風險防范
(一)嚴格執(zhí)行相關技術規(guī)范
在移動支付風險防控方面應注重系統(tǒng)安全、交易安全、數據保護、內控管理等方面的風險防控,在技術層面上除了按業(yè)務流程完成交易外,更要在交易的過程中遵守國家及人民銀行發(fā)布的相關技術標準與規(guī)范,以保證移動支付業(yè)務的交易安全和信息安全。
一是移動支付中條碼的生成和受理。應將客戶用于生成條碼的銀行賬戶或支付賬戶、身份證件號碼、手機號碼進行關聯(lián)管理,組合選用僅客戶本人知悉的要素(如靜態(tài)密碼),或僅客戶本人持有的不可復制的要素(如數字證書、電子簽名),以及通過安全渠道生成和傳輸的一次性密碼,或客戶本人的生物特征(如指紋)等多種驗證要素,每一次支付交易都應有嚴格的驗證措施。
二是在移動支付的產業(yè)鏈中,對于移動設備提供商而言,技術實現和升級應永不停步。一方面,移動支付的方式是不斷發(fā)展的,移動設備提供商要有一定的技術研發(fā)遠見,在移動終端本身增加硬件保護功能或生產供應功能,從而滿足移動支付的不同需求。另一方面,移動設備的遺失是不可避免的,如何最大程度地保護用戶的利益不受損失或減少損失也是移動設備提供商需要思考的問題。同時,其他技術方面也應嚴格執(zhí)行國家及行業(yè)相關的法律及規(guī)范。
(二)建立健全相關法律及規(guī)范
針對移動支付存在的風險,除了做好技術層面的安全保障措施外,在法律法規(guī)的建立健全上也必須跟上科技發(fā)展的步伐。作為支付業(yè)務的管理機構,人民銀行依據《中華人民共和國網絡安全法》,出臺了一系列管理辦法和技術標準規(guī)范,如《中國移動金融支付支付標記化技術規(guī)范》《客戶端技術規(guī)范、檢測規(guī)范》《條碼支付安全技術規(guī)范》《中國金融集成電路卡規(guī)范》《非金融機構支付業(yè)務設施技術要求》《銀行卡受理終端安全規(guī)范》《網上銀行系統(tǒng)信息安全通用規(guī)范》《網絡支付報文結構及要素技術規(guī)范》。這些規(guī)范的建立為移動支付的風險防范奠定了法律基礎。但從客觀來講,在移動支付的發(fā)展中,行業(yè)自律也尤為重要,應不斷制定和更新行業(yè)標準,有利于移動支付應用的推廣。因此,建議盡快對移動支付進行國家層面的立法,完善移動支付行業(yè)的個人隱私數據保護制度及頂層設計管理。盡快出臺互聯(lián)網信息服務及金融支付領域運營企業(yè)數據安全管理規(guī)則和技術標準,加強包括生物特征在內的用戶隱私數據的安全管理。
(三)普及、提高安全防范意識
移動支付安全涉及每一個支付交易的參與者,安全意識的提高將大大降低移動支付安全事故的發(fā)生率,提升移動支付行業(yè)整體安全水平。對于與移動支付應用關系最密切的商家和消費者來說,移動支付在提供便利的同時也是風險頻發(fā)的主要領域。商家在使用移動支付收款時,要注意移動支付工具的安全,關注每筆交易的隨時查收,從而保護自身利益安全。消費者在使用移動支付付款時,不隨便連接不明WiFi進行支付活動,不隨意掃描不明二維碼,消費者每掃一碼均與商家確認,以降低風險。因此,要積極培育健康的移動支付市場,強化全民安全防范意識刻不容緩。