互聯網的高速發展,為社會大眾提供了社交、電商、游戲、娛樂等各色服務。然而,這些可公開訪問的網站只占數據信息的一部分,如冰山之一角。海面之下的世界,還存在一個更龐大的、更復雜的平行網絡世界——暗網。
在這個世界中,不法分子利用網絡漏洞,形成一條龐大而完整的黑色產業鏈條,從事著諸如電信詐騙,惡意軟件編寫、撞庫、拖庫、洗庫到漏洞售賣、數據竊取、個人信息倒賣等各類非法勾當。有關專家指出,當前此類非法行為正呈“跨平臺化”、“技術化”、“產業化”的發展趨勢。
沉寂的黑產進入瘋狂的節奏,網絡的盲區成了黑客的掘金勝地。顯然,打擊如此“有組織”“有紀律”的黑產鏈條,保護用戶信息安全不是某家平臺或某個行業單獨的事情,還需要各企業、行業、公檢法機關乃至全社會形成合力,同仇敵愾,共同切掉這一社會毒瘤。
保護信息安全 京東金融風控在行動
伴隨著金融服務的移動化、大眾化趨勢,便捷與安全之間牽扯出一條黑色產業鏈條,支付套現、惡意盜刷等風險無孔不入,大量用戶信息被黑產鏈條所盜,嚴重傷害了用戶權益。
立足用戶利益與產業發展,京東金融高度重視用戶的信息安全與資料保護,將風控置于重中之重。京東金融自主研發了行業領先的天盾賬戶安全與反欺詐系統。該系統聚焦實時賬戶行為,基于賬戶歷史行為模式、當前操作行為和設備環境,使用先進的設備指紋技術,對白條賬戶實現賬戶安全等級、環境安全等級、行為安全等級的評價,防范賬戶被盜、撞庫、惡意攻擊等風險。同時,在用戶注冊、登錄、下單、支付等環節建立全流程風險監控,形成反欺詐網絡,從而讓普通用戶繼續享受便捷服務,讓欺詐份子作案成本不斷提高。
不僅如此,京東金融還與全球信息服務公司益博睿(EXPErian)共同研究開發了在線交易防欺詐系統。京東金融根據中國互聯網欺詐風險的特征,通過大數據分析,將益博睿反欺詐方案應用本土化,創新性地推出適合國內欺詐形勢的風控解決方案,有效檢測并防止網絡欺詐行為,從而大幅提高京東金融對用戶賬戶安全、交易安全的保障能力。
打擊黑產 全民戰斗
面對數量日漸龐大的設備基數及日益嚴謹的安全調整,絕非一家企業或機構通過自身努力就能實現。日益猖獗的黑產鏈條還需要具備技術實力的互聯網企業聯動公安部門以“企企聯合”、“警企聯合”的“產業化”打擊策略,加強行業內風險管理交流與合作,通過共同建立的合作伙伴體系來規范行業標準、加強犯罪打擊、直連用戶需求等,進一步完善安全生態的建設,為網絡安全生態構建起更加可靠的防御體系。
當前在國家政策與有關行業機構的引導下,互聯網金融行業共同建設風險管理體系已經初步形成。近日,在中國支付清算協會的支持下,京東金融、騰訊財付通、百度金融以及美團大眾點評又共同發起了“金融風險信息共享聯盟”。可見各個企業與機構已經有意識要加強自律互通有無,共同保護互金行業的安全與秩序。
毋庸置疑,加強企業內控與行業合作,將極大程度上進一步加強對于黑產的打擊力度。然而,保護用戶賬戶信息的安全并不是一蹴而就的,還需要全社會各企業打破企業間邊界,通過共享安全保護能力,共用數據支撐能力,真正地實現網絡安全無邊界化合作,才能最大力度地瓦解黑產滋生的土壤,最大化地保障用戶信息安全。