既是机遇也是挑战。因为这个平台是开放的,规则也是统一的,公平的,不管你是大银行还是小银行,在这个平台里,你的服务,你的营销各方面跟不上。那你的竞争力就弱了,客户自然会跑到有更好服务的,有更方便快捷服务的这些银行去用它的网银。我觉得把自己封闭起来更容易流失客户,之所以打破各家网银的壁垒,提供跨行的交易平台,更多的目的还是为了方便客户,客户觉得方便他就愿意用,你把他人为的隔离开来,又回到原来的原点了,这个系统就没有什么意义了,开放还是一个趋势。[详细]
  本期嘉宾
钟楼鹤
华夏银行电子银行部经理
黄蓉嵘
中国金融认证中心高级市场经理
  观点概要
钟楼鹤:保护网银安全 重点研究反欺诈措施
  我们做这个网银,我们有一个核心的指导思想,就是一定要让客户敢用,这是一个层面。第二是愿意用。CFCA这几年也组织网银用户的调查,包括其他机构也组织一些调查,用户对使用网银最关注的就是安全性的问题,可能60%到70%他都关心安全问题。这个前提是我们一定得想方设法保障安全。这里面CFCA和各家银行都做了很多的工作。没有一家银行是不重视安全的,因为商业银行它经营的基本原则就是安全性,效益性和流动性。所以说安全性这是它要做到的基本原则。我们从2000年开始做网银,当时就开始用CFCA颁发的数字证书,采用这个数字签名的技术,应该说是互联网的网上交易安全等级架构目前应该是最高的一个等级…[详细]
黄蓉嵘:多方采用联动机制保障网银安全
  作为第三方的认证机构,我们主要是从这三个方面,一个是我们作为电子认证服务的提供方,为银行和客户去提供第三方的认证服务,规避双方在交易过程当中的一个风险。这是一个。另外我们对银行的服务器端会提供一些安全扫描,入侵检测,包括信息安全评估这样一系列的服务,协助银行一起去提高他们服务器端的安全等级。对于客户端我们也有一些免费的产品,比如说我们的网银病毒专杀工具,网银客户端检测工具,给广大的客户使用,提高他们客户端的防范的等级。还有我们建立了和公安部以及和银行之间有效的联动机制,在有一些案件或者是情况发生的情况下,一个是银行的一些案件的信息能够通过我们这个渠道有效的反馈到公安部,另外公安部如果他们发现一些案件的情况可以给没有发生案件的这些银行和客户有一个风险的提示…[详细]
  访谈实录
主持人: 各位网友,大家好!欢迎来到腾讯财经访谈间,今天我们邀请到的是华夏银行电子银行部经理钟楼鹤先生,中国金融认证中心高级市场经理黄蓉嵘女士。欢迎两位的到来。两位都是电子银行方面的专家,8月30号“超级网银”正式推出在四家城市上线。就这个话题想跟二位专家聊下,通过对超级网银的试用,发现目前的功能好像没有达到大家预期功能,请二位讲一下超级网银完整上线体系是怎样的?它最终能实现一个怎样的超级的功能?
钟楼鹤: 各位网友,下午好,主持人好。超级网银这是媒体的一个叫法,正式的名称叫“网上支付跨行清算系统”,目前选择了北京、天津、广州、深圳四个地方上线,这实际上只是一个接入点,比如说华夏银行选择了北京接入,华夏银行的全行客户就开放了,就可以用了,这只是提供了四个接入点,下一步也可能会扩大到其他的接入点。
  一家银行接入到这个点,我可以选择到北京接入也可以去深圳接入。总行在北京接入是最方便的,在北京接入了相当于全行的华夏银行客户都可以开放的使用。支付系统它只是一个基础的平台,它提供的这些功能,比如说跨行的查询、转帐,这是后面的一个基础交易。至于在这个交易基础上延伸出来的功能,那是需要后期包括各家商业银行自己去延伸开发的,应该说真正达到所谓的超级的概念还有许多工作要各家银行一起来做。 。
主持人: 各家银行自由网银系统接入超级网银系统后,对大行来说,本身自己的网银客户相对来说客户比较多,而且基础比较好,但是它如果开通这个以后,它跟其他银行接入的话,它是否存在别的银行会分取客户的一种说法呢?
钟楼鹤: 这个问题是这样看,银行提供的这是一个对各家银行都统一提供的一个公平的支付跨行清算系统,它提供了基础平台。在这个平台上,它对每家银行的交易规则接口是统一的,公平的。所以在这个基础上,各家银行怎么样做出自己的特色,丰富自己的延伸的服务和功能,这是各家银行自己的事。 比如说大行它确实客户基础多,用户也多,比如说其他银行做的功能更便捷或者延伸的服务更多,客户更愿意用这边的网银。而实际上用的都是通过银行的这个平台来完成的。它就是相当于给大家新的一条路,对大家都是开放的,你愿意走高速路你也可以走,你走辅路也行。
主持人: 如果有高速大家肯定选择高速路行驶,辅路上肯定少一点,大行如果有自己的网银系统,如果把超级网银打通了以后,对它也是有一种对客户流失的影响。
钟楼鹤: 我觉得把自己封闭起来更容易流失客户,之所以打破各家网银的壁垒,提供跨行的交易平台,更多的目的还是为了方便客户,客户觉得方便他就愿意用,你把他人为的隔离开来,又回到原来的原点了,这个系统就没有什么意义了,开放还是一个趋势。

开放对于网银用户是一个好的消息,但是对于银行或多或少会有一点的影响。只要这个规则是公平的公开的,大家还是可以接受的。

主持人: 个人的服务做得好,我相信客户会越来越多,不会流失,对于中小银行是一个机会。
钟楼鹤: 既是机遇也是挑战。
主持人: 挑战在哪里呢?
钟楼鹤:

因为这个平台是开放的,规则也是统一的,公平的,不管你是大银行还是小银行,在这个平台里,你的服务,你的营销各方面跟不上。那你的竞争力就弱了,客户自然会跑到有更好服务的,有更方便快捷服务的这些银行去用它的网银。

主持人

现在超级网银各行的收费标准不太一样,今天的新闻报道称目前中行、建行和招行已经针对“超级网银”进行收费,而且这个费用比传统的网银业务甚至高一点。华夏银行在这一块收费是怎么制定的?

钟楼鹤: 具体收费规则央行也没有制订要统一公开的一个收费规则,华夏银行目前我们涉及到跨行支付清算的这些交易对客户都是免费的。如果有同意的的收费规则我们也会制定自己的收费规则,这个平台实际上是一个方便客户的一个平台,我们不希望通过一个高的收费把客户挡在平台之外,而应该是更多的给客户提供便利,尽可能的让客户得到实惠。目前还没有制定收费的标准,相当于我们目前给客户是免费使用的。
主持人: 用户最想得到所有银行服务全免费,因为现在收费的项目是越来越多,从16家上市银行的中报来看,中间的手续费和佣金占到了营业收入的12%。现在相对于大行来说,股份制银行还有一部分是提供免费服务。华夏银行哪些服务项目现在是免费的?对比其他银行有哪些优势?
钟楼鹤: 银行会越来越重视中间业务收入这一块,因为毕竟利差的差异越来越大,空间越来越小。作为商业银行追求效益是必然的,任何一个市场经济主体都有这个追求,具体到网银这一块,实际上它给客户提供了一个低成本的交易通道,从一些经验数据,从国内有的商业银行也做了测算,国外一些商业银行也做了测算。通过网银这种电子渠道完成的交易往往是你通过传统的柜台渠道交易的十分之一到十五分之一。欧洲那边我们了解有一个银行它是十五分之一,国内有一个银行测算可能是十分之一左右,虽然网银初期建设的一次性投入比较大,但是后期日常维护的成本是比较低的,比你去铺网点铺服务人员的成本低很多。我们还是会持续比传统渠道收费更为优惠的策略给客户提供网银服务。具体到优惠上,目前华夏银行的网银优惠幅度还是比较大的,我举个人客户网银转帐,目前我们对客户,不管你是同城、异地还是跨行的转帐,我们都是五折优惠,这是一个基础。
再一个是他选用一个工作日到帐的转帐交易,我们是一折优惠开始。另外我们对像金卡、钻石卡这些贵宾客户我们是全部免费。我们还是坚持发挥我们低成本渠道的优势。
主持人: 这种一折优惠是行业内最低吗?
钟楼鹤: 基本上算是。
主持人: 现在在网上购买理财产品的途径越来越便捷。比如说购买基金、理财产品甚至黄金,通过网银购买的话,能享受哪些优惠呢?
钟楼鹤: 基金通过网银去购买,一般比柜台达到6折左右。可能各家银行或者是各家基金公司的幅度还不一定一样,现在比如说有些基金公司你到它的网站上直接购买它的基金产品可能是4折优惠,通过网上这个渠道去购买理财产品,客户得到的实惠还是相当大的。
主持人: 网银安全依然是大家关心的话题。比如说帐号被盗或者是信息资料被泄漏这种事情偶有发生。这主要是什么引起的或者如何避免?作为第三方认证机构,中国金融认证中心在这个方面是颇有研究,请黄总给介绍一下,如果引起这样类似的事件,应该怎么避免或规避风险?
黄蓉嵘: 应该说近几年来个人客户资料的泄漏,通过网银这个渠道泄漏,包括发生这个案件的比例是呈一个逐年下降的趋势。实际上很多案件的发生它的帐号的被盗或者是个人私秘信息的泄漏其实经常比较多的是通过一些非网上的一些渠道。比如说是一些支付类的业务甚至有的时候是刷卡。对于个人客户来讲实际上个人客户还是需要保管好自己的私密信息。从整个互联网的交易情况来看,网上银行的交易它的安全性在主管部门的监管下,在银行和客户自己的努力下,其实它的安全性已经可以在互联网的交易里做到最安全,基本上我们可以说是放心安全的来使用网银。
  具体作为第三方的认证机构,我们主要是从这三个方面,一个是我们作为电子认证服务的提供方,为银行和客户去提供第三方的认证服务,规避双方在交易过程当中的一个风险。这是一个。
  另外我们对银行的服务器端会提供一些安全扫描,入侵检测,包括信息安全评估这样一系列的服务,协助银行一起去提高他们服务器端的安全等级。对于客户端我们也有一些免费的产品,比如说我们的网银病毒专杀工具,网银客户端检测工具,给广大的客户使用,提高他们客户端的防范的等级。还有我们建立了和公安部以及和银行之间有效的联动机制,在有一些案件或者是情况发生的情况下,一个是银行的一些案件的信息能够通过我们这个渠道有效的反馈到公安部,另外公安部如果他们发现一些案件的情况可以给没有发生案件的这些银行和客户有一个风险的提示。这个渠道已经在网上银行他们的总行和分行都和各地的网监部门有相应的联系。
主持人:

如果用户在使用网银过程中出现被骗或者帐户出现问题,怎么去采取一些措施补救?

黄蓉嵘:

从整体上来讲,各个银行都有自己对于处置一些案件包括突发情况的理赔包括采样的相应的一些规程,客户在出现问题的时候还是应该第一时间联系银行,如果在必要的情况下,可以联系当地的公安解决这个问题。刚才我提到的联动渠道可能不是一个面向最终用户的,但是是站在银行后端的一个有效的反馈问题的渠道。

主持人:

如果华夏银行客户有类似这样的事情发生,华夏银行会怎样保护用户的账户安全?

钟楼鹤:

目前各家银行都提供了一个服务,就是帐务变动的短信通知,我们现在所有的持卡人,只要你在网上或者是柜台打我们的95577的电话申请功能,帐户就开通了。如果你发现被骗或者是被盗,发现卡里的钱发生变动结果不是你本人操作的,一个是你很快会知道帐务的变动,但是你发现不是自己做的,比较怀疑。一种是你马上打我们的95577电话查询确认,你确认自己被盗的话,马上挂失,申请帐户冻结,避免进一步的损失。第二是看你的帐户发生损失的原因,我们采取后续的措施。

 

比如说在网上购物,发现我没有买东西,结果被人在网上通过网上支付这个方式把钱给划走了。一个是帐户挂失,第二马上得联系商家,可以自己联系,可以通过银行联系,根据商城上记录的订单信息追过去。再一个也可以上公安机关报案,去追查犯罪分子,因为所有的交易信息其实我们都是能跟踪到的。

主持人: 类似于这样的事情我们用户追回款项的可能性有多少?
陈树军: 这个基本都可以追回的。
主持人:

现在诈骗案件非常多,有一些甚至采用很多高科技手段。前几天看了一则报道,通过电话银行,然后对方要求用户用免提,然后它在这边输入密码,输完以后,人家说测试,可以转帐一元钱,他就转帐测试一元钱,卡里原来有8万块钱,在转帐一元钱顺利通过的时候这8万块钱就没有了,好像这个能通过数字按键声音不一样,分析出来具体它是哪一个数字,从而获取了用户的密码。像类似于高手段诈骗的方式,对用户来说,真是防不胜防,华夏银行在网银专业版这一块有一些更安全的措施吗?

钟楼鹤: 这种事情作为用户来讲最好的防范办法就是只认你这个开卡银行的服务电话是公开的,比如说我们行是95577,别的号码打给你,让你输入转帐输入密码这是不可行的,所以它就没有用武之地。
第二是用网银,你登录这个网站,你记一下你自己所用网银的网址,你不要通过互联网的搜索引擎搜索或者是你收到一个垃圾邮件或者是你的MSN里面送过来一条信息你就点开就用。这都是不安全的。
就像你拿到一个支票到银行去转帐提钱,你进入的是华夏银行的场所,这是有明显识别的。所以你通过电子渠道去办业务,你也得进入到正确的通道。一定要打这个95577,一定要登录银行的正确的网址,去登录这个网站,这是前提。这样的话,他们就没有可乘之机。
进入专业版之后,银行给用户提供的安全等级是最高的一个服务版本,我们采用的是中国金融认证中心采用的数字证书签名,而且都是存在一个USBkey里面,我们叫华夏盾,通过一个硬件跟计算机分离,你要用网银必须插在计算机里面去,第二这个硬件也是有一个密码的,再一个你登录网银也要有一些密码,涉及到卡的交易的时候还有卡的密码。这种安全应该是有保障的,像您提到的人家给你打一个电话就让你用免提然后就开始按,这个太容易上当。
主持人:

其实我们用户有的时候对这些东西不是说很会注意网络安全的。觉得很多信息都是银行发过来的,银行可信,按照银行的步骤操作,但是他不知道背后他不是银行。因为现在有好多打过电话之后,说是某某某银行专线客服员,大家就信了,所以发生了这样的事情。

钟楼鹤:

对,这是我们今年中国金融认证中心联合各家银行已经连续多年搞放心安全用网银的宣传活动。这个确实也是银行尽可能宣传普及知识的工作。就像刚才我讲的,你一定要打正确的电话,上正确的网址,这样的话刚才这些情况就可以免掉了。

黄蓉嵘: 等于这个安全应该说是大家要共同去努力的,之前有一个很著名的木桶效应,就是说安全其实整个一个桶,最短的那个板子如果是非常短的话,水就会从那儿流出去。在我们的银行不断提高自己的安全产品,丰富安全产品的同时客户要注意对自己安全意识的提高,银行也可以协助客户做一些安全方面的教育,包括培训,包括不断新产品的推出,它也有一个持续学习的过程。
主持人: 现在大家对网银使用越来越频繁,而且网银确实有一定的成本优势,比如说华夏银行能够达到一折这样的优惠,在操作上越来越频繁。对我们用户来说,安全性一定要高,要求是越来越高。刚才您讲到华夏盾它需要好几个密码,比如说交易密码,还有登录密码。这些密码如果设置成一个的话,操作起来会简便,安全上会不会有漏洞呢?
钟楼鹤: 我们现在是系统控制它,不允许他设置一样的。
主持人: 对于一个用户如果开通了好几家网银,不同的密码需要记忆很多,会不会有一些不太方便。
钟楼鹤:

这是一个矛盾,现在我们做到这个程度已经尽可能的降低客户操作的烦琐程度,像过去比如说如果你凭卡号密码去登,卡号一般是十几位,记起来就更麻烦。现在只是登录的时候输入一个密码,这个密码你个人一定得记住的。比如说你用一个简单的密码或者是你的生日或者是一个纪念日,这个很容易公开的信息很不安全的,所以我们这个密码也是要求你字母、数字要组合,大小写要组合。尽可能要达到最高的长度,字母数字组合你可以按照好记的方式,就像你自己设邮箱用户名似的,你自己好记,但是不要和邮箱用户名一样的数字字母组合,可以很办法的让自己很方便的记住的。

主持人:

除了交易密码和登录密码不一样,我们觉得最安全的就是短信提示。短信提示这一块我觉得特别的方便。因为你如果连续的在网站上输入两次或者是三次密码错误的话,这个帐户就会被锁,如果需要激活的话,还需要通过重新的认证识别才可以用。

钟楼鹤: 对于一些关键的交易,帐务变动可以实时的短信发给你,告诉你,你的帐户变动多少钱。还有我们会发送一个短信验证码,你接到一个验证码之后你的交易才能成功,你的手机如果没有被人盗的话,多道的控制手段。你的手机拿出来看一眼就行了,不需要记了。
主持人:

在安全方面华夏银行其他方面还有什么新的规划或者发展策略?

钟楼鹤:

钟楼鹤:我们做这个网银,我们有一个核心的指导思想,就是一定要让客户敢用,这是一个层面。第二是愿意用。CFCA这几年也组织网银用户的调查,包括其他机构也组织一些调查,用户对使用网银最关注的就是安全性的问题,可能60%到70%他都关心安全问题。这个前提是我们一定得想方设法保障安全。这里面CFCA和各家银行都做了很多的工作。没有一家银行是不重视安全的,因为商业银行它经营的基本原则就是安全性,效益性和流动性。所以说安全性这是它要做到的基本原则。我们从2000年开始做网银,当时就开始用CFCA颁发的数字证书,采用这个数字签名的技术,应该说是互联网的网上交易安全等级架构目前应该是最高的一个等级。这是一个前提。

第二,安全以外,你还得让客户愿意用,虽然安全了,但是你没有什么服务,操作很烦琐,客户也不愿意用,请愿去跑柜台算了,本身网络这个东西尤其是在2000年的时候刚开始做网银,这个普及就需要做很大的工作。所以我们现在在保障安全的基础上,在围绕着让客户愿意用网银的角度要做很多工作。一方面你操作要尽可能的便捷,尽可能降低客户的学习成本。他上来以后,我们尽可能做到易学易用。
  第二个层面,你的服务要多,功能要多,通过网银能够满足客户很多的需要,他就不必要再去跑柜台或者是通过别的手段去办理这个银行业务了,这是一个。
再一个网银成本低,费用也比柜台低廉,也吸引客户愿意用这个网银。应该说不管是安全,让客户敢用还是通过服务便捷,服务功能丰富,让客户愿意用,这两个都是一个永远追求的一个主题。
主持人: 服务和安全永远无止境。在第三方数字认证证书,CFCA做了很多工作。比如说像现在大多数的银行都会采用CFCA这个数字认证签名,在今后会有一些新突破或研究吗?
黄蓉嵘: 应该说我们提供的数字证书的电子认证服务其实围绕这个服务本身其实我们一直努力尝试从各个角度诠释安全的外延和内涵。我们之前推出过给网银的病毒专杀工具,今年我们会推出客户端的网银安全检测的工具。对于银行客户端刚才我也提到了,我们会给银行提供服务器端的一些安全评估,包括服务器端的一些安全的检测。这也是我们在做的。
包括我们从安全性和便利性角度联合这个想法推出了我们的预制证书,在很多银行都已经使用。它实际上的用法是之前客户可能会需要下载客户,用了我们的预制证书以后可以做到免安装,免下载,直接就是即插即用,应该说兼顾了安全性的同时非常大的提高了数字证书的使用的便捷性。推出了以后,这个市场反映也很好,现在华夏银行应该也在用我们的预制证书的服务。
钟楼鹤: 这方面CFCA还是做了很多的工作,它除了提供颁发数字证书认证的基础安全服务以外,确实延伸出来做了很多安全方面的服务,他们现在还在推一个反欺诈项目。防止客户被骗,就是刚才你讲的,电话是一个方面,网上也是一个方面。包括假网站,钓鱼的邮件等。
黄蓉嵘: 中间你提到的反欺诈的系统是我们今年会跟各个银行重点推广的系统,它是用技术的手段解决了业务风险的问题。当然这个系统本身是一个比较复杂的系统,我可以举一个例子,它主要是通过客户端的一些行为分析包括采集一些客户端的信息,在你的这些客户的行为习惯发生异常的时候可以提示这种风险,并且可以和银行现有的一些比如说你的呼叫中心或者是你的风险监测的相关人员有一个互动的机制,假设比如说主持人你的用户习惯上从来不会在晚上12点以后用网银,在某一天你可能在晚上12点以后用网银并且做了一个大额交易,我们这个系统就会发现这个地方是有异常的,它就可以联动发现这个问题。并且可以给你本人打电话或者是通过暂缓交易的方式,这个都是看银行后续的一个处理机制。我只是举了其中一个例子,行为分析是它这个系统的一个方面,它还有很多方面是做到事中和事后的网银安全性的分析和预警,防欺诈。
主持人: 这个课题蛮有意思的,现在从安全问题上的漏洞是逐年在降低,而且欺诈案件是逐年上升。如果是尽早推出来对我们网银安全是一个更大的促进。对我们网友自身而言,经常会在网上使用网银,两位专家对我们用户在使用网银过程中具体操作过程中有哪些建议?
钟楼鹤: 在公共场合用网银风险系数相对要大,比如说网吧里,那个环境就比较复杂了。一般来讲,个人家庭电脑或者是你的办公电脑往往都会你的杀毒软件包括补丁的升级,你往往都会做得比较好,但是也有一些电脑的基础用户也做不到位,所以说使用环境第一个确实非常关键。
一个是你不要到处都用网银,第二个是你所用的电脑一定是防病毒的,个人防火墙一定要装好,升级好。再一个还可以用CFCA的网银病毒专杀工具,你的电脑环境一个是要相对比较干净纯洁一点,做到这一点。
第二个,刚才你也提到了为了防止被欺诈,打电话一定要打银行公开的那个全国统一的服务号码。95577,一般都是这个,它会在各个渠道会公开全国统一的服务号码。如果你上网站那一定是上银行公开的官方网址,你不要随便在垃圾邮件或者是即时通讯工具里上。
主持人: 好多用户对于银行官网不是很熟悉。
钟楼鹤: 这种情况我们也采取了一些别的手段,比如说你进入我们的网银做交易,你可以预先存入一个预留信息,万一发生你的个人信息被骗出去了,他登录网银做交易,发现预留信息不对,这个预留信息是骗不走的。也采取一些措施防止出现这种情况。刚才也讲了,你个人用网银的华夏盾,U盾,你个人的密码设置不要设密码,也不要设经常公开的邮箱名、生日这些,不要用那些。然后要保管好,别到处随意透露这些信息。
主持人: 如果华夏盾如果是丢的话,有补救措施吗?
钟楼鹤: 华夏盾丢了,捡到的人也用不了网银,因为他不知道你的华夏盾的密码,再一个他也不知道你的网银的登录密码,丢了以后如果你确实找不回来我们也可以给你挂失,可以补发新的。
黄蓉嵘: 刚才钟经理谈的已经比较全面了,我是觉得从客户的角度来说,我觉得可能保持它的良好的使用网银的习惯是很重要的。就是说,对于你经常使用的一些网银其实现在很多银行它在自己的卡的背面其实就有网银网站的地址,可能有的时候在你的U盾,华夏盾后面可能也有网站的地址。你要习惯用这种官方的正确的这种渠道去登录网银,对于其他一些陌生人甚至你熟悉的人发过来的一些觉得类似像是网银的一些信息,你不要轻易在那里边做一些事情,己要提高警惕。这个就是有一个安全防护的意识,我觉得这个也是对于客户来讲也是非常重要的一点。其他的从技术的角度,刚才钟经理已经说得比较全面了。
主持人: 感谢两位对我们网银使用过程中提到的很多良好建议,希望对广发网友有大的帮助。感谢二位作客我们访谈间。今天的访谈到此结束,谢谢。
  电子银行高端系列访谈简介

自1995年首家网上银行问世以来,网银业务取得了突飞猛进的发展。现在,网银已经越来越贴近大众,成为简单、时尚生活的鲜明特征之一。

腾讯理财推出电子银行高端系列访谈,相约国内电子银行高层人士,与广大网友共述电子银行发展之道,分享一路经历的成功与喜悦、困难与挫折,迎接明日的希望与辉煌。