有券商出新招大受追捧 綁定微信就能防盜號?
股票賬戶被盜事件的出現(xiàn),讓行業(yè)更加意識到主動提高賬戶安全的必要。為了防止股票賬戶被盜,恒泰證券首推全新智能安全服務安全微管家,進一步保障用戶的資金與交易安全。
近日,恒泰證券安全微管家方面負責人表示,“智能安全服務安全微管家能夠多維度監(jiān)控預警客戶的賬戶安全問題,并通過微信服務號解決跨平臺提醒觸達率不高的現(xiàn)狀,一經(jīng)推出就引發(fā)了業(yè)內(nèi)的關注和討論?!?/span>
她表示,目前恒泰證券“安全微管家”涉及三大類型7個安全預警場景,涉及客戶的比如登錄、密碼等敏感操作,并根據(jù)權重來設計風控預警等級,會是一個不斷成長的產(chǎn)品服務。
行業(yè)人士表示,在金融業(yè)務深度互聯(lián)網(wǎng)化的今天,網(wǎng)絡金融安全重要性愈發(fā)突出。較早時期,券商只能提供現(xiàn)場交易階段,方便小鍵盤輸入的一般是6位密碼;現(xiàn)在終端交易普及了,升級密碼和綁定終端對于賬戶安全勢在必行。
恒泰證券首推智能安全服務安全微管家
網(wǎng)絡金融安全性越來越重要的今天,已有多家券商意識到客戶交易安全保障的重要性。為了更安全的金融服務,恒泰證券已率先入手,首推“安全微管家”,讓投資者的資產(chǎn)更加安全。
恒泰證券安全微管家方面負責人說,“本次恒泰證券自主研發(fā)的安全微管家,主要針對目前投資者賬戶存在安全隱患的問題。本產(chǎn)品對客戶在多個客戶端的異常登錄和賬戶高危風險情況進行實時監(jiān)控,發(fā)現(xiàn)敏感行為立即通過恒泰證券微服務公眾號推送微信消息?!?/span>
本次安全加固方案主要具有針對性強、安全有效、快速響應、不斷升級四大優(yōu)勢。
恒泰證券本次研發(fā)的“安全微管家”共涉及三大類型7個安全預警場景,涉及客戶的比如登錄、密碼等敏感操作,未來持續(xù)將新的風險因子納入到監(jiān)控體系,并根據(jù)權重來設計風控預警等級,會是一個不斷成長的產(chǎn)品服務。
自6月17日“安全微管家”上線之后,恒泰證券微信用戶數(shù)據(jù)空前大漲。
一位券商自身網(wǎng)金相關人士稱,金融機構應越來越關注賬戶安全問題,主要應在如下三方面做工作:一是,要高度關注與第三方平臺的合作風險;二是,要加強信息安全體系建設,完善客戶身份認證機制;三是,要進一步加強投資者教育,向投資者充分揭示風險。
盜號事件引發(fā)投資者向各券商APP回流
投資者遭濟民制藥“盜號”事件引發(fā)蝴蝶效應,多家券商向客戶發(fā)出風險提示,引導客戶使用券商APP進行交易,各家券商APP的交易安全性也成為業(yè)內(nèi)關注的焦點。
例如,有銀河證券投資顧問在朋友圈發(fā)出提示稱,不建議使用非銀河的交易軟件,保護好自己的賬戶。一些中小券商的投顧也表示,賬戶安全無小事,盡量不要使用第三方交易軟件。
從目前APP活躍度來看,多數(shù)第三方軟件仍是證券金融類APP活躍度的前列,并遙遙領先。2017年自從第三方某軟件被曝出給高傭金券商客戶推薦低傭金券商開戶的事件以后,該券商就發(fā)起了用戶向自家APP回流的引導工作。
多家券商與恒生電子合作設計全新場景化安全方案
目前業(yè)內(nèi)已有多家券商打算與恒生電子攜手,一同推出全新場景化安全方案。
他進一步表示,“恒生電子可設計賬戶安全加固方案,主要針對目前投資者賬戶存在安全隱患的問題,恒生提供前臺到后臺的賬戶安全一體化解決方案,為券商提供更強大的投資者賬戶安全保障,提升投資者賬戶的安全管控能力,降低投資者賬戶被非法使用的風險。給用戶進行提示它主要在四個方面提供安全加固功能?!?/span>
身份層:授信硬件
恒生電子為券商提供賬戶安全加固方案具有仿造難度大仿造成本高的特點,還可以提升投資者身份識別。
基于此,恒生采用硬件綁定措施:投資者通過短信方式驗證身份進行使用終端綁定,并且只能在綁定的終端上進行業(yè)務處理。
該措施是加強投資者身份驗證的重要手段,在銀行業(yè),使用硬件綁定進行用戶的身份驗證是一種常用方式。
防控層:賬戶異地登錄
實踐中,有一些投資用戶的防范意識不是很強,但系統(tǒng)可以逼著你安全,畢竟“防火防盜防自己”??!
賬戶異地登錄提供系統(tǒng)實時監(jiān)控投資者登錄地址的功能。當投資者登錄時,系統(tǒng)根據(jù)投資者的設置,給投資者手機發(fā)送登錄信息或者異地登錄信息。
異地登錄防控措施,可以在客戶賬戶登錄時第一時間通知投資者,是防止投資者賬戶被盜用的有效補救措施。
加護層:密碼增強
恒生電子為恒泰證券提供賬戶安全加固方案的內(nèi)部賬號密碼相對復雜,需要特殊符號又要英文、數(shù)字....同時,還每過三個月需要換下,在保護自我賬戶的基礎上進一步加強。
從事券商IT安全的人士了解到,復雜的規(guī)則可以降低被撞庫的可能,上線字母+數(shù)字組合的交易密碼勢在必行。
密碼增強措施的重點是提高密碼本身安全等級。加強密碼本身安全性是提升密碼安全最為直接和經(jīng)濟的方法。
密碼增強措施對用戶密碼的組成進行嚴格控制,防止用戶密碼過于簡單或者長期不進行修改出現(xiàn)安全隱患。
監(jiān)控層:站點監(jiān)控
安全加固方案為了防止網(wǎng)絡暴力破解,系統(tǒng)使用技術手段,利用歷史數(shù)據(jù),識別網(wǎng)絡攻擊行為,封鎖網(wǎng)絡攻擊端。
還有周邊配套設施。為了方便券商統(tǒng)一各類終端上的硬件信息采集標準和硬件定位標準,恒生提供終端硬件的標準開發(fā)SDK和動態(tài)數(shù)據(jù)源,用于各種終端程序的適配,從而簡化券商終端程序配套改造工作。
賬戶安全亟需升級
4月20日晚間,華鑫證券發(fā)出一則《關于防范賬戶盜買盜賣風險及加強密碼保護的相關提示》。華鑫證券表示,為了防范賬戶盜買盜賣風險,加強密碼保護,強化客戶權益保護,自2020年4月18日起,客戶通過單一委托方式連續(xù)輸錯交易密碼次數(shù)達到10次的,將自動觸發(fā)賬戶鎖定功能,鎖定后,當日客戶無法通過該委托方式進行賬戶登錄或密碼嘗試。
4月12日,東興證券公開提醒稱,請客戶對自已的賬戶全面檢查,定期更改密碼,設置復雜程度高的密碼,不在他人手機上登錄賬戶、不要使用公共區(qū)域網(wǎng)絡交易,在東興證券官方網(wǎng)站下載交易軟件進行交易。
4月13日,新時代證券發(fā)文提醒,建議客戶增加賬戶密碼強度。同日,中原證券通過官微提示,提防非法證券投資活動,勿要輕信薦股群、薦股軟件等,同時建議客戶不要使用保存密碼登錄。
按照中國證券業(yè)協(xié)會發(fā)布的《證券公司網(wǎng)上證券信息系統(tǒng)技術指引》要求,券商迎保障網(wǎng)上交易證券信息系統(tǒng)的安全、可靠、高效運行,不斷提高網(wǎng)上炒股尤其是手機炒股的加密程度,防止盜買,保護投資者合法權益。同時將對投資者保護賬戶密碼安全的風險提示和教育工作落到實處,定期組織投資者參加安全交易的活動和講座,在營業(yè)場所及網(wǎng)上證券服務端做好投資者保護自身賬戶密碼安全的提示工作。
對假冒證券公司網(wǎng)上證券信息系統(tǒng)的非法活動及時處置,并通過證券公司網(wǎng)站、網(wǎng)上證券客戶端、電話語音系統(tǒng)、短信平臺、公眾平臺等提醒客答戶注意,以提高投資者的信息安全意識。
據(jù)悉,目前各券商的證券交易賬號普遍存在規(guī)律性。這就給了不法分子可乘之機,掌握了券商賬號的規(guī)律之后,用簡單密碼反復驗證,如果有客戶當時沒有及時修改密碼,或者密碼太過于簡單,就可以容易被破解。
行業(yè)人士表示,較早時期,券商只能提供現(xiàn)場交易階段,方便小鍵盤輸入的一般是6位密碼;現(xiàn)在終端交易普及了,升級密碼和綁定終端對于賬戶安全勢在必行。
在任何情況下,本網(wǎng)站所刊載內(nèi)容中所涉信息或所表述的意見并不構成對任何人的投資建議。在任何情況下中訊證研不對因使用本網(wǎng)站的內(nèi)容而引致的任何損失承擔任何責任。讀者不應以本網(wǎng)站所刊載內(nèi)容取代其獨立判斷或僅根據(jù)本網(wǎng)站所刊載內(nèi)容做出決策。