扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
来源: 2005年10月28日
关键字:Egg
Computing记者就网上银行的发展问题采访了Egg公司首席信息官Gary Price。
随着用户日益成为犯罪份子盗用帐号窃取钱财的攻击目标,网络银行也遭到了抨击。消费者的信心受创,如果银行还想继续留住网上客户,就必须在用户信任消失之前采取措施。以下是针对这一问题的几点建议。
英国支付清算服务协会(Apacs,Association for Payment Clearing Services)正在制定一个允许银行通过物理手段来确保网上交易安全的标准,也就是所谓的双重认证。不过并不是所有人都同意这种做法。在Computing专访中,Egg公司首席信息官Gary Price谈了维持客户信任和网上银行业务的发展方向的问题。
问:近日Computing报道说一些high-street 的银行企业计划在不远的将来为部分客户提供双重认证。Egg采取了哪些措施来保证网络客户的安全呢?
答:我们一直在考虑我们的安全模式发展方向,以保证他们对客户来说更加安全。
Apscs的解决方法使客户必须随身携带一件物品。我们并不完全同意这种做法,主要出于两点考虑。第一,这样并不能实际解决我们面临的问题。如果你列出需要解决的所有问题,最需要解决的应该是网络钓鱼或者域欺骗一类的问题。深挖需要解决的问题你会发现,虽然双重认证当初被当成是万能良药,但实际它只能解决部分问题。第二,技术越安全就越使得网络银行更加难以使用。对于客户来说,在易用性和安全性之间需要找到一种平衡。银行可以使他们的业务非常非常安全,但是没有人愿意使用。我们知道客户很看重网络银行的易用性。
所以我们的观点是现在这种方法不是最好的解决方案。本来是从节省成本的初衷出发,最后却既增加了银行成本也增加了客户成本。但是如果不用这种方法,许多银行就不知道应该怎么做了。
问:有什么其他可行的路吗?
答:回顾桌面电脑和智能客户端的发展过程,我们看到世界是一个由客户支配的环境。所以问题就成为一个发现客户端安全并且如何按照客户要求进行整合的问题,而不是一个闭门造车的过程。我们考虑事情的过程与其他银行考虑的方式完全不同。
如果你向我们一样尝试设计能够开发潜力的服务,那么你就要利用客户PC机的能力。你的安全模式应该能够反应这一点,而不是局限于现在的web端安全模式。我们还不知道为了满足这样的新模式我们应该做些什么,但是我们知道一定会有彻底的不同。所以我们没有去考虑如何解决现在的问题,而是考虑科技会在将来的2到3年中如何发展,以及如何真正的驾御那种能力。通过使用那些可用的能力,我认为一定会出现一种彻底改变安全模式的方法,从而使得网络银行业务更加安全。这才是我们投入大量时间所进行的工作。
我想这并不是其他金融服务企业考虑问题的方式。如果我们能够有所突破,那么你可以使用我们的技术利用我们的安全。你只要相信Egg是安全的。
问:但是在现在的现实和Longhorn被广泛安装到PC之间有一段缺口,在这样的过渡期里,人们应该怎么做呢?
答:我们并没有忽视现状。我们可以处理网络钓鱼或者垃圾邮件等等你们希望能够解决的那些常见问题。我们并不认为现在银行和客户之间的认证方式已不可用。我们只是认为这样的技术生命力有限。如果真的不可用了,我们也会关张。
问:现在不存在认知的问题么?如果银行推出额外的安全措施,客户能够恢复信任么?
答:这有点象芯片密码卡技术。如果你是一位客户,你可能这几年都在听说解决仿冒的方法就是芯片密码卡。行业开始推行芯片密码卡,但是头一批措施采取之后网络仿冒的数量反而增加了。现在,网络仿冒数量增加的原因是我们发放的密码卡被截获和使用。对于一位客户来说,你怎么能估计到这种情况?你完全不能了解损失是如何发生的。同样在一个较低层次来看,在商店里结账时,当着排队的人群输入密码绝对不会让你觉得更加安全。许多安全问题是跟认知有关的。
由于我们承诺客户的财产得到了保护,我们希望这能帮助他们相信我们有多安全,如果确实发生了什么事情,请和我们交流。
问:现在Egg还在研究什么新的东西吗?
答:你们可能最感兴趣的应该是我们正在采取措施使客户体验更加丰富。我们打算改进财产管理工具,这样客户就会有更丰富,更完整的体验。
我们尝试一些从客户那里提取数据,再用图形方式显示出来的工具,这样他们就能得到一张关于他们的财务定位以及他们为了达到目的所应该采取的措施的图片。例如,我们有一种可以很容易就显示出采取改变帐户周期等行为将能够节省多少钱的工具。我们用客户能够使用和理解的方式为客户提供信息。我们知道这样可以为客户省钱,按计划我们还将扩展这一业务。我们使用Flash这样的工具来给客户那种体验,并且用智能客户端利用宽带优势来简单的描绘出将来会如何发展。
(责任编辑:张竺)
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
去集群 更超群——大容量网络演进之路
2019 IBM 中国论坛
H3C 2019 Navigate 领航者峰会
助推数据中心网络现代化转型 打造灵活可靠基础架构平台