中国信通院首批“手机银行数字化服务能力”评估报名开始

VSole2022-08-19 12:14:36

数字时代下,全面推进数字化转型已经成为各大企业、各大行业乃至全社会的共同目标。2022年初,人民银行、银保监会相继发布《金融科技发展规划(2022-2025年)》和《关于银行业保险业数字化转型指导意见》,提出“加快数字经济建设,全面推进银行业保险业数字化转型,推动金融高质量发展,更好服务实体经济和满足人民群众需要”。

随着互联网金融平台的普及以及商业银行业务线从传统零售向数字化转型,金融服务线上化发展已成趋势;特别是受到新冠肺炎疫情影响,越来越多的用户更倾向于通过零售电子银行渠道在线完成支付、转账、理财等业务,线上渠道的重要性日益增强。

在科技赋能下,银行等金融机构的数字化转型步伐不断加快,手机银行已成为展示金融科技成果,实现数字化、智能化服务的落地平台,手机银行的数字化服务程度直接影响用户体验感受。在此背景下,《手机银行数字化服务能力要求》标准文稿由中国信息通信研究院牵头,中国农业银行、阿里云、中原银行、浦发银行等多家业内机构共同参与编制。

标准主要针对手机银行数字化服务能力进行了分类梳理和要求,包括用户体验层、开发框架层、平台服务层、后台连接层。

手机银行数字化服务能力首轮评估马上开始,评估结果将于2023年数字化转型发展高峰论坛发布。

评估流程

报名时间:即日起-2022年9月中旬

评估时间:2022年9月-12月

专家评审:2023年1月

结果发布:2023年数字化转型发展高峰论坛

欢迎有意向参与首批“手机银行数字化服务能力”评估的单位联系咨询!

业务联系人:

宋佳明

15810095358

songjiaming@caict.ac.cn

银行手机银行
本作品采用《CC 协议》,转载必须注明作者和本文链接
安全研究人员发现,最危险的安卓银行特洛伊木马家族之一现已被修改,在其最近的变种中添加了一个键盘记录器,为攻击者提供了另一种窃取受害者敏感数据的方法。但值得注意的是,尽管大多数受感染的用户来自俄罗斯,但Svpeng特洛伊木马的新变种不会在这些设备上执行恶意操作。据Unuchek称,在感染设备后,特洛伊木马程序首先检查设备的语言。
一项针对iOS和安卓银行应用的研究发现,源代码保护不力、敏感数据的明文存储以及其他严重缺陷使得攻击者很容易闯入账户。一项针对iOS和安卓的银行应用程序的研究让研究人员得出结论,“所有经过测试的手机银行应用程序都没有可接受的安全级别。”这项由信息技术安全供应商积极技术公司开展的研究测试了iOS和安卓系统上的14个银行应用,每个应用的下载量都超过50万次。
标准主要针对手机银行数字化服务能力进行了分类梳理和要求,包括用户体验层、开发框架层、平台服务层、后台连接层。手机银行数字化服务能力首轮评估马上开始,评估结果将于2023年数字化转型发展高峰论坛发布。评估流程报名时间:即日起-2022年9月中旬评估时间:2022年9月-12月专家评审:2023年1月结果发布:2023年数字化转型发展高峰论坛欢迎有意向参与首批手机银行数字化服务能力”评估的单位联系咨询!
卡巴斯基实验室的调查结果在今天早些时候发布的一份公司报告中分享,并通过电子邮件与Infosecurity分享。
据中国新闻周刊微信公众号7月18日消息,要想从交通银行卡中转账,需要用户在手机银行App上进行人脸识别,并进行短信验证。 李红陷入了诈骗分子的圈套,她的手机短信被拦截,手机号被设置了呼叫转移,令她的验证码落入他人手中,且无法接听银行的确认电话。更严重的是,“人脸识别”被攻破了。银行系统后台显示,在进行密码重置和大额转账时,“李红”进行了6次人脸识别比对,均显示“活检成功”。
一家银行木马针对的是巴西的移动应用程序用户,研究人员警告说,其运营商已计划将业务扩展到国外。网络罪犯可以使用该木马绕过金融机构的安全和反欺诈措施,以便在受害者的智能手机上进行欺诈性交易。Kaspersky遥测显示,目前Ghimob移动银行木马的所有受害者目前位于巴西。研究人员说,Ghimob表明,Guildma一直在努力引进新技术,创建新的恶意软件并针对新的受害者。展望未来,研究人员建议金融机构密切注意这些威胁。
4月23日,中国邮政储蓄银行新一代个人业务核心系统全面投产上线。该系统是大型银行中率先同时采用企业级业务建模和分布式微服务架构,基于国产硬件、国产操作系统和国产数据库打造的全新个人业务核心系统,是中国银行业金融科技关键技术自主可控的重大实践。
银行木马是一种“老而弥坚”的恶意软件,可窃取用户的凭证和会话cookie来绕过双因素认证(2FA)保护,有时甚至能自动执行交易来窃取用户的在线银行帐户资金。
配音银行机器人,特洛伊木马可以在受感染的设备上获得管理员权限。一旦获得完全权限,恶意软件特洛伊木马就会将应用程序图标从手机主屏幕上删除,以诱骗受害者相信它已被删除。现在,这只是利用公开的源代码开发并被研究人员发现的恶意软件的一部分。有可能有更多这样的恶意软件针对Android设备,但尚未被抓获。始终保持防病毒应用程序的最新状态。
VSole
网络安全专家