经济市场不被破坏,就要从数据本身进行防护,而对数据本身进行防护最有效的手段就是数据加密。利用加密技术或加密软件对用户的信息进行高质量的加密,使这些数据无法被篡改(因为根本无法读懂这些信息),甚至是在无奈被窃取后无法被破/解,使得信息达到即使流失了也不会把真实内容流传出去的终极安全防护目标。随着加密技术的发展,相信以后一定会出现无法被破/解的加密方法,那时候数据加密将成为信息安全的终极防护手段。
话回近日,面对现在复杂的网络环境,处理需要高质量的加密技术外,还需要加密技术本身能适应各种加密环境和需求,这样才能最大限度的发挥加密的效果。而正是这种需要质量和技术双重保障的需求使得多模加密技术应运而生。
多模加密技术是采用国际成熟的对称密钥和非对称密钥相结合的技术。同时多模加密本身是一种能提供满足多种使用场景,采用多种加密策略的数据透明加密技术。在多模加密模式中,用户创建秘文的方式支持主动和被动两种方式,至少包含如下模式:特定格式加密模式、特定目录加密模式、特定格式不加密模式、特定用户不加密模式(但需要可以修改和查看别人的密文即高级别模式)、特定用户不加密模式(可以查看别人但不能修改别人密文即阅读者模式)、U盘等外设加密模式、网上邻居网络加密模式、手动加密、全盘加密等等;这些加密模式可以赋予不同的用户或者用户组。
而作为在数据安全领域一直处于领先地位的山丽网安,其专门为数据安全打造的山丽防水墙数据防泄漏系统正是采用这种加密技术。
由于信用卡事件会对银行声誉产生严重影响,对信用卡声誉风险的管理成为发卡机构首先要解决的问题。降低信用卡事件对商业银行声誉风险的影响,应该加强对发卡行和信用卡的规范管理。降低信用卡使用环节中的风险,广大商户和持卡人在使用信用卡时应合法规范,增强防范意识有关部门应研究建立防控信用卡犯罪的长效机制,净化我国信用卡市场环境,保障金融业健康有序发展。同时在法律和规范的配合下,利用加密技术和加密软件,确实的做好用户信息安全的防卫工作,维护好信用卡市场的安定,迎接美好而多彩的信息时代!
关键词:数据防泄漏 加密软件 信息安全

提交
供应链中的信息安全 浅谈ERP系统的防护要领
针对NSA对云计算安全影响 数据加密是硬道理
“影子IT”信息安全隐患大 云计算发展受阻
看不见的危机 细数云计算的数据安全隐患
信息化与网络安全 这个时代无法逃避的话题