【文章內(nèi)容簡介】
護措施;重要數(shù)據(jù)的傳輸和存儲存在安全隱患,重要網(wǎng)絡(luò)設(shè)備沒有進行安全策略配置;應(yīng)急處理方案不完備,應(yīng)對和處理危機的能力還比較弱。以上問題易使非法訪問網(wǎng)絡(luò)系統(tǒng)、假冒網(wǎng)絡(luò)終端/操作員、用戶信息被竊取、截獲和篡改傳輸數(shù)據(jù)等安全事件發(fā)生,而且不能及時響應(yīng)和控制事件的影響。 n 應(yīng)用程序中存在安全漏洞系統(tǒng)上線前,沒有對應(yīng)用程序進行全面的測評,致使生產(chǎn)系統(tǒng)存在功能、安全性及性能方面的問題。通過對第三方支付系統(tǒng)應(yīng)用程序的檢測,發(fā)現(xiàn)了大量的安全隱患,如SQL注入漏洞、跨站點腳本編制漏洞、網(wǎng)絡(luò)釣魚以及登錄方式不安全等,這些安全隱患可以被不法分子利用,竊取系統(tǒng)數(shù)據(jù)或用戶的敏感信息,給第三方支付機構(gòu)和用戶造成嚴重損失。n 個人信息不能得到保護有些第三方支付平臺要求用戶提供真實姓名、聯(lián)系方式、住址、銀行賬號甚至身份證號,個別網(wǎng)站在設(shè)計上存在問題,致使這些信息很容易被泄露。第三方支付平臺隱私政策不合理,免責條款過多,用戶為了使用其服務(wù)只能同意該條款,導致發(fā)生問題時維權(quán)艱難。第三方支付機構(gòu)除了應(yīng)采用技術(shù)手段對個人信息進行保護之外,還應(yīng)該以文件、政策或公告的方式,在網(wǎng)站上公開對用戶信息的安全進行承諾。二、國家對第三方支付的監(jiān)督管理我國電子商務(wù)自20世紀90年代起步以來,很快進入快速發(fā)展期,交易額以年均40%的速度增長。2009年,電子商務(wù)已滲透到經(jīng)濟和社會各個層面。與此同時,有關(guān)非金融機構(gòu)備付金管理、系統(tǒng)穩(wěn)定性以及消費者權(quán)益保護等問題,需要高度關(guān)注。如何促進非金融機構(gòu)支付服務(wù)市場的健康發(fā)展,關(guān)系到電子商務(wù)的成敗,關(guān)系到中國支付網(wǎng)絡(luò)體系的安全與效率。2009年4月,人民銀行發(fā)布公告,對從事支付業(yè)務(wù)的非金融機構(gòu)進行登記。2010年6月14日,人民銀