近日,北京移動金融產業聯盟發布了《移動金融產業年度報告(2016)》(以下簡稱“報告”),報告肯定了2016年中國移動金融產業發展的諸多成果,同時基于目前的市場和政策情況,對2017年的產業發展進行了預測。作為央行直屬企業,中國金融電子化公司一直在推動國內金融產業發展,聯合四大國有銀行、銀聯及產業鏈各方共同成立的北京移動金融產業聯盟,以實際項目的落地來助推移動金融發展,在本次報告中不乏一些亮點信息。
不斷被強調的SE+TEE解決方案
報告顯示,2016年全球智能手機出貨量15億,國內手機出貨量5億,TEE已全面裝備到智能手機中。融合SE+TEE的終端安全方案得到了相關監管機構的認可,2017年有望成為智能終端的標準配置。
在早期TEE的發展中,與SE的關系有些勢同水火。在2012年,ARM執行長WarrenEast倡導,采用TEE之后,NFC手機就不需要SE的存在。但是國內對信息安全異常重視,特別是與支付相關的信息安全。在2015年,央行發布了中國金融移動支付遠程支付應用第6部分:基于安全單元(SE)的安全服務技術規范》(JR/T 0093.6-2015),即使是遠程支付也應該基于SE進行支付安全保護。最新的國際TEE認證只能達到EAL 2+,這完全無法滿足金融支付EAL 4+以上的要求,只有硬件SE才可以達到。
到現在,SE+TEE硬件保障安全、軟件保障應用便捷的結合已然成為標配。國內市場上,華為和蘋果手機裝備了廠商自主研發的TEE,其余智能手機的TEE 由芯片廠商或第三方提供。
此外,在SE的發展上,報告提及了展訊+中清怡和的SE模組方案、華為麒麟960嵌入式SE芯片,認可了模式上的創新。
在TEE方面,不僅僅是SE+TEE,隨著生物識別的快速發展,“TEE+指紋”的安全保障技術,得到了包括銀行和支付機構在內的眾多行業應用的使用,在小額支付場景中開始使用。
從政策導向來看,在移動金融發展中SE必不可少,而市場也需要更加靈活的安全方案,TEE與各種認證方式的結合(包括SE)也將成為產業創新的一個風口。
政策框架已經形成,細化領域靠社會團體
2016年,對于國內的移動金融產業來說,是監管加強的一年。96費改、賬戶分類管理、網聯等政策無一不是規范市場的重磅法案。而在2017年年初,備付金的集中存管相關法案條例的發布,也從根本上規范了行業,將產業創新引向提供優質服務,“劣幣逐良幣”的時代已經過去。
報告對于政策的預估是這樣的:“2017年的金融產業政策將沿襲2016年的趨勢,繼續加強產業的規范化發展,政府加大簡政放權的改革力度,鼓勵行業自律,發揮產業的力量,更多的依靠社會團體組織形式推動產業的創新和可持續發展?!?/P>
所透露的信息是,移動金融的政策框架已經形成,未來的監管將細化政策框架的執行。
對于銀行,賬戶分類管理的實施,解決了銀行在移動互聯網時代的開卡麻煩,為銀行的創新打好政策基礎,未來II、III類賬戶將是銀行創新的重點。
對于支付機構,96費改使得收單成為微利行業,提供優質服務才是支付機構的未來發展方向。網聯+備付金集中存管,讓支付機構的資金流向更加透明,為大眾的資金安全加鎖。
特別值得一提的是,報告認為“依靠社會團體組織形式推動產業的創新和可持續發展”將是重點。但監管不能事無巨細,政策框架已經形成的情況下,只能確保行業發展方向的健康有序,但是在細分化的領域,仍然需要社會團體組織進行推動。
安全將成為市場剛需,并進入細分化時代
“金融服務的互聯網化給安全行業帶來了新的挑戰,脫離網絡隔離的保護后,應用安全方案面臨更為復雜的應用場景,單一化的產品解決方案不再適應各行業的發展需要,安全產品和服務將與金融服務和其他行業進行深度融合,進入分級、多元化的創新性發展階段,為更加復雜的應用場景提供安全保障?!眻蟾嫒绱嗣枋鲆苿咏鹑诋a業的安全需求。
2016年,信息安全備受關注,無論是徐玉玉引發的大眾話題還是美國全境斷網帶來的產業話題。移動互聯網帶來的便捷性似乎已經到了一個臨界點,安全與便捷這老生常談的話題,在移動互聯網時代的2016年集中爆發。
對于移動金融來說,安全已經在產業鏈上下游全面覆蓋。
終端安全需求。SE+TEE已經被認可,大部分手機已經擁有這樣的安全保障方案。華為麒麟960開創了inSE的先河,手機安全的新時代已經到來。除了手機,可穿戴設備也成為了移動金融亟待開發的“處女地”,銀行也希望可穿戴設備成為U盾的另一種形態,以安全為前提,延伸出各種移動金融服務。報告也提出,終端安全的標準化工作亟待解決。
金融服務安全。什么樣的安全是剛需?與錢和命相關的安全就是剛需。通俗話如此描述國內的安全需求,對于信息安全本身,大眾對此的認知仍然比較抽象,但是關于資金的安全問題就顯得十分扎眼。除了市場需求,政策上,2016年賬戶分類管理落地、261號文發布等,金融服務的安全要求也在不斷提高。
不僅僅在金融領域,物聯網近幾年的崛起,讓物聯網安全也有金融級安全的需求。對于企業而言,數據的安全不下于資金和生命的安全?;ヂ摼W企業的信息泄露,如攜程;實業企業的物聯網安全,如大疆無人機。都在時時刻刻提醒人們,物聯網時代、移動互聯網時代,金融級的安全不再局限于金融領域,而會服務于更多行業,安全已然成為企業剛需。
在細分化方面,不同場景對安全的需求也大不相同,安全與便捷仍然需要平衡。在非接支付的發展中,大眾一直有安全顧慮,在非授信的情況下,非接POS可能存在盜刷,雖然技術實現上非常困難,但是大眾心理壓力制約了技術發展,而蘋果的指紋+NFC方案,完美的解決了這一顧慮,帶來了產業的飛升。在更多的細分化場景,安全與便捷的平衡仍然是熱門話題。
責任編輯:Rachel
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。