电子支付日限5000元只针对网上支付,个人使用数字证书或电子签名受鼓励
随着央行新规的实施,个人网上购物时如使用网上银行直接支付,将有单笔不超过1000、每日累计不超过5000元的限制。深圳的银行人士称,个人在网上转账和汇款并不受此规定限制,但央行新规显然是鼓励个人使用数字证书或电子签名的手段,为自己的资金安全提供双重保护。
个人网上转帐不受限
日前,央行《电子支付指引(第一号)》,要求银行通过互联网为个人客户办理电子支付业务,除采用数字证书、电子签名等安全认证方式外,单笔金额不应超过1000元人民币,每日累计金额不应超过5000元人民币。
“从《指引》的内容来看,主要是针对的是网上支付业务,对个人网上汇款或转账并没有限制。”工行深圳分行电子银行部总经理谢小康昨日说。个人网上银行业务分两类:一类是网上支付,一类是转账或汇款。“个人网上转账或汇款时,通常知道对方姓名和账号,安全性有保证,但电子支付则是个人允许收款方从自己账号中扣款,通常不知道扣款方是谁,是不是骗子,因此风险相对较高。”
他表示,在《指引》出台前,工行对个人网上支付也有限制,如客户没有USBKEY数字证书,网上支付单笔金额不能超过2000元,每日不超过5000元,转账或汇款每笔则不超过5万元。
鼓励个人用数字证书
据了解,目前我国建立网站的商业银行达40多家,开展交易型网上银行业务的商业银行超过30家,网上银行个人客户超过4000万户,网上银行业务发展迅速。
但去年以来,出现多次假网上银行骗账号和密码的事件,而且“网银大盗”、“快乐耳朵”、“超级网银大盗”等盗取账号密码的病毒也不断出现,网银安全问题开始凸现。
“央行发布第一号指引,显然是鼓励个人客户使用USBKEY数字证书。”谢小康认为。
据了解,数字证书是个人的一把网上银行的“钥匙”,只有用这把钥匙才能打开自己的账户。而证书保存在一个USB盘中,可避免因病毒感染而使证书失效,个人可随身携带,就像带着“钥匙”一样,随用随插入电脑,也被称作“USBKEY”。
目前,多家银行有数字证书,一个约100元左右,但申请数字证书的比例很低。“工行深圳分行50万网银客户中,只有2%的人用数字证书,更多的人还是用‘账号+密码’。”谢小康称,央行这个规定应该会促进数字证书的推广,这样也可以保证网上资金的安全性。
第三方认证将被推广
据了解,央行出台指引前,《电子签名法》今年4月1日实施,第三方权威机构下发出的电子签名(CA)是保证网上银行安全的一个重要方式,将逐渐取代目前的“账号+密码”认证方式,为个人提供双重安全保护。
目前,由央行牵头,联合工、农、中、建等14家全国性商业银行共同建立的中国金融认证中心已开始运作。建行、交行、中信、光大、深发展和深圳市商业银行等20多家银行已使用该中心提供的电子签名数字证书,而且该中心承诺,如果个人使用证书出现安全问题,将赔偿2万元。
不过,目前国内的第三方认证仍属起步阶段,更多银行采取第三方认证和银行自身认证并举的做法。“一方面,什么机构是真正的权威第三方认证机构还没有明确,另一方面,第三方认证的技术标准也还没有统一。如果第三方认证成熟了,银行完全没必要自己费钱费力搞自己的认证系统。”谢小康称。
据悉,央行将联合各商业银行,完成网上银行的技术标准和操作规范的统一,有望在今年年内完成。晶报记者余彦君/文
|