经济日报@你的手机银行安全吗?“人祸”仍需警惕

经济日报@你的手机银行安全吗?“人祸”仍需警惕。经济日报@你的手机银行安全吗?“人祸”仍需警惕

如今 , 使用手机银行的人越来越多 , 你都使用过哪些银行的手机银行客户端呢?到底这些手机银行安全吗?为了更直观的了解手机银行的安全性 , 生财君采访了中国金融认证中心(CFCA)有关人士 , 并带来了由CFCA最新发布的《2019中国电子银行调查报告》(以下称《报告》) , 该《报告》对手机银行的“安全”进行了详细剖析 。 生财君了解到 , 至今已持续进行15年的“中国电子银行调查报告”系列报告已成为目前国内针对电子银行最权威的调查报告之一 。 今年的《报告》包括电子银行用户使用行为及态度调查报告、电子银行综合评测及用户体验研究报告、年度互联网金融行业热点研究报告三部分 。 其中 , 《2019年电子银行综合评测及用户体验研究》对手机银行进行了重点评测 。

经济日报@你的手机银行安全吗?“人祸”仍需警惕。调研发现 , 在个人手机银行方面 , 17家全国性商业银行用户平均规模为8603万 , 较去年同期7696万提升11.8% 。 个人手机银行用户数量最多仍为中国工商银行 , 2019年用户规模首次突破3亿 。 同时 , 71家区域性商业银行个人手机银行用户平均规模为235万 , 浙江省农信社用户数量居于首位 。 在全部88家受访银行中 , 个人手机银行用户规模破亿的银行共有四家 , 预计在下一次电子银行调查报告发布之时 , 全国性商业银行个人手机银行用户平均规模有望突破一亿 。

从用户活跃度来看 , 全国性商业银行个人手机银行活动用户比例平均为42.1% , 区域性商业银行个人手机银行活动用户比例平均为44% 。 在交易用户比例上 , 全国性银行和区域性银行显示出一定差异 , 全国性银行个人手机银行交易用户比例平均为23.5% , 各行中最高为41% , 区域性银行个人手机银行交易用户比例行业水平为30% , 各行中最高为92% 。

综合四项指标得出结论:个人手机银行用户规模及活跃程度行业平均得分为59分 。 各家银行中 , 最高分为邮储银行95分 , 招商银行94分紧随其后 , 7家银行得分高于行业水平 。

值得注意的是 , 随着移动互联网产业的进一步发展 , 尤其是5G高速网络的渐行渐近 , 手机银行正在更加快速地朝着智能化、场景化、个性化、极简化方向发展 , 但手机银行的安全性仍然是最基础、最核心的问题 。 在《2019年电子银行综合评测及用户体验研究》中 , 研究人员着重从身份认证、转账交易、风险控制和手机银行案件的媒体报道情况等四个主要方面 , 对88家商业银行手机银行进行了将近50个指标的安全评测 , 并得出如下结论:

一是身份认证板块中 , “是否采用双向SSL加密通道”的实现率最低;

二是转账交易板块中 , “是否采取有效措施引导客户设置独立的支付密码(与登录密码、卡密不同)”的实现率最低;

三是风险控制板块中 , “是否对国内应用市场进行监控 , 对伪造客户端预警”、“是否接入电信网络新型违法犯罪交易风险事件管理平台” 的实现率最低;

四是相对于区域性银行 , 全国性银行的各项指标实现率相对更高、安全性更好;

五是相对于技术脆弱性的风险 , 人为的安全风险更高 。

不仅如此 , 值得一提的是 , 《2019年电子银行综合评测及用户体验研究》同时展开了针对生物信息登录方式体验、网络金融安全感知、页面加载时间对用户体验影响三方面的研究 。 并发现 , 声纹识别已现身银行业 。

生物信息登录方式体验研究指出 , 2019年指纹登录的使用在全国性银行中已经达到94% , 在区域性银行中也已达到73% 。 而2017年这一登录方式在全国性银行中仅占22% , 区域性银行中也仅占19% 。 相比指纹认证方式 , 人脸识别认证增长比例较低 , 2019年全国性银行中使用人脸识别登录方式的仅占39% , 区域性银行中仅占27% 。 此外 , 声纹识别的登录方式也开始出现在银行业内 , 在参加评测90多家银行中已有3家银行设置了声纹识别的登录方式 。

网络金融安全感知研究指出 , 2019年最新调查数据显示九成以上用户认为手机银行、网上银行、支付宝达到比较安全及以上水平 , 相对六年前同类调查结果 , 用户对网络金融安全感大幅提升 。 对用户进行细分研究后发现 , 一二线城市用户对网络金融渠道安全感评价差异不大 , 但三线城市用户认为网络金融渠道非常安全的比例显著高于一二线城市用户 , 同时一线城市对网络金融使用过程中的个人隐私安全问题更为关注 。

页面加载时间对用户体验影响研究指出 , 用户对移动页面和PC网页“体验好”的页面加载时间要求是一致的 。 并且对网上银行页面加载时间控制提出了一些建议:理想的页面加载时间应控制在0.5秒以内 , 优秀的页面加载时间应控制在1秒以内 , 超过1秒就会有用户反馈产生体验不好的感受 , 而最底限的页面加载时间不应高于3秒 。

在生财君看来 , 手机银行的确已经成为咱生活中不可或缺的一部分 , 但作为手机银行使用者的我们 , 还是要更多提高安全意识 , 至少也得设置独立的支付密码 , 并注意保护好自己的生物信息 。


    推荐阅读