有券商出新招大受追捧 綁定微信就能防盜號?
股票賬戶被盜事件的出現(xiàn),讓行業(yè)更加意識(shí)到主動(dòng)提高賬戶安全的必要。為了防止股票賬戶被盜,恒泰證券首推全新智能安全服務(wù)安全微管家,進(jìn)一步保障用戶的資金與交易安全。
近日,恒泰證券安全微管家方面負(fù)責(zé)人表示,“智能安全服務(wù)安全微管家能夠多維度監(jiān)控預(yù)警客戶的賬戶安全問題,并通過微信服務(wù)號解決跨平臺(tái)提醒觸達(dá)率不高的現(xiàn)狀,一經(jīng)推出就引發(fā)了業(yè)內(nèi)的關(guān)注和討論?!?/span>
她表示,目前恒泰證券“安全微管家”涉及三大類型7個(gè)安全預(yù)警場景,涉及客戶的比如登錄、密碼等敏感操作,并根據(jù)權(quán)重來設(shè)計(jì)風(fēng)控預(yù)警等級,會(huì)是一個(gè)不斷成長的產(chǎn)品服務(wù)。
行業(yè)人士表示,在金融業(yè)務(wù)深度互聯(lián)網(wǎng)化的今天,網(wǎng)絡(luò)金融安全重要性愈發(fā)突出。較早時(shí)期,券商只能提供現(xiàn)場交易階段,方便小鍵盤輸入的一般是6位密碼;現(xiàn)在終端交易普及了,升級密碼和綁定終端對于賬戶安全勢在必行。
恒泰證券首推智能安全服務(wù)安全微管家
網(wǎng)絡(luò)金融安全性越來越重要的今天,已有多家券商意識(shí)到客戶交易安全保障的重要性。為了更安全的金融服務(wù),恒泰證券已率先入手,首推“安全微管家”,讓投資者的資產(chǎn)更加安全。
恒泰證券安全微管家方面負(fù)責(zé)人說,“本次恒泰證券自主研發(fā)的安全微管家,主要針對目前投資者賬戶存在安全隱患的問題。本產(chǎn)品對客戶在多個(gè)客戶端的異常登錄和賬戶高危風(fēng)險(xiǎn)情況進(jìn)行實(shí)時(shí)監(jiān)控,發(fā)現(xiàn)敏感行為立即通過恒泰證券微服務(wù)公眾號推送微信消息。”
本次安全加固方案主要具有針對性強(qiáng)、安全有效、快速響應(yīng)、不斷升級四大優(yōu)勢。
恒泰證券本次研發(fā)的“安全微管家”共涉及三大類型7個(gè)安全預(yù)警場景,涉及客戶的比如登錄、密碼等敏感操作,未來持續(xù)將新的風(fēng)險(xiǎn)因子納入到監(jiān)控體系,并根據(jù)權(quán)重來設(shè)計(jì)風(fēng)控預(yù)警等級,會(huì)是一個(gè)不斷成長的產(chǎn)品服務(wù)。
自6月17日“安全微管家”上線之后,恒泰證券微信用戶數(shù)據(jù)空前大漲。
一位券商自身網(wǎng)金相關(guān)人士稱,金融機(jī)構(gòu)應(yīng)越來越關(guān)注賬戶安全問題,主要應(yīng)在如下三方面做工作:一是,要高度關(guān)注與第三方平臺(tái)的合作風(fēng)險(xiǎn);二是,要加強(qiáng)信息安全體系建設(shè),完善客戶身份認(rèn)證機(jī)制;三是,要進(jìn)一步加強(qiáng)投資者教育,向投資者充分揭示風(fēng)險(xiǎn)。
盜號事件引發(fā)投資者向各券商APP回流
投資者遭濟(jì)民制藥“盜號”事件引發(fā)蝴蝶效應(yīng),多家券商向客戶發(fā)出風(fēng)險(xiǎn)提示,引導(dǎo)客戶使用券商APP進(jìn)行交易,各家券商APP的交易安全性也成為業(yè)內(nèi)關(guān)注的焦點(diǎn)。
例如,有銀河證券投資顧問在朋友圈發(fā)出提示稱,不建議使用非銀河的交易軟件,保護(hù)好自己的賬戶。一些中小券商的投顧也表示,賬戶安全無小事,盡量不要使用第三方交易軟件。
從目前APP活躍度來看,多數(shù)第三方軟件仍是證券金融類APP活躍度的前列,并遙遙領(lǐng)先。2017年自從第三方某軟件被曝出給高傭金券商客戶推薦低傭金券商開戶的事件以后,該券商就發(fā)起了用戶向自家APP回流的引導(dǎo)工作。
多家券商與恒生電子合作設(shè)計(jì)全新場景化安全方案
目前業(yè)內(nèi)已有多家券商打算與恒生電子攜手,一同推出全新場景化安全方案。
他進(jìn)一步表示,“恒生電子可設(shè)計(jì)賬戶安全加固方案,主要針對目前投資者賬戶存在安全隱患的問題,恒生提供前臺(tái)到后臺(tái)的賬戶安全一體化解決方案,為券商提供更強(qiáng)大的投資者賬戶安全保障,提升投資者賬戶的安全管控能力,降低投資者賬戶被非法使用的風(fēng)險(xiǎn)。給用戶進(jìn)行提示它主要在四個(gè)方面提供安全加固功能。”
身份層:授信硬件
恒生電子為券商提供賬戶安全加固方案具有仿造難度大仿造成本高的特點(diǎn),還可以提升投資者身份識(shí)別。
基于此,恒生采用硬件綁定措施:投資者通過短信方式驗(yàn)證身份進(jìn)行使用終端綁定,并且只能在綁定的終端上進(jìn)行業(yè)務(wù)處理。
該措施是加強(qiáng)投資者身份驗(yàn)證的重要手段,在銀行業(yè),使用硬件綁定進(jìn)行用戶的身份驗(yàn)證是一種常用方式。
防控層:賬戶異地登錄
實(shí)踐中,有一些投資用戶的防范意識(shí)不是很強(qiáng),但系統(tǒng)可以逼著你安全,畢竟“防火防盜防自己”??!
賬戶異地登錄提供系統(tǒng)實(shí)時(shí)監(jiān)控投資者登錄地址的功能。當(dāng)投資者登錄時(shí),系統(tǒng)根據(jù)投資者的設(shè)置,給投資者手機(jī)發(fā)送登錄信息或者異地登錄信息。
異地登錄防控措施,可以在客戶賬戶登錄時(shí)第一時(shí)間通知投資者,是防止投資者賬戶被盜用的有效補(bǔ)救措施。
加護(hù)層:密碼增強(qiáng)
恒生電子為恒泰證券提供賬戶安全加固方案的內(nèi)部賬號密碼相對復(fù)雜,需要特殊符號又要英文、數(shù)字....同時(shí),還每過三個(gè)月需要換下,在保護(hù)自我賬戶的基礎(chǔ)上進(jìn)一步加強(qiáng)。
從事券商IT安全的人士了解到,復(fù)雜的規(guī)則可以降低被撞庫的可能,上線字母+數(shù)字組合的交易密碼勢在必行。
密碼增強(qiáng)措施的重點(diǎn)是提高密碼本身安全等級。加強(qiáng)密碼本身安全性是提升密碼安全最為直接和經(jīng)濟(jì)的方法。
密碼增強(qiáng)措施對用戶密碼的組成進(jìn)行嚴(yán)格控制,防止用戶密碼過于簡單或者長期不進(jìn)行修改出現(xiàn)安全隱患。
監(jiān)控層:站點(diǎn)監(jiān)控
安全加固方案為了防止網(wǎng)絡(luò)暴力破解,系統(tǒng)使用技術(shù)手段,利用歷史數(shù)據(jù),識(shí)別網(wǎng)絡(luò)攻擊行為,封鎖網(wǎng)絡(luò)攻擊端。
還有周邊配套設(shè)施。為了方便券商統(tǒng)一各類終端上的硬件信息采集標(biāo)準(zhǔn)和硬件定位標(biāo)準(zhǔn),恒生提供終端硬件的標(biāo)準(zhǔn)開發(fā)SDK和動(dòng)態(tài)數(shù)據(jù)源,用于各種終端程序的適配,從而簡化券商終端程序配套改造工作。
賬戶安全亟需升級
4月20日晚間,華鑫證券發(fā)出一則《關(guān)于防范賬戶盜買盜賣風(fēng)險(xiǎn)及加強(qiáng)密碼保護(hù)的相關(guān)提示》。華鑫證券表示,為了防范賬戶盜買盜賣風(fēng)險(xiǎn),加強(qiáng)密碼保護(hù),強(qiáng)化客戶權(quán)益保護(hù),自2020年4月18日起,客戶通過單一委托方式連續(xù)輸錯(cuò)交易密碼次數(shù)達(dá)到10次的,將自動(dòng)觸發(fā)賬戶鎖定功能,鎖定后,當(dāng)日客戶無法通過該委托方式進(jìn)行賬戶登錄或密碼嘗試。
4月12日,東興證券公開提醒稱,請客戶對自已的賬戶全面檢查,定期更改密碼,設(shè)置復(fù)雜程度高的密碼,不在他人手機(jī)上登錄賬戶、不要使用公共區(qū)域網(wǎng)絡(luò)交易,在東興證券官方網(wǎng)站下載交易軟件進(jìn)行交易。
4月13日,新時(shí)代證券發(fā)文提醒,建議客戶增加賬戶密碼強(qiáng)度。同日,中原證券通過官微提示,提防非法證券投資活動(dòng),勿要輕信薦股群、薦股軟件等,同時(shí)建議客戶不要使用保存密碼登錄。
按照中國證券業(yè)協(xié)會(huì)發(fā)布的《證券公司網(wǎng)上證券信息系統(tǒng)技術(shù)指引》要求,券商迎保障網(wǎng)上交易證券信息系統(tǒng)的安全、可靠、高效運(yùn)行,不斷提高網(wǎng)上炒股尤其是手機(jī)炒股的加密程度,防止盜買,保護(hù)投資者合法權(quán)益。同時(shí)將對投資者保護(hù)賬戶密碼安全的風(fēng)險(xiǎn)提示和教育工作落到實(shí)處,定期組織投資者參加安全交易的活動(dòng)和講座,在營業(yè)場所及網(wǎng)上證券服務(wù)端做好投資者保護(hù)自身賬戶密碼安全的提示工作。
對假冒證券公司網(wǎng)上證券信息系統(tǒng)的非法活動(dòng)及時(shí)處置,并通過證券公司網(wǎng)站、網(wǎng)上證券客戶端、電話語音系統(tǒng)、短信平臺(tái)、公眾平臺(tái)等提醒客答戶注意,以提高投資者的信息安全意識(shí)。
據(jù)悉,目前各券商的證券交易賬號普遍存在規(guī)律性。這就給了不法分子可乘之機(jī),掌握了券商賬號的規(guī)律之后,用簡單密碼反復(fù)驗(yàn)證,如果有客戶當(dāng)時(shí)沒有及時(shí)修改密碼,或者密碼太過于簡單,就可以容易被破解。
行業(yè)人士表示,較早時(shí)期,券商只能提供現(xiàn)場交易階段,方便小鍵盤輸入的一般是6位密碼;現(xiàn)在終端交易普及了,升級密碼和綁定終端對于賬戶安全勢在必行。
在任何情況下,本網(wǎng)站所刊載內(nèi)容中所涉信息或所表述的意見并不構(gòu)成對任何人的投資建議。在任何情況下中訊證研不對因使用本網(wǎng)站的內(nèi)容而引致的任何損失承擔(dān)任何責(zé)任。讀者不應(yīng)以本網(wǎng)站所刊載內(nèi)容取代其獨(dú)立判斷或僅根據(jù)本網(wǎng)站所刊載內(nèi)容做出決策。