不支持Flash
财经纵横

工行回应公众:网银无漏洞 2000万用户可放心

http://www.sina.com.cn 2006年08月18日 10:22 金时网·金融时报

  日前,有关“使用工行网银系统资金被盗”的事件经一些媒体报道后,令工行网上银行近2000万用户倍加关心网上银行安全问题。为此,本报记者就用户资金缘何被盗、工商银行在其中应当承担何种责任等网银用户和读者关心的问题,专访了工行相关负责人,以求了解整个事件的来龙去脉。

  记者:您认为,工行“网银”用户资金被盗是什么原因造成的?

  工行相关负责人:事件发生后,工行网银专家就用户资金被盗的成因进行了分析。专家分析认为,媒体报道的网银受害者联盟资金被盗的情况各不相同,但每例的事实都特别清楚,主要是由于客户账号、密码等个人重要信息保管不善导致的资金损失。对此,工行非常能理解用户的心情,但同时也应该厘清银行与用户应该承担的责任。

  这位负责人表示,工行对受害者资金被盗事件非常重视,一直积极配合公安机关侦破案件,并协助追缴受害人被盗资金,力争帮助受害者早日挽回资金损失。

  记者:有人认为,“网银”用户资金被盗主要缘于工行“网银系统”存在漏洞,对此您怎么看?

  工行相关负责人:这种说法明显不成立。首先,截至目前,尚未发生一起由犯罪分子侵入工行“网银系统”而导致客户资金损失的案件。如果工行“网银系统”确实存在漏洞,那么受害的客户就不应该仅仅是这些了。试想,工行有2000万网银用户,而受害的几百人却不到网银客户的十万分之一。

  而从目前发生和已经侦破的案件来看,客户安全意识不强,没有保护好自己的账号、密码等重要信息,是导致网银资金被盗的根本原因。

  事实上,犯罪分子均是通过各种非法手段盗取了用户的账号、密码等个人信息后,再以客户身份登录银行的网银系统盗取资金。也就是说,一小部分客户资金损失的造成都是在用户端形成的,而非通过攻击或进入银行的系统造成的。对此,专家也一再提醒“网银”用户,网上银行业务的安全事实上是由两方面因素决定的,一方面取决于银行系统的安全性,另一方面客户自身也要安全使用,两者有一个“不安全”,资金就会有潜在风险。

  记者:目前还有一种说法认为“用户使用工行网银被骗”,对此您怎么解释?

  工行相关负责人:这种说法是一种误解,也具有很强的误导性。事实上,工行也是受害者。有些客户由于轻信或不小心,被犯罪分子盗取了账号、密码等个人秘密信息,然后导致犯罪分子以客户“真实”身份注册或登录网银,进而形成资金损失。整个链条非常清楚:这些客户是在工作和生活中上当受骗的,而非在银行被骗。因此,资金损失的受害者不是“工行网银”的受害者,而是“不法犯罪分子”的受害者。

  例如,在近期破获的一起网银案件中,犯罪分子攻破了一家小网站并窃取了该网站的客户信息(包括用户名、密码、

银行卡号等),而该网站部分客户在普通网站上的密码和网上银行密码设置相同,这就给了犯罪分子以可乘之机。还有一家公司的高管,将自己的银行卡和密码交给下属到银行办理业务,该下属利用银行卡和密码申请了网上银行,随后辞职并通过网上银行转移了该高管的资金。

  记者:为保证客户安全使用“网银系统”,工行采取了哪些措施?

  工行相关负责人:网上银行业务的安全,既取决于银行系统的安全性,也取决于客户自身的安全使用。从银行端来说,工行采用了多重防火墙、1024位非对称加密算法的证书签名、SSL128位加密传输、实时扫描、实时监控、数据加密存放等一系列先进的安全防范技术。从客户端来说,工行为客户提供了U盾、电子银行口令卡、防病毒安全控件、余额变动提醒、预留信息验证等一系列安全措施。

  特别需要再一次提醒的是,我们希望那些账户资金较多或支付业务较多的客户,都能办理U盾。办理一个U盾不足80元钱,却等于加了一把安全锁,即使客户的账号、密码等个人信息被窃,若没有U盾,也无法将客户资金转移。

  记者:为确保“网银”使用安全,客户自身需要注意哪些问题?

  工行相关负责人:维护网上银行的安全,用户也同样有义务有责任。作为网银客户,应当有足够的网上安全意识,应该养成良好的网上银行使用习惯。我们建议客户使用工行网上银行时,应注意以下几点:第一,登录正确网址。访问工行网站时请直接输入网址登录,建议将工行网站地址添加到浏览器的“收藏夹”中,不要采用超级链接方式间接访问工行网站(www.icbc.com.cn)。第二,保护账号密码。在任何时候任何情况下,不要将个人的账号、密码告诉别人,为个人的网上银行设置专门的密码,区别于在其它场合中(例如:其他网上服务、ATM、存折和银行卡等)使用的用户名和密码,避免因某项密码的丢失而造成其他密码的泄漏,不要相信任何通过电子邮件、短信、电话等方式索要卡号和密码的行为。第三,注意计算机安全。下载并安装由工行提供的用于保护客户端安全的控件,定期下载安装最新的

操作系统和浏览器安全程序或补丁,安装并及时更新
杀毒软件
,不要开启来历不明的电子邮件。只有这样,银行建设好自己的网上银行系统,客户做好客户端的安全保护,才能共同打造一个安全使用网上银行的良好环境。

  对于网银安全问题,工行这位负责人再次呼吁,网上银行安全包括银行端和客户端两个方面,需要银行和客户携手共同打造。他表示,网上银行是个新生事物,对于节约社会成本,提高客户使用效率等方面有着非常积极的作用,它的成长需要社会各方面的关心和支持,也需要良好的法律环境,尤其需要媒体正确引导客户安全使用网上银行。相信随着银行网银系统的不断完善,以及人们防范意识和能力的不断提高,广大用户一定会享受到更为安全、方便和快捷的网上银行服务。


发表评论 _COUNT_条
爱问(iAsk.com)
 
不支持Flash
不支持Flash