系統(tǒng)之家 - 系統(tǒng)光盤下載網(wǎng)站!

當(dāng)前位置:系統(tǒng)之家 > IT快訊 > 詳細(xì)頁面

一月連曝兩次信息漏洞,招商銀行每年50億的IT投入花在何方?

編輯:jiayuan 2017-06-02 14:59:26 來源于:IT之家

  據(jù)相關(guān)媒體報(bào)道,招商銀行在今年端午節(jié)前夕再次曝出了新的信息漏洞。報(bào)道稱,有網(wǎng)友反映其在通過招行專業(yè)版網(wǎng)銀進(jìn)入修改聯(lián)系信息頁面時(shí),突然彈出了“系統(tǒng)LU層異常”的對話框!值得注意的是,該頁面中還顯示出他人的詳細(xì)信息,其中就包括了“性別、電子郵箱、常住地址、單位名稱、單位地址、單位郵編、單位電話,和部分打了碼的銀行預(yù)留手機(jī)號”等等。

  對此,招商銀行官方微博在5月27日發(fā)文回應(yīng)稱,“尊敬的客戶:5月26日晚,我行服務(wù)器出現(xiàn)短暫通訊異常,導(dǎo)致少量客戶在網(wǎng)上銀行專業(yè)版查詢其個(gè)人信息時(shí),系統(tǒng)偶發(fā)性顯示了服務(wù)器緩存的錯(cuò)誤,相關(guān)異常已于26日當(dāng)晚修復(fù),不會對客戶信息安全及業(yè)務(wù)辦理造成影響。我們對給您帶來的不便深表歉意!招商銀行將持續(xù)為您提供優(yōu)質(zhì)的服務(wù)。”

  今年4月份,招商銀行遭客戶質(zhì)疑信息泄露。有媒體報(bào)道,南昌市民楊先生因接了一個(gè)對方自稱是招商銀行客服人員的電話,一天內(nèi)就被騙走了13萬。電話交談中,對方準(zhǔn)確的說出楊先生的個(gè)人賬單信息、流水記錄,還告訴他要一筆欠款要還。

一月連曝兩次信息漏洞,招商銀行每年50億的IT投入花在何方?

  讓他更質(zhì)疑的是,信息是如何泄露的?那位自稱是“招商銀行客服人員”的女子為何如此清晰地知道他的詳細(xì)交易記錄,并掌握到他的還款狀況。楊先生很懷疑這是招商銀行內(nèi)部人員泄露的。“不管出于何種原因,銀行的監(jiān)管肯定存在漏洞,至少客戶的信息安全沒有得到保障。”

  其實(shí),招商銀行的網(wǎng)銀存漏洞早在三年前就曾被質(zhì)疑。早在2014年7月30日,烏云漏洞平臺就指出,招商銀行網(wǎng)銀存在定向XSS漏洞,通殺網(wǎng)頁、PC端及手機(jī)APP,該漏洞可定向竊取信息釣魚種馬;ヂ(lián)網(wǎng)業(yè)內(nèi)人士對此解釋稱,此漏洞即招行網(wǎng)銀某處存儲型XSS漏洞,黑客可以通過此漏洞,對招行客戶進(jìn)行“釣魚”、偷密碼,并且可以看到賬號余額。不過,招商銀行則回應(yīng)稱,該行網(wǎng)銀有USBKey、動態(tài)口令等安全措施的嚴(yán)密保護(hù),客戶正常使用不會導(dǎo)致信息泄露和資金損失,請客戶放心使用。

  當(dāng)前,招商銀行進(jìn)入了零售轉(zhuǎn)型的下半場。有媒體統(tǒng)計(jì),在招商銀行2016年年報(bào)里,這些高頻詞匯,彰顯了該行的新打法——“金融科技”11次、“IT”11次、“數(shù)字化”7次、“Fintech”6次。

  招商銀行董事長李建紅在2016年度業(yè)績發(fā)布會上表示,招行過去每年在IT上的投入超過50億元,投入領(lǐng)先銀行同業(yè)。該行將繼續(xù)堅(jiān)持“跑贏大市、優(yōu)于同業(yè)”的目標(biāo),積極利用金融科技技術(shù),進(jìn)一步加大科技創(chuàng)新投入,并建立容錯(cuò)機(jī)制,為零售金融的進(jìn)一步騰飛奠定堅(jiān)實(shí)的基礎(chǔ)。

  行長田惠宇近期也表示,該行的整個(gè)戰(zhàn)略轉(zhuǎn)型,目前已進(jìn)入下半場,上半場確立了轉(zhuǎn)型目標(biāo)、方向、路徑,推進(jìn)了組織架構(gòu)改革和結(jié)構(gòu)調(diào)整。下半場主要通過實(shí)施Fintech戰(zhàn)略,推動零售業(yè)務(wù)的投入產(chǎn)出模型發(fā)生變化。

  針對上述問題,有記者采訪了招商銀行,相關(guān)人員表示,“南昌的事件與銀行沒關(guān)系,這是電信詐騙”。不過,對于端午節(jié)前夕曝出的網(wǎng)銀漏洞,該人員稱還是以官微公告回復(fù)的內(nèi)容為準(zhǔn)。而對記者提出“招行每年在IT上的投入超過50億元,主要花在哪些方面”的問題,也未給予回復(fù)。

  新一輪科技革命蓄勢待發(fā),以互聯(lián)網(wǎng)、大數(shù)據(jù)、云計(jì)算等為代表的新興技術(shù)與傳統(tǒng)金融加速融合,既為銀行業(yè)改革發(fā)展轉(zhuǎn)型帶來了新的動力,也對銀行業(yè)的傳統(tǒng)優(yōu)勢領(lǐng)域形成一定壓力,信息科技成為銀行業(yè)金融機(jī)構(gòu)抵御風(fēng)險(xiǎn)和增強(qiáng)競爭力的關(guān)鍵。

  《中國銀行業(yè)信息科技“十三五”發(fā)展規(guī)劃監(jiān)管指導(dǎo)意見(征求意見稿)》指出,銀行業(yè)面臨著更加復(fù)雜的網(wǎng)絡(luò)和信息安全威脅,常規(guī)攻擊不斷衍變,分布式拒絕服務(wù)(DDoS)、高級持續(xù)威脅(APT)等攻擊手段花樣翻新,釣魚、偽基站等欺詐手段對客戶信息安全和資金安全的威脅進(jìn)一步加大,新技術(shù)迅速應(yīng)用帶來的潛在風(fēng)險(xiǎn)隱患也不容忽視。

  此外,還有業(yè)內(nèi)人士認(rèn)為,金融科技就是技術(shù)驅(qū)動的金融創(chuàng)新,它在為金融發(fā)展注入了新的動力時(shí),也不免會給金融安全帶來了新安全威脅!就是不清楚,招行在IT項(xiàng)目中每年50億元的投入究竟能否保證用戶的信息安全呢?

標(biāo)簽 漏洞

發(fā)表評論

0

沒有更多評論了

評論就這些咯,讓大家也知道你的獨(dú)特見解

立即評論

以上留言僅代表用戶個(gè)人觀點(diǎn),不代表系統(tǒng)之家立場

官方交流群 軟件收錄