专家教你如何使用网上银行安全理财
0
主持人:各位网友,大家好!2006年以来,中国股市一路走高,异常红火,基金投资也日益火爆,再加上央行加息,引发了新一轮的炒股热和转存热,大量倒腾账户的市民涌向银行,同时,银行也不断推出各类金融产品,业务大量增加,这些都给银行柜面服务带来很大压力,使得银行排长龙的情况愈演愈烈。 od^o9(.W^ :|-^et]a8 有没有更好的办法缓解这个问题呢?当然,使用网上银行的确是一个不错的方法,但近年来针对网络银行用户的木马病毒大幅度增长,2006年被截获的新病毒中90%以上带有明显利益目的,包括窃取个人资料、股票账户密码、网上银行和网游账号密码等。如何才能即安全使用网银,又可以免去排队之苦呢?今天我们就请来了这方面的专家来和广大网友一起讨论一下如何使用网上银行安全理财。他们是中国金融认证中心(CFCA)总经理李晓峰先生和中国民生银行电子银行部网络银行管理中心总经理郝付国先生。欢迎两位来到搜狐。 4m%Yck{R Y}h&dAr 下面先请两位和网友打个招呼。 x=N0H +.v+Opp, 8\+XtS 李晓峰:主持人好,各位网友好,我是来自中国金融认证中心的李晓峰,很高兴能够在搜狐财经频道跟大家探讨网上银行的相关问题。 (S_1C, Y2|c;1~5$ uM[[skc 郝付国:大家好,我是中国民生银行的郝付国,很高兴来到搜狐跟大家交流。 keJ-ohv) k;<F33v;Mh 主持人:我想很多人对中国金融认证中心这个机构还并不是很了解,首先请李总给我们简单的介绍一下,这是一个什么样性质的机构? JmuoYl f| S-79uo 李晓峰:随着网上银行的业务发展,已经有越来越多的网友对中国金融认证中心有所了解,这个机构是在1998年的时候为了解决电子商务的网上支付问题,由中国人民银行牵头组织的第三方安全认证机构,职责就是通过向网上银行的客户发放数字证书,来保障网上银行的交易安全。我们现在向社会提供服务的系统叫做国家金融安全认证系统,这是一个国家863计划的项目之一。到目前为止我们已经为多家商业银行以及非银行的金融机构、电子商务、电子政务平台提供安全认证服务。 ")u)AQ ?{~. }Vn sUZ2A1J} 主持人:听了李总的介绍,使我们对中国金融认证中心有了一定的了解。 XUK%O8N#9 =kw6<!R 主持人:我们都知道目前银行网点排队现象是非常严重的,网上银行是不是提高服务,缓解排队现象的一个具体措施呢? C9j5Pd5q1L "uBr]N: 6-\C?w
A
LbnF8tj}h fK{Z{)D 中国金融认证中心总经理李晓峰先生 s5ILl wr F~3 &@TWi 银行排队现象的三点原因 网银是解决问题的有效途径 BQ{'r^u 2\#~%D>[ 李晓峰:排队现象跟网上银行安全没有直接的关系,各方也很关注,也有分析,我个人认为银行排队首先近几年来确实银行提供的金融产品越来越多。原来有一个统计,有的银行有一百四五十种的金融产品,当然相对于早些年仅仅非常简单的取款或者存款业务,当然办理的时间越来越长,客户也越来越多。 zc1~ q f.RwV+lq 第二个原因,银行有大量的代发工资、代交税费的业务,这也带来很大的业务量。 CWkAc5 Oe0dC9H 第三点,确实网上银行的业务对传统的银行业务替代率还不是很高,有统计,有的银行30%多,有的银行是10%,我想这个只是交易额的统计,这个跟柜台业务量是相关联的。 iJk/fvi !6_tdZ 当然如果网上银行对传统银行的替代率越来越高,当然会大大减轻柜台的业务量。 %p};Di[V G '
CYvV 还有一个原因可能是银行内部的,比如金融产品越来越多,柜台业务人员对产品掌握的熟练程度不一样,可能在流程上也有待进一步优化,这都是影响柜台业务量的因素。 %sS7o3RW\ h=_h,?_ 郝付国:的确正像新闻媒体所报道的,由于基金、证券的火爆,网点排队现象非常严重。网上银行正是解决这个问题的有效途径,因为网上银行具备3A式服务,提供365天×24小时的客户服务,免除了客户排队的烦恼,也提高了银行的服务水平。同时,网上银行现在提供的服务是越来越完善了,基本上覆盖了网点几乎所有的服务功能,包括帐户查询、转帐支付、网上证券、网上炒汇、理财产品、交纳日常杂费等绝大多数的个人金融服务。 Ws[d. El Jh%k:TrBm 应该说除了现金和票据之外的业务,客户完全可以不用到银行来排队,直接就在网上就可以办理。 9QkIMJf0e ?Q6ZZQ~ 主持人:刚才您给我们介绍了关于网上银行能给我们提供什么样的服务以及网上银行服务的优势,我们开立网上银行需要哪些流程?是不是很复杂? }9?fb[] ScC!?rTW~7 网上银行服务优势明显 开通网上银行并不复杂 GEAVc9V NTSKmCvQG 郝付国:网上银行服务优势是很明显的。一、是客户可以不受时间地点限制,全天候获得银行服务。哪怕有一天您远在海外度假,只要能连上互联网,您就可以使用网上银行进行各种交易。二、是服务效率大大提高。网上银行完全没有排队等候的现象,而且整个查询交易过程都由系统完成,无需人工干预,转瞬完成,办理速度大大提高。三、是网银提供了很多传统柜台业务无法提供的服务。比如B2C网上购物。 Rp.FG
其实开通网上银行并不复杂。以民生银行为例,如果你申请贵宾版或专业版,就拿着银行卡或者存折,连同身份证去任何一个营业网点填张申请表,一起交给柜台,柜台人员经过审核后就打印出一个密码信封,这个密码信封包含了授权码和参考号,用于下载数字证书。在开通网银时,银行还要求客户输入网银登录密码。回家下载数字证书后就能使用网银了。如果想申请非专业版的,有的银行叫普通版,有的银行叫标准版,这样在网上可以直接申请使用。一般情况下是在申请的过程当中,让你在网上添入身份证号、账号、查询密码、阅读相关协议后就可以进行各种交易。 9z(h8H BBsZPJ5 主持人:看来网上银行的优势是显而易见的,申请又不是很复杂。我们提到网上银行的安全问题,我们不得不提到数字证书,我想很多人还不是很了解数字证书是什么,请李总给我们介绍一下。 a; 0$fRy 9R|B 5. 网上实现一个安全交易必须解决四个问题 5G#K)s(QC gR{.0e 李晓峰:大家在网上做交易要实现一个安全的交易必须解决四个问题,一个就是身份的确认问题,就是说不能被假冒网站或者虚假的客户欺骗了。第二个问题就是数据的保密性问题,就是保证数据不被泄漏。第三,保证加以的完整性问题,第四,保证交易的不可否认性,就是一旦有证明来确保双方是做了交易的,目前解决这四个问题的唯一的技术手段就是数字证书这种机制。实际上是一套技术体系来保证的,我们会简单的称作为数字证书,数字证书是包含个人或者企业身份性资料的数字文件,相当一个人网上的数字身份证,但是起的作用远远高于身份证。 uzL IllVX* W97
&[([ 这个数字文件我们一般是保存在类似U盘的存储卡中,当个人查到计算机上,随后客户和银行之间就会进行身份的核实,当然是有一套技术体系保证的。交易完成的时候就会加入这个人的数字化的签名,来保证这个交易的不可否认性,这就是数字证书的作用。 #J4,mFMr Xqas[:)7+ 主持人:我们知道好像数字证书还有一个有效期,好像还需要一个第三方认证是这样吗? LiD-su
D MM Nz2DEy[ 李晓峰:对。数字证书跟传统的身份证或者其他证件一样,因为在理论上要有一个能够破解的可能,实际操作中又由于个人身份信息的变更等等一些意外因素,所以同样也有一个有效期的问题,一般我们设定为1到2年,看起来是客户的一些麻烦,但实际上是为了客户的交易信息更安全。 }u~r.= y{\(|j 数字证书需要第三方认证 )h(yh50
B g$S<_$Iey 关于刚刚您说的第三方认证问题,我们可以从三个方面来说,首先从技术体系来讲,数字证书这种认证机制就是存在三个主体,就是客户、银行和第三方认证机构。客户和银行之间建立的信任关系是通过数字证书,而这个数字证书是第三方认证机构颁发的。形象的比喻,就是在现实社会中,两个主体互认,就是通过身份证,身份证是第三方的权威机构,这是从技术体系上讲。从法律上讲,电子签名法和电子认证服务管理办法明确规定,电子认证的方式,特别是向公众提供服务的电子认证服务,必须由第三方认证机构提供服务。再从合理性上来讲,银行和客户是交易的当事人,当然作为交易的一方来提供认证显然是不合适的,又是公理的,一旦出现纠纷无法提供材料,所以在数字证书里需要第三方的认证机构。 z(beT e ++0xa%: 主持人:目前哪些银行采用了第三方认证呢?
Uf-`g> b"z9Dp v 李晓峰:目前在我们国家开设网上银行业务的银行里边一共有44家银行,纳入中国金融认证中心统一的金融认证体系的一共有38家,工商银行计划在今年的八九月份就可以发放CFCA的证书,建设银行和农业银行今年都有具体的计划,其他的所有的股份制银行,包括城市商业银行,都纳入到我们这个认证体系当中。 主持人:我们看到网友的提问也非常的活跃。 %suXp,j :aMp,DfM]P 网友:安全!!!希望权威机构能够确保我们的网上银行的安全。 0N3S@l#,\A E%>){Y) 主持人:这里指的权威机构应该就是中国金融认证中心了,看来我们的责任是任重而道远。 _:l<4u!
D\V
(r\i 有了数字证书,网银就是安全的吗? ;?:X_C ?ik6kWI 主持人:说到网上银行的安全问题,不得不提到前一段时间发生的一个网上银行的案件,大家都非常关注,就是建行上海分行一个用户蔡先生16万存款被盗取的案件,我们不太明白,蔡先生本身是有证书的,可是为什么他的钱还是没有了呢? veGRwir ~TALpd 李晓峰:这个案件确实希望能够引起网友注意,以往我们看到的案件几乎发生案件都是用户仅仅使用用户名和密码这个方式造成资金损失的,上海这个案件确实使用了数字证书,但是怎么造成的损失呢?我们讲完成一个完整的网上交易,必须保证身份、完整、保密、不可否认性,现在我们看到银行采用的方式里头,很大部分的客户用了用户名和密码方式,这也是造成案件的主要原因。就是说我们经常上网的知道,很容易我们就会被中招了,木马就嵌进来了,这个时候如果登录网上银行操作,很容易密码和卡号被盗走了。 `!g
XA.9Uv zgHF-KEV 也有的银行采用动态操作方式,这种方式从某种程度上讲比静态的用户名、密码安全了一些,但是并不是高枕无忧,国外已经有报道,国外的若干个诈骗网站利用一种诈骗技术攻击这种动态口径,并且已经得手,并且这个不具备电子签名的特点。 再有就是数字证书,所以我们建议网友,如果在网上银行使用有汇款或者转款业务的网上银行,一定要申请数字证书。我们再看数字证书为什么安全?因为这种机制是基于密码体系,这种密码体系我们也有资料报道,说目前每秒一亿次的计算机水平破解500亿的密码,大概需要很多年的时间,我们现在的数字证书在1024秒,显然不具备这个能力。为什么出现刚刚说的建行的案件呢?这也是我们给网友的一个强烈的建议,就是说数字证书本身是安全的,但是有一个存储方式的问题,这就带来一个隐患。很多用户把它存在计算机里,这就容易被木马程序盗用。 zf^F.wW x^]1m%
举个例子,你有个很安全的保险库,但是你如果把钥匙和密码随意扔弃,保险库的作用也就没有了。所以我们建议网友申请数字证书,但是一定要放在USB中,我们现在常常用的USB仅仅是一个功能,我们所说的USB模样是差不多的,但是功能是不一样的。 %D}]Z=gp AT,?dxP J 数字证书存在自己的U盘上安全吗? t2vo;,^euL [+v}V ,jb 主持人:数字证书就是说只要不是存在自己的电脑上,存在在其他U盘上仍然是可以的,这种说法对吗? ;/-#oW@gQ ~0@+8%^>; 李晓峰:同样不安全,放在计算机里同样不安全,只要一插上就不安全了,所以我们也建议网友即使存在USB这样的证书也不要经常插在电脑上,你做完交易立刻拔来。有的网上银行考虑的比较周密,一定要求你在拔出以后再退出网上银行。 -* ;`~5 #$9rH
2zd 主持人:为什么既然有安全隐患银行还要推数字证书和USB KEY这两种证书呢? '5"`H>[ G!IJ#|D:~ 李晓峰:证书本身是一种,但是存储的介质是不一样的,存在计算机理当然就不需要银行买这个介质,成本上低廉了,但是安全性就差了,所以要说安全就一定要存在USB KEY中。 t^1c^RpTb zos#B30 主持人:就是说我如果有转帐业务,就是有资金转移的话,就一定要用那种USB KEY。 @VcSK` 9}6^5f?| 郝付国: USB KEY原来成本很高,现在随着市场不断扩大,成本逐渐降下来了,普通人都用得起。 &za
~=+ ssC5YtF7X L1E\^)
s"\o6r
, v><uHjP 中国民生银行电子银行部网络银行管理中心总经理郝付国先生 k"2xyzt* s*DDO67\W 用网上银行炒股票、买基金的流程及注意事项 qjp<_aw
: V#W
y 主持人:用网上银行炒股票、买基金有什么样的流程,我们应该注意哪些安全事项? bbU{ />yW \
>(;t#> 郝付国:要说网上炒股或者基金的话首先就是开户,先说网上炒股,首先在银行有一个银行帐户,再开通网上银行。其次,要去证券公司开通股东帐户和资金帐户,并且把资金帐户和银行帐户进行绑定,签署银证转帐协议书。这样,客户就可以登录到网上银行,在银行账户和资金账户间互转。资金有了,就可以在股票交易软件上委托买卖股票了。 o$DJL11E oLp:Z= 对于基金来讲,首先要开通银行卡的基金服务,其次需要新开一个基金帐户,第三,待基金公司确认以后就可以进行一系列操作,如基金认购、基金申购、撤单、转换、赎回等各种基金交易。以上三个步骤,在民生银行网银中是都可以进行的。 vMOit,{ 1JoRP~mMxa 在网上炒股时,我想强调一点,最好把在券商的资金帐户密码和银行帐户的密码分开设置,这样会更安全些。比如说炒股的时候你不小心把资金帐户的密码泄漏了,因为资金帐户与银行帐户绑定,没有银行账户密码,那钱还只能在这两个账户里,不能转出去,这样钱还是在你自己账户上。所以说我建议两个密码一定要分开设置。 e
RjpR?!\ ul$YV9[\ 网上股票交易应申请第三方数字证书来保护股票帐户安全 Tfl4MDZb 7)Rx- 主持人:最近我也刚刚看到一个新闻,说现在平均每个交易日都有上百个股民的帐户被盗取,我们也知道近期股票市场非常火爆,利用网络炒股,转帐的股民人数暴增,但是由于大多数股民缺乏基本的防范意识和措施,使网上炒股就面临极大的危险,这些人该怎么来防范呢? 1(**JTe 郝付国:网上炒股同样也存在安全问题,对于网上银行来讲我们还比较熟悉,但是对于证券的网上交易系统我们不太熟悉也不好多讲,但是同样存在一个问题,那就是只要是在网上交易都会面临着黑客攻击、木马病毒侵害的威胁。我刚才提了几条建议,希望在炒股的时候也同样的注意。另外就是把券商的资金帐户的密码和银行卡的密码严格分开设置。 <ctn_"p Z K-nf@o+ 李晓峰:就是说在接受我们中国金融认证中心安全认证服务的客户中,也有相当一批证券公司。刚刚郝总讲了,股民在网上做股票的交易和在网上银行做网上银行的交易面临同样的问题,就是要完成这个交易,就是刚刚的四点。但是我们目前各个证券公司在网上安全保护方面,做的可能跟网上银行还有一定的距离。因为我们知道我们所发放的数字证书里边,绝大部分是在网上银行,而只有很小很小一部分是在证券。我倒觉得这个股民提的很对,他做网上股票交易时确确实实应该从证券公司申请一个第三方的数字证书来保护他的股票帐户,即使他没有开通网上银行,不通过网上资金,但是也存在恶意的买卖问题。 L_YVe(dT >2l;KVm% 主持人:但是我们去证券公司开会的时候,证券公司从来没有建议我们申请这样一个数字证书。 '
cl&S: 5? s$(Lt~ 李晓峰:证券领域我们发放的数字证书仅仅在我们发放证书极小极小的一部分,当然这里边有相当一部分股民是在现场操作的或者通过电话操作的,有一部分是通过网上操作的。我们建议在网上进行交易的,一定要使用数字证书。 z_p/.kQ'5 *tda_B
2 主持人:看来我们和券商这块也要联合起来增强股民的安全意识,让券商把更多的安全信息传达给股民。 43Yav+G(+ \ oIVE+L/P 主持人:中国金融认证中心连续几年都启动了安全放心用网银的宣传年的活动,今年我们又借助了这个平台联合公安部、人民银行、证监会、国家计算机病毒应急处理中心、所有商业银行,成立了一个网上银行反欺诈的机制,能给我们介绍一下这是什么样的机制,有什么样的具体措施吗? 81|Xg5g)b BZE~k?* 李晓峰:我们看到这几年各个商业银行的网上银行也发展的非常迅猛,但是也从媒体上看到有一些网上银行的案件也时有发生,这些案件被报道以后给网上银行、给客户都造成了相当的压力。我们看到这几年的案件有这样的特点,从早几年个体作案、炫耀技能这种作案方式,向这种获利性质、团伙性质发展,特别是作案手段是不断的变化、不断翻新,跨地域、跨行、隐蔽性也很强,具有这样的特点,给案件侦破也带来了一定的难度,各行都分别遇到了不同的情况,都有各自的经验、教训和做法,作案件侦查的时候迫切需要各行能够沟通情况、密切配合,所以我们跟各个银行和公安部门充分协商后,认为有必要建立这样一个机制,共同沟通情况、了解信息,共同配合行动,有效的来防范、遏制、打击和震慑网上银行。 `MtPua\_ O`hOVHDQ 这个机制正在实施过程中,主要几个部分,一个是风险防范机制,通过银行不断的沟通及时了解业界我们提供的先进技术和防范手段,积极的采纳反欺诈不安全的技术手段。第二点,把包括黑名单和黑客的资料共享,再就是案件的协查和配合机制,再一个就是积极汇报机制。希望能够通过建立这样的机制有效的来遏制网上犯罪。这个机制从开始沟通到目前建立中,已经得到了各商业银行的一致认可,包括公安部门的认可,包括监管部门的认可,我们相信这个机制对防范风险会是比较积极的作用。
ymBe
vL 0VB~4NNR 主持人:我们也希望很成功的进行下去。 A8R}W= dSb|hA}@ 网上银行案件的发展趋势 ODH@/ n(b(H`1n 主持人:网上银行案件的发展趋势是什么样的 ##!)}i YQ_3[[xT 李晓峰:刚才我们讲从近几年网上银行作案的案件来看,有跨行、跨地区、隐蔽性强、作案手段不断翻新,特别是我们看到从原来发展到盗取数字证书,甚至到远程绑架计算机,有作案时间不定、隐蔽性的特点。我们提醒广大的网友针对这样的黑客不断翻新的作案手段,首先要树立自己的安全防范意识,在防范手段上首先要采用第三方的数字证书,一定要把它保存在USB的存储介质中,尽可能的采用这种有确认功能的,就是在交易过程中需要客户自己参与、确认的,这样一系列手段才能保证资金安全,这是从网络银行的安全发展趋势来看。 cFoDR mq?5|` 网上银行发展的展望 RYaf{i` ~Cj55S+ 主持人:网上银行的发展做一下展望 ?*z#G'3z1 2c
<Qh= 至于网上银行的发展,因为网上银行是基于IT技术的一种银行业务的拓展,发展已经非常迅猛。有一句话说,IT领域做规划跟算命也差不多少,所以很难预测网上银行会发展怎么样。但是有一点可以肯定,随着第二代互联网技术发展,我们相信互联网速度会越来越快、越来越方便,并且随着新的认证手段的出现,会越来越安全,肯定会成为甚至每位公民日常生活的现代化的工具,这个趋势是肯定的。 )-2o}KU]> E
VBB:*q6 网友精彩问题汇总 qF(F<$B )BY\c7SG 主持人:我们先来回答一下网友的问题。 8_K22]c5 Q+[e)YO) 网友:我是一个银行员工,网上银行交易一直都是大家最为担心的话题,作为一名银行员工我想说两句,首先是加装杀病毒软件是必须的,但是能否与网上银行证书与计算机捆绑,只有在用户下载证书的电脑上才能进入网上银行系统,不知道我的建议能否被采纳,期待回信,谢谢专家。
2Ek6YNx \z<B=RT\ 李晓峰:这位网友提的也是很专业,这个建议也非常好,加装杀毒软件,其实这个防范措施也是我们强烈建议的,就是说首先要防范好计算机,把病毒屏蔽在计算机之外。至于说能否绑定,存在这种可能,但是并不能完全这些网上银行大盗来利用证书作案。比如说有一种病毒,也想提醒网友注意,这也是刚才我们提出说为什么不要把装有所谓数字证书的USB KEY经常插到计算机上的原因。我们看到有一种病毒,可以远程绑架计算机,就是你的数字证书在插上的期间,黑客从远程操作你的计算机,做签名、做交易。尽管你的数字证书和计算机绑定了,但是他通过远程通过病毒程序来你的软件,远程绑架,所以这个建议有一定作用,但是并不能完全阻止黑客的犯罪手段。 >'@yq 78\:{i->ta 主持人:我们还是感谢这位热心的银行员工给我们提供了非常好的建议。 (@dh"=Lt\ vvLm9Tw 网友:每次网上交易后就修改密码,是否是防盗的有效措施? $@t-Oor; 31y=Ar"" 李晓峰:是一个措施,未必是有效措施。 5[M?O4mi Ak$ghb 主持人:为什么呢?
S ;x;FU dm& |