您的位置:全球 / 美股 / 港股 外匯 / 期貨 / 黃金 > 招行每年IT投入50億花哪了 一月兩曝信息泄露漏洞

招行每年IT投入50億花哪了 一月兩曝信息泄露漏洞

2017-06-03 13:01? 來源:.中.國.經(jīng).濟(jì).網(wǎng) 本篇文章有字,看完大約需要 分鐘的時(shí)間

來源:.中.國.經(jīng).濟(jì).網(wǎng)

今年端午節(jié)前夕,招商銀行被曝網(wǎng)銀出現(xiàn)嚴(yán)重漏洞,個(gè)人信息可被修改。有網(wǎng)友指出,當(dāng)他登錄招商銀行專業(yè)版網(wǎng)銀,進(jìn)入了修改聯(lián)系信息頁面,彈出了“系統(tǒng)LU層異常”的對(duì)話框,同時(shí),頁面顯示了他人的所有詳細(xì)信息,包括“性別、電子郵箱、常住地址、單位名稱、單位地址、單位郵編、單位電話,和部分打了碼的銀行預(yù)留手機(jī)號(hào)”。

  5月27日,招商銀行官方微博回應(yīng)稱,“尊敬的客戶:5月26日晚,我行服務(wù)器出現(xiàn)短暫通訊異常,導(dǎo)致少量客戶在網(wǎng)上銀行專業(yè)版查詢其個(gè)人信息時(shí),系統(tǒng)偶發(fā)性顯示了服務(wù)器緩存的錯(cuò)誤,相關(guān)異常已于26日當(dāng)晚修復(fù),不會(huì)對(duì)客戶信息安全及業(yè)務(wù)辦理造成影響。我們對(duì)給您帶來的不便深表歉意!招商銀行將持續(xù)為您提供優(yōu)質(zhì)的服務(wù)?!?br/>
  今年4月份,招商銀行遭客戶質(zhì)疑信息泄露。中國江西網(wǎng)報(bào)道,南昌市民楊先生因接了一個(gè)對(duì)方自稱是招商銀行客服人員的電話,一天內(nèi)就被騙走了13萬。電話交談中,對(duì)方準(zhǔn)確的說出楊先生的個(gè)人賬單信息、流水記錄,還告訴他要一筆欠款要還。

  讓他更質(zhì)疑的是,信息是如何泄露的?那位自稱是“招商銀行客服人員”的女子為何如此清晰地知道他的詳細(xì)交易記錄,并掌握到他的還款狀況。楊先生很懷疑這是招商銀行內(nèi)部人員泄露的。“不管出于何種原因,銀行的監(jiān)管肯定存在漏洞,至少客戶的信息安全沒有得到保障?!?br/>
  其實(shí),招商銀行的網(wǎng)銀存漏洞早在三年前就曾被質(zhì)疑。2014年7月30日,烏云漏洞平臺(tái)指出,招商銀行網(wǎng)銀存在定向XSS漏洞,通殺網(wǎng)頁、PC端及手機(jī)APP,該漏洞可定向竊取信息釣魚種馬?;ヂ?lián)網(wǎng)業(yè)內(nèi)人士對(duì)此解釋稱,此漏洞即招行網(wǎng)銀某處存儲(chǔ)型XSS漏洞,黑客可以通過此漏洞,對(duì)招行客戶進(jìn)行“釣魚”、偷密碼,并且可以看到賬號(hào)余額。不過,招商銀行回應(yīng)稱,該行網(wǎng)銀有USBKey、動(dòng)態(tài)口令等安全措施的嚴(yán)密保護(hù),客戶正常使用不會(huì)導(dǎo)致信息泄露和資金損失,請(qǐng)客戶放心使用。

  當(dāng)前,招商銀行進(jìn)入了零售轉(zhuǎn)型的下半場(chǎng)。有媒體統(tǒng)計(jì),在招商銀行2016年年報(bào)里,這些高頻詞匯,彰顯了該行的新打法——“金融科技”11次、“IT”11次、“數(shù)字化”7次、“Fintech”6次。

  招商銀行董事長(zhǎng)李建紅在2016年度業(yè)績(jī)發(fā)布會(huì)上表示,招行過去每年在IT上的投入超過50億元,投入領(lǐng)先銀行同業(yè)。該行將繼續(xù)堅(jiān)持“跑贏大市、優(yōu)于同業(yè)”的目標(biāo),積極利用金融科技技術(shù),進(jìn)一步加大科技創(chuàng)新投入,并建立容錯(cuò)機(jī)制,為零售金融的進(jìn)一步騰飛奠定堅(jiān)實(shí)的基礎(chǔ)。

  行長(zhǎng)田惠宇近期也表示,該行的整個(gè)戰(zhàn)略轉(zhuǎn)型,目前已進(jìn)入下半場(chǎng),上半場(chǎng)確立了轉(zhuǎn)型目標(biāo)、方向、路徑,推進(jìn)了組織架構(gòu)改革和結(jié)構(gòu)調(diào)整。下半場(chǎng)主要通過實(shí)施Fintech戰(zhàn)略,推動(dòng)零售業(yè)務(wù)的投入產(chǎn)出模型發(fā)生變化。

  針對(duì)上述問題,中國經(jīng)濟(jì)網(wǎng)記者采訪招商銀行,相關(guān)人員表示,“南昌的事件與銀行沒關(guān)系,這是電信詐騙”。不過,對(duì)于端午節(jié)前夕曝出的網(wǎng)銀漏洞,該人員稱還是以官微公告回復(fù)的內(nèi)容為準(zhǔn)。而對(duì)記者提出“招行每年在IT上的投入超過50億元,主要花在哪些方面”的問題,也未給予回復(fù)。

  新一輪科技革命蓄勢(shì)待發(fā),以互聯(lián)網(wǎng)、大數(shù)據(jù)、云計(jì)算等為代表的新興技術(shù)與傳統(tǒng)金融加速融合,既為銀行業(yè)改革發(fā)展轉(zhuǎn)型帶來了新的動(dòng)力,也對(duì)銀行業(yè)的傳統(tǒng)優(yōu)勢(shì)領(lǐng)域形成一定壓力,信息科技成為銀行業(yè)金融機(jī)構(gòu)抵御風(fēng)險(xiǎn)和增強(qiáng)競(jìng)爭(zhēng)力的關(guān)鍵。

  《中國銀行業(yè)信息科技“十三五”發(fā)展規(guī)劃監(jiān)管指導(dǎo)意見(征求意見稿)》指出,銀行業(yè)面臨著更加復(fù)雜的網(wǎng)絡(luò)和信息安全威脅,常規(guī)攻擊不斷衍變,分布式拒絕服務(wù)(DDoS)、高級(jí)持續(xù)威脅(APT)等攻擊手段花樣翻新,釣魚、偽基站等欺詐手段對(duì)客戶信息安全和資金安全的威脅進(jìn)一步加大,新技術(shù)迅速應(yīng)用帶來的潛在風(fēng)險(xiǎn)隱患也不容忽視。

  據(jù)悉,未來,招行Fintech戰(zhàn)略演進(jìn)路徑包括三步走——網(wǎng)絡(luò)化、數(shù)據(jù)化、智能化,設(shè)立專項(xiàng)科技基金,加大Fintech投入,在移動(dòng)技術(shù)、云計(jì)算、大數(shù)據(jù)、人工智能等基礎(chǔ)設(shè)施領(lǐng)域,持續(xù)加大投入,并密切關(guān)注區(qū)塊鏈等新技術(shù)的最新進(jìn)展和創(chuàng)新應(yīng)用。

  業(yè)內(nèi)人士認(rèn)為,金融科技是技術(shù)驅(qū)動(dòng)的金融創(chuàng)新,為金融發(fā)展注入了新的活力,也給金融安全帶來了新挑戰(zhàn)。  

標(biāo)簽

閱讀了該文章的用戶還閱讀了

熱門關(guān)鍵詞

為您推薦

行情
概念
新股
研報(bào)
漲停
要聞
產(chǎn)業(yè)
國內(nèi)
國際
專題
美股
港股
外匯
期貨
黃金
公募
私募
理財(cái)
信托
排行
融資
創(chuàng)業(yè)
動(dòng)態(tài)
觀點(diǎn)
保險(xiǎn)
汽車
房產(chǎn)
P2P
投稿專欄
課堂
熱點(diǎn)
視頻
戰(zhàn)略





















欄目導(dǎo)航

股市行情
股票
學(xué)股
名家
財(cái)經(jīng)
區(qū)塊鏈
網(wǎng)站地圖

財(cái)經(jīng)365所刊載內(nèi)容之知識(shí)產(chǎn)權(quán)為財(cái)經(jīng)365及/或相關(guān)權(quán)利人專屬所有或持有。未經(jīng)許可,禁止進(jìn)行轉(zhuǎn)載、摘編、復(fù)制及建立鏡像等任何使用。

魯ICP備17012268號(hào)-3 Copyright 財(cái)經(jīng)365 All Rights Reserved 版權(quán)所有 復(fù)制必究 Copyright ? 2017股票入門基礎(chǔ)知識(shí)財(cái)經(jīng)365版權(quán)所有 證券投資咨詢?cè)S可證號(hào)為:ZX0036 站長(zhǎng)統(tǒng)計(jì)