移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

生意安然存标题问题 拉卡拉被疑外泄客户资料

时间:2013-06-24 10:39来源:TuZhiJiaMi企业信息安全专家 点击:
“比来拉卡拉动静可真大年夜,一个同事的工行卡两天前被莫名从异地转走两万,今天良多同事接到银行德律风,说卡片在风险范围内,需要烧毁,应当是拉卡拉大年夜批量泄密。”日前,一
Tags应用安全(1006)资料外泄(2)客户资金(1)交易安全(1)  

  “比来拉卡拉动静可真大年夜,一个同事的工行卡两天前被莫名从异地转走两万,今天良多同事接到银行德律风,说卡片在风险范围内,需要烧毁,应当是拉卡拉大年夜批量泄密。”日前,一条微博引发了良多网友的寄望,纷繁转发跟帖。网友在求证事实的同时,也对拉卡拉信息安然呵护等标题问题提出了质疑。

  疑客户资料外泄

  日前,有消费者在网上发文称“拉卡拉客户资料外泄”,在此帖评论中,记者发现多名网友暗示是拉卡拉用户且近期利用过,对此事十分关心,担忧本身银行卡账户存在安然标题问题,质疑拉卡拉风控能力,有消费者称今后最好仍是选择往银行打点相干营业,不克不及妄图便利。

  随后,记者致电某银行体味此事,该银行客服暗示:前几日银行接到银联告急通知,对卡片在风险范围内的客户进行通知,烧毁挂掉。可是不是是拉卡拉资料外泄还需要咨询银联方面。

  而据银联客服人员介绍,针对银联是不是下达此项通知,银联方面没法对小我客户奉告。针对账户风险标题问题,需要咨询相干发卡行。

  针 对上述环境,拉卡拉方面的回应是:消费者质疑的“拉卡拉客户资料外泄”一事不属实。拉卡拉今朝展开的营业均属银行账户型营业,不属于付出账户型营业,即刷 卡付出。到今朝为止,所有效户在拉卡拉各类型终端倡议的任何生意,其小我敏感信息如暗码等均不在拉卡拉的任何终端保留,这也是人平易近银行等监管机构对收单机 构的根基要求,拉卡拉的营业流程、模式、利用系统、终端等各类软硬件均是颠末监管机构的检测和认证的。用户的生意信息包含暗码验证等环节均是直接经由过程银行 的利用系统进行验证措置。

  “当然拉卡拉付出功能不经由过程互联网,直接在银联刷卡机上刷卡把持,专线传输,在付出过程中既矫捷又安然。可是,在该智能终端功能慢慢延长的同时,因为贫乏监控设备,多次误把持后也不会被吞卡、锁卡,这些防备上的缝隙也逐步闪现。”有专家暗示。

  称风控系统完全

  被称为最大年夜的线下长途付出公司,第一批获得中国人平易近银行颁布的《付出营业许可证》,堆集了超越5000万用户的拉卡拉在呵护客户资料方面有哪些具体办法?若何成立内控及风险治理系统?

  对此,据拉卡拉方面介绍说,对安然风险节制拉卡拉有完全的机制保障,同时有专业的风控团队保障用户的资金安然。用户在拉卡拉平台长进行的生意都是安然、有保障的,对用户碰着的任何标题问题拉卡拉城市积极受理,同银联、银行等机构调和,保障用户好处。

  拉卡拉方面还称,在中国人平易近银行颁布牌照的时辰,就已对拉卡拉风险治理系统进行过严格的审核评估,各方面全数合适金融安然要求。

  同 时,涉密岗亭员工的要求严格按金融行业的从业划定。在进职前会接管公司进行的布景查询拜访;进职时会签定保密和谈;工作期间会按期进行营业、职业本质、从业道 德等多方培训。涉密工作电脑与办公收集隔离,工作实施多人核审,核心岗亭把持人员按期轮岗。员工离职后也会遭到脱密期的规范和束缚。同时公司有内审机制, 运行治理合适金融及信息治理规范。

  “近两年,拉卡拉一向处在信息安然标题问题标风口浪尖上。”有业浑家士暗示。

  往年11月,有媒体报 道深圳市一周内产生多起银行卡异地盗刷事务,而多名报案者称用过拉卡拉付款。此中包含拉卡拉便当店终端和手机刷卡器。据***流露,犯法分子可能在手机刷卡 器上做了四肢举动,使之成为暗躲机关的“木马”,以盗取银行卡磁条中存储的信息,复制银行卡后异地取款。而拉卡拉方面称,拉卡拉手机刷卡器与此事完全没有关 系。拉卡拉手机刷卡器是小我付出东西,有着周到的安然保障系统。只获知身份证号不成能被刷走卡中金额。

  据体味,拉卡拉手机刷卡器是拉卡拉付出有限公司推出的自立常识产权的小我刷卡终端,拉卡拉手机刷卡器是一款经由过程音频进行数据传输的刷卡外设终端。可进行诺言卡还款、余额查询、转账汇款等营业。

  “手机刷卡器一旦发到用户手中后,用户如何样利用若何来监管?”有消费者觉得,假定此项工作不到位,仍是在必然程度上给了背法分子可乘之机。

  生意掉败确有产生

  除上述用户信息安然外,拉卡拉生意掉败、转账延迟等标题问题也是消费者投诉的热点。本报此前登载的《拉卡拉曝出转账缺点》报导称有消费者反应在利用拉卡拉进行转账营业时生意掉败造成损掉,时隔8个月,钱仍未找回。

  对此,拉卡拉方面觉得,上述标题问题只是个案。在收集旌旗灯号不畅时,偶尔会有极少部弟子意不成功,生意不成功拉卡拉会第一时候与用户获得联系,进行相干核实和措置 的沟通,相干的资金拉卡拉公司会严格遵循银联和银行的相干划定,在规按刻日内退回用户的转出卡片,不会造成用户的任何损掉。

  有消费者称, 拉卡拉转账还款延迟标题问题也是比较关心的,有时辰工作忙凡是在诺言卡账单到期日临近时还款,若资金不克不及及时到账不单造成了诺言背约,同时也产生了滞纳金。有 消费者对此产生了疑问,“每天那么大年夜的生意量,被延迟的客户资金在有限时候里可能被用于公司营业其他经营,存在银行一天也良多利钱。”

  在随后的采访中,拉卡拉方面的诠释是:今朝拉卡拉撑持29家银行的诺言卡还款营业,并且大年夜部门银行已实现了及时到账。少部门银行会需要1-3个工作日进 账。在拉卡拉的各类受理终端及办事网点均有提示和标识,用户在生意时要阅知,在把持完成后会第一时候向用户发送短信提示。其具体时候根据拉卡拉与各合作银 行之间的商定。不管多长时候到账户,用户资金均是保留银行,由银行对此资金进行监管,拉卡拉不会也没有权限动用此资金。

  “对消费者提到的转账延迟标题问题,一方面时候由银行来决定,另外一方面消费者应当在利用前细心浏览官网和终端放置的相干申明。”拉卡拉相干负责人在接管记者采访时暗示。当谈 到有初度利用的消费者或其他消费者无意识看提示与申明环境时,这位负责人暗示希看消费者供给更多的设法来丰硕此项奉告功能。

  据悉,2013年1月8日,中国人平易近银行发放了第六批非金融机构《付出营业许可证》共26张。至此,央行已累计发放223张付出机构牌照。不管是线上付出还 是线下付出,生意安然无疑都是消费者最关心的标题问题。对此,有专家称,除保障资金和信息安然外,第三方付出机构还应对消费者本着负责到底的立场,对消费者进 行周全的风险提示并在产生上述标题问题时第一时候与消费者进行沟通解决。

  跟着移动互联网的成长,第三方付出范围比来几年来也在高速扩容,但其在供给如斯便捷办事的同时,也埋下了深深的隐患。但伴跟着范围扩大而来的,生意安然标题问题愈来愈被消费者所正视。

  “构建完全的风控系统和加强责肆意识是第三方付出保障生意安然的不二法门。”这位专家称。

相关文章
------分隔线----------------------------

推荐内容