7月13日至14日,2016阿里安全峰會在北京舉行,國內頂尖的互聯網公司齊聚一堂。螞蟻金服安全產品技術資深總監(jiān)馮春培表示,雖然各家公司在業(yè)務上存在競爭,但在打擊黑產、保障安全的議題上是有共識的:我們都是隊友,這是我們共同的目標。
網絡安全環(huán)境日趨復雜,需并肩作戰(zhàn)
黑產是指用非法手段獲取利益的黑色產業(yè)鏈,近年來日益威脅到網絡安全環(huán)境。幾年前,黑產的手法還比較簡單,但現在他們的聯合作戰(zhàn)能力在不斷提升,作案方式也有創(chuàng)新。因為只要能夠突破,就能直接帶來經濟收益。
馮春培表示,在這場打擊黑產,保障安全的戰(zhàn)爭中,不管是BAT,還是其他公司,大家都是隊友。因為只有把這場仗打好,對整個網絡產業(yè)和經濟的發(fā)展才是正向的,否則受損的將是所有人。只有讓用戶體會到網絡經濟的安全感,能放心的使用,互聯網行業(yè)才能受益。
在互聯網行業(yè),要想為用戶提供安全便捷的金融生活服務,不是一件簡單的事:既要滿足用戶對安全體驗與安全感知的訴求,又要滿足企業(yè)對自身業(yè)務安全的個性化訴求,還要滿足國家戰(zhàn)略、法律法規(guī)和監(jiān)管對安全性的訴求。這意味著,作為平臺型公司的螞蟻金服,不僅要做好自身,還要和周邊生態(tài)里的合作伙伴一起提升安全能力。只有這樣,才能最終保障用戶的安全。
三管齊下,螞蟻金服創(chuàng)安全生態(tài)
在安全生態(tài)的建設上,螞蟻金服分別從用戶、監(jiān)管、產業(yè)這3個角度著力。為提高用戶安全感,2016年1月,螞蟻金服安全應急響應中心(AFSRC)上線。該中心一邊連接著白帽子、安全公司、高校等,一邊連接著產業(yè)。AFSRC既能幫助螞蟻金服解決自身的問題,還能利用這些能力和資源,反哺到整個安全生態(tài)圈,助力周邊的商家和合作伙伴一起解決問題。拓展安全的邊界,形成了一個良性的循環(huán)。
在監(jiān)管方面,對互聯網金融領域的企業(yè)而言,過去是粗放式發(fā)展,現在需要進一步的規(guī)范和約束。螞蟻金服充分認識到這一變化的重要性,并一直強調應擁抱監(jiān)管。央行7月1日生效的《非銀行支付機構網絡支付管理辦法》,對互聯網金融行業(yè)提出了新的要求。這一新規(guī)是安全生態(tài)重要的一環(huán),螞蟻金服積極的進行了配合。
產業(yè)合作上,螞蟻金服成立了互聯網金融身份認證聯盟(IFAA),旨在解決生物特征識別在手機上的落地。新的技術應用到已有的業(yè)務場景,難度一向很高。比如推廣指紋支付,需要與每一個手機廠家去對接,周期很可能要一兩個月。而通過IFAA聯盟,可以建立一個標準,降低成本、提高效率,并逐步上升到行業(yè)的標準,再推進到國家標準。這樣,能夠讓移動互聯網更多的融入我們的生活,能讓消費者感到更安全、更便捷。
- QQ:61149512