来源:中国智能卡网 作者:白鸿 发布时间:2009-04-22 10:56:53 字体:[大 中 小]
摘 要:我国银行的EMV迁移工作已经是“如箭在弦”不得不发,据有关方面估计,我国EMV迁移成本将高达千亿元人民币,其中仅银行卡替换市场总量就将近200亿元。而EMV迁移工作的进行离不开智能卡行业的支持,这对于智能卡行业来说无疑将是一重大利好消息。
根据国家有关部门的统计,从上个世纪八十年代我国发行第一张银行卡开始,到现在,全国银行卡累计发行已达18亿张,其中借记卡和信用卡分别为16.6亿张和1.42亿张,全年发生银行卡业务金额达1271573.76亿元。如此巨大的交易金额涉及民众生活的方方面面,因此,保障银行卡交易安全便显得至关重要。但从有关方面透露的信息来看,我国目前的银行卡交易安全问题却存在巨大的隐患,其中一个最重要的原因就是,银行卡的技术安全问题。目前,我国绝大部分银行卡一直在沿用发卡之初的磁条卡,近年来,由于银行磁条卡与相关技术的普及,单纯磁条卡的安全性,从技术的角度,已无任何秘密可言。一个普通的专业技术人员只要有一个读卡器,一台电脑就可以轻易的复制一张磁条卡,如果再掌握了一个持卡人的银行卡密码,就很容易通过ATM机取得现金。
据有关方面统计,近两年我国因为银行卡犯罪而为用户造成的损失已高达近亿元人民币。针对银行卡的安全隐患,国外的做法是实行EMV迁移。而我国因为经济成本等因素,一直未能展开此项工作。随着国内银行磁条卡犯罪活动的日益猖獗,银监部门已经感受到了越来越大的压力,从以下有关部门的一系列活动来看,我国银行监管方面已经下定决心,于近一段时期内尽快解决EMV迁移工作,以防止针对银行磁条卡的犯罪活动进一步升级。
在今年初深圳市金融IC卡首发仪式上,国家金卡工程协调领导小组有关领导表示,今年国务院及各部委出台了许多政策和措施,加快银行卡及智能卡产业发展是重点之一。“广深铁路牡丹金融IC卡”是推动银行卡从磁条向IC芯片过渡的进程,促进银行IC卡与各行业IC卡应用的结合,实现共同发展的实际行动。它对全国银行IC卡应用具有示范作用,对加强区域金融服务、实现信息资源共享和提升银行卡跨行业的应用与业务拓展都具有重要意义……
中国银联3月23日在长沙召开了2009年区域性银行业机构银行卡年会。会议透露,中国银联将进一步加强网络建设,推动区域性银行业机构银行卡业务发展。会议认为银联标准IC卡的发展条件、环境已具备,跨行交易系统已支持金融IC卡交易的转接与清算,IC卡的根密钥系统也建设完成,数十家厂商已通过银行卡检测中心对IC卡、终端产品的检测认证,金融IC卡的相关规则也已制定、修改完毕,因此,有望在两年内完成所有自由产权终端的IC卡受理改造。中国银联认为,随着国际EMV迁移的推进,没有进行IC迁移的地区将成为伪卡的主要目标。种种迹象表明,目前我国标准IC卡的应用推进已获重大进展,而金融IC卡的应用也将步入高速发展期……
4月1日消息,人民银行、银监会与公安部、工商总局等部门于日前联合召开会议,研究加强银行卡风险管理、预防和打击银行卡犯罪的政策措施。会议明确要求规范银行卡发卡管理,控制信用卡发卡风险。要全面采用验证码,并积极推动发行统一标准的芯片卡,提高银行卡卡片安全防伪能力……
另外,在我国的《金融IC卡“十一五”发展规划》中,也明确了银行IC卡“十一五”规划的发展目标是:推广银行IC卡应用,改善银行IC卡受理环境,加强银行IC卡服务手段,提升银行IC卡服务水平,使银行IC卡发展基本可以防范伪卡欺诈带来的风险。推动银行IC卡各个参与主体的共同发展,确保银行IC卡联网通用。争取到“十一五”末期,所有终端都可以受理银行IC卡;发卡量、发卡银行数量和受理商户数量较十五末期有大幅提高;持卡人有较高满意度。
从以上的消息可以看出,我国银行的EMV迁移工作已经是“如箭在弦”不得不发,据有关方面估计,我国EMV迁移成本将高达千亿元人民币,其中仅银行卡替换市场总量就将近200亿元。POS机、ATM机单机改造费用升级改造成本将近60亿元。还有后台软件系统升级改造以及用户培训成本等等。而EMV迁移工作的进行离不开智能卡行业的支持,这对于智能卡行业来说无疑将是一重大利好消息。
但对于智能卡企业来说还不能盲目乐观,还有以下工作需要进一步加强:
第一,继续在开发拥有自主知识产权产品方面下功夫。近两年来闹的沸沸扬扬的非接触IC卡被破解的事件以及国内频发的银行卡案件给我们敲响了警钟,如果没有自主知识产权的产品,如果不能掌握核心技术,我们就很难保障人民用卡的安全环境,我们的用卡环境就有可能随时遭受犯罪分子的攻击。
第二,积极响应国家号召。在当前国际金融危机仍然在不断蔓延,我国经济面临巨大冲击的严峻形式下,我国政府已经把“稳定国内经济形式,扩大内需,保增长”作为今年我国政府工作的重中之重。智能卡行业也要紧跟形式,与银联等有关金融组织密切配合,争取联手打造更高安全的用卡环境,以保障我国经济健康稳定的运行。
第三,要始终把安全放在首位,努力站在银行、持卡人等角度设计更安全的系统解决方案。我国目前的银行卡安全系统大致有三道关口。现在由于银行卡技术的相对普及,持卡人的帐号与密码就成了第一道重要关卡。犯罪分子只有掌握了持卡人的帐号与密码,才可以复制伪卡盗取原始持卡人资金。智能卡企业在为银行提供EMV迁移解决方案时,必须考虑到持卡人可能因疏忽而导致无意中泄露帐号与密码信息的可能,从而设计更科学的解决方案;第二个关卡就是银行卡,就现有的CPU卡技术来看,基本上可以杜绝银行磁条卡可以随意复制的可能,EMV迁移后这一问题可以基本解决,但科技的发展日新月异,很难担保未来不会出现攻击CPU卡的现象。因此,需要智能卡企业积极推动CPU卡发行的相关政策许可制度。比如,应用于银行系统的同类卡片,非国家许可的IC卡发行必须通过法律禁止。这样就可以在无形中给犯罪分子以巨大的威慑;至于银行卡安全系统,目前,已经有一些先进的智能卡企业在为银行提供相关的解决方案,比如飞天诚信公司为某银行提供的动态密码令牌等,就可以有效的通过多途径防止针对银行卡的犯罪活动。另外还有一些智能卡企业也在为我国的金融系统积极的提供相关的安全解决方案。
假使上述工作能够做的都很到位,笔者相信不仅能够打造我国高度安全的银行卡应用环境,同时也能为智能卡企业自身带来可喜的经济和社会效益。