今年端午節(jié)前夕,招商銀行被曝網(wǎng)銀出現(xiàn)嚴(yán)重漏洞,個人信息可被修改。有網(wǎng)友指出,當(dāng)他登錄招商銀行專業(yè)版網(wǎng)銀,進入了修改聯(lián)系信息頁面,彈出了“系統(tǒng)LU層異常”的對話框,同時,頁面顯示了他人的所有詳細信息,包括“性別、電子郵箱、常住地址、單位名稱、單位地址、單位郵編、單位電話,和部分打了碼的銀行預(yù)留手機號”。
5月27日,招商銀行官方微博回應(yīng)稱,“尊敬的客戶:5月26日晚,我行服務(wù)器出現(xiàn)短暫通訊異常,導(dǎo)致少量客戶在網(wǎng)上銀行專業(yè)版查詢其個人信息時,系統(tǒng)偶發(fā)性顯示了服務(wù)器緩存的錯誤,相關(guān)異常已于26日當(dāng)晚修復(fù),不會對客戶信息安全及業(yè)務(wù)辦理造成影響。我們對給您帶來的不便深表歉意!招商銀行將持續(xù)為您提供優(yōu)質(zhì)的服務(wù)。”
今年4月份,招商銀行遭客戶質(zhì)疑信息泄露。中國江西網(wǎng)報道,南昌市民楊先生因接了一個對方自稱是招商銀行客服人員的電話,一天內(nèi)就被騙走了13萬。電話交談中,對方準(zhǔn)確的說出楊先生的個人賬單信息、流水記錄,還告訴他要一筆欠款要還。
讓他更質(zhì)疑的是,信息是如何泄露的?那位自稱是“招商銀行客服人員”的女子為何如此清晰地知道他的詳細交易記錄,并掌握到他的還款狀況。楊先生很懷疑這是招商銀行內(nèi)部人員泄露的。“不管出于何種原因,銀行的監(jiān)管肯定存在漏洞,至少客戶的信息安全沒有得到保障。”
其實,招商銀行的網(wǎng)銀存漏洞早在三年前就曾被質(zhì)疑。2014年7月30日,烏云漏洞平臺指出,招商銀行網(wǎng)銀存在定向XSS漏洞,通殺網(wǎng)頁、PC端及手機APP,該漏洞可定向竊取信息釣魚種馬。互聯(lián)網(wǎng)業(yè)內(nèi)人士對此解釋稱,此漏洞即招行網(wǎng)銀某處存儲型XSS漏洞,黑客可以通過此漏洞,對招行客戶進行“釣魚”、偷密碼,并且可以看到賬號余額。不過,招商銀行回應(yīng)稱,該行網(wǎng)銀有USBKey、動態(tài)口令等安全措施的嚴(yán)密保護,客戶正常使用不會導(dǎo)致信息泄露和資金損失,請客戶放心使用。
當(dāng)前,招商銀行進入了零售轉(zhuǎn)型的下半場。有媒體統(tǒng)計,在招商銀行2016年年報里,這些高頻詞匯,彰顯了該行的新打法——“金融科技”11次、“IT”11次、“數(shù)字化”7次、“Fintech”6次。
招商銀行董事長李建紅在2016年度業(yè)績發(fā)布會上表示,招行過去每年在IT上的投入超過50億元,投入領(lǐng)先銀行同業(yè)。該行將繼續(xù)堅持“跑贏大市、優(yōu)于同業(yè)”的目標(biāo),積極利用金融科技技術(shù),進一步加大科技創(chuàng)新投入,并建立容錯機制,為零售金融的進一步騰飛奠定堅實的基礎(chǔ)。
行長田惠宇近期也表示,該行的整個戰(zhàn)略轉(zhuǎn)型,目前已進入下半場,上半場確立了轉(zhuǎn)型目標(biāo)、方向、路徑,推進了組織架構(gòu)改革和結(jié)構(gòu)調(diào)整。下半場主要通過實施Fintech戰(zhàn)略,推動零售業(yè)務(wù)的投入產(chǎn)出模型發(fā)生變化。
針對上述問題,中國經(jīng)濟網(wǎng)記者采訪招商銀行,相關(guān)人員表示,“南昌的事件與銀行沒關(guān)系,這是電信詐騙”。不過,對于端午節(jié)前夕曝出的網(wǎng)銀漏洞,該人員稱還是以官微公告回復(fù)的內(nèi)容為準(zhǔn)。而對記者提出“招行每年在IT上的投入超過50億元,主要花在哪些方面”的問題,也未給予回復(fù)。
新一輪科技革命蓄勢待發(fā),以互聯(lián)網(wǎng)、大數(shù)據(jù)、云計算等為代表的新興技術(shù)與傳統(tǒng)金融加速融合,既為銀行業(yè)改革發(fā)展轉(zhuǎn)型帶來了新的動力,也對銀行業(yè)的傳統(tǒng)優(yōu)勢領(lǐng)域形成一定壓力,信息科技成為銀行業(yè)金融機構(gòu)抵御風(fēng)險和增強競爭力的關(guān)鍵。
《中國銀行業(yè)信息科技“十三五”發(fā)展規(guī)劃監(jiān)管指導(dǎo)意見(征求意見稿)》指出,銀行業(yè)面臨著更加復(fù)雜的網(wǎng)絡(luò)和信息安全威脅,常規(guī)攻擊不斷衍變,分布式拒絕服務(wù)(DDoS)、高級持續(xù)威脅(APT)等攻擊手段花樣翻新,釣魚、偽基站等欺詐手段對客戶信息安全和資金安全的威脅進一步加大,新技術(shù)迅速應(yīng)用帶來的潛在風(fēng)險隱患也不容忽視。
據(jù)悉,未來,招行Fintech戰(zhàn)略演進路徑包括三步走——網(wǎng)絡(luò)化、數(shù)據(jù)化、智能化,設(shè)立專項科技基金,加大Fintech投入,在移動技術(shù)、云計算、大數(shù)據(jù)、人工智能等基礎(chǔ)設(shè)施領(lǐng)域,持續(xù)加大投入,并密切關(guān)注區(qū)塊鏈等新技術(shù)的最新進展和創(chuàng)新應(yīng)用。
業(yè)內(nèi)人士認(rèn)為,金融科技是技術(shù)驅(qū)動的金融創(chuàng)新,為金融發(fā)展注入了新的活力,也給金融安全帶來了新挑戰(zhàn)。
原標(biāo)題:招商銀行一月兩曝信息泄露漏洞 每年IT投入50億花哪了