
网上银行业务的发展有助于缓解银行柜面压力,但在交易规模迅猛增长的背景下,网上银行用户名和密码被非法窃取的事件也有发生,增加了商业银行声誉风险和法律风险,影响了公众的使用信心。近日,银监会发出通知,要求各商业银行高度重视网上银行安全问题。
通知要求,各商业银行应最迟于2007年12月31日前对所有网上银行高风险账户操作统一使用双重身份认证。双重身份认证由基本身份认证和附加身份认证组成。基本身份认证是指网上银行用户知晓并使用,预先注册在银行的本人用户名及口令/密码;附加身份认证是指网上银行用户持有、保管并使用可实现其他身份认证方式的信息(物理介质或电子设备等)。
通知对网上银行高风险账户操作进行了界定,指出高风险账户操作应至少包括:向非本人(不含与本行签订业务合作等法律协议和客户预先约定的指定账户,如:代收费、第三方支付、贷款还款账户等)账户转移资金单笔超过1000元或日累计超过5000元。