首頁>Club>
這是一張第三方微交易平臺(非支付寶、微信)提現時需要輸入的個人資訊及銀行卡資料的截圖。試問如果這樣的資訊一旦被人利用會產生什麼樣的後果?而管握這些個人銀行卡資訊的單位為一家註冊資本100萬元,主營國內廣告設計、製作、釋出及代理等業務的公司。該公司app線上交易系統於2017年12月26日遭不明駭客攻擊導致交易系統癱瘓,後臺資料被破壞劫持(洩露未知),試問這樣的公司是否具有掌管個人及銀行卡預留手機號等相關資訊的資質?
12
回覆列表
  • 1 # 張小帥說理財

    首先,第三方支付平臺,咱們先看它的資質,也就是說,目前在國內,合法開展支付清算業務的第三方支付平臺需要持有相關部門頒發的第三方支付牌照,才可以開展業務,所以,無論支付平臺企業的註冊資本多少,只要它持有牌照,身份為合法的。

    然後,看它的安全保障措施,的確,目前除了很多大的支付平臺例如銀聯、支付寶、微信支付、京東支付(合併的原來的快錢支付)以及移動、電信等運營商開展的支付平臺,剩下的幾百家支付平臺的規模都不是特別可觀。而在相關部門頒發支付許可證的時候,需要申請人(機構)提供一份關於開展支付業務的平臺體系安全設計的檔案,這份東西也就規定和要求了本申請人以什麼樣的安全措施來保證支付過程中的風險事件,另外,還需要申請人提出一份遇到重要風險事件的預案報告,也就是出現風險事件後採取什麼樣的措施來補救。前者主要包括且不限於例如支付金鑰的公鑰和私鑰不能同時儲存,需要不同的加密、客戶資料需要加密存放、不得儲存客戶密碼、CVV碼等資訊、不可隨意對外轉發、洩露客戶資料等等,還有網路搭建的規範,資訊傳遞的規範等等。後者則是在出現駭客攻擊後採取什麼樣的措施、資訊發生滅失、丟失等需要如何處理,備份的數量、次數等問題,以及資金清算等安全預案等。

    那麼回到文章提問的內容,客戶的身份證、銀行卡號是否應該被第三方支付平臺保留,實際是,在相關部門的規定中,使用第三方支付平臺的機構和個人,第三方支付平臺需要使用多重驗證模式對使用者的身份進行識別,確定其本人合法有效的使用支付平臺,並且從事其申請相關的支付操作,因此,客戶的身份證資訊等一定是需要提交的,另外因為第三方支付清算資金需要進入銀行賬戶(個人銀行卡或者企業賬戶),所以,必須提交銀行卡號供識別和入賬。但是按照要求,支付平臺不能留存客戶密碼,而驗證碼也是一次一驗,過期作廢,所以,在資金安全方面應該可以保證。

    雖然,很多支付公司的規模很小,其安全防範措施也不夠先進,網際網路侵害事件也時有發生,我們也希望各個支付公司在設計產品的時候能夠更多的考慮安全防範的實際業務,讓客戶使用的放心。

  • 2 # 賊6賊6帶你看影視

    你是怕自己的資訊洩露出去還是什麼,不管是哪家的支付交易平臺不都是需要這些的,這個就是為了證明繫結的這張卡,是你本人自己的,只要不開通什麼免密碼支付的應該沒什麼問題,簡單點的,你找張卡里沒錢的卡,綁上去就可以了。

  • 3 # 三人聚眾

      只要有支付業務牌照,登記資訊為正常手續,安全。

      第三方支付平臺要求填寫銀行卡和持卡人身份證等資訊,是第三方平臺應有的職責,因為在《非金融機構支付服務管理辦法》的第二十五條裡嚴格規定要記載使用者的相關資訊,比如姓名、身份證和銀行卡資訊等,如下圖。

      並且在三十一條中提到:支付機構應當按規定核對客戶的有效身份證件或其他有效身份證明檔案,並登記客戶身份基本資訊。  支付機構明知或應知客戶利用其支付業務實施違法犯罪活動的,應當停止為其辦理支付業務。

      那麼為什麼要記載這些資訊呢?主要是為了防範洗錢和詐騙,從而對客戶備付金的資金進行監督。

      那麼安全嗎?按照《非金融機構支付服務管理辦法》的第三十三條中規定:支付機構應當依法保守客戶的商業秘密,不得對外洩露。法律法規另有規定的除外。所以,保證資訊保安同樣是支付機構的職責及義務。

      但是閣下在問題下方闡述中提到第三方支付平臺註冊資本只有100萬元,那麼該支付平臺可能不屬於正規支付機構,可能不存在支付業務牌照,因為不管是《支付業務許可證》,還是《非金融機構支付服務管理辦法》的第九條都明確規定註冊資本不能少於3000萬,並且還是實繳貨幣資本。比如下圖的《支付業務許可證》第九條規定:

      申請人擬在全國範圍內從事支付業務的,其註冊資本最低限額為1億元人民幣;擬在省(自治區、直轄市)範圍內從事支付業務的,其註冊資本最低限額為3千萬元人民幣。註冊資本最低限額為實繳貨幣資本。

      總結:該第三方支付平臺是否正規,有沒有支付業務牌照尤為重要。如果是正規有支付業務牌照的第三方支付平臺,要登記使用者相關資訊為正常手續,那也就安全了。而如果是非正規的,這就要有所顧慮了。

      注:目前為止,中國有支付業務牌照的企業有266家,可以百科找《支付業務許可證》,在最下方有公佈266家企業,可以對號入座,在這裡就不列舉了。

  • 4 # 環球老虎財經

    想必很多人都會面對這樣的問題吧,在第三方支付平臺上要求繫結銀行卡並且要填寫持卡人身份證及預留手機號,很多人懷疑過這種操作是否安全。在老虎君看來,這種操作,實際上也是在保證個人資訊的安全性,保證支出的每一筆操作都是本人的行為,畢竟在支付時都會給預留手機號碼傳送簡訊以示提醒的。所以安全上還是比較安全的。

    換句話來說,在現在這個大資料時代背景下,個人的資料資訊早就被洩露的一覽無遺了。是不是感覺聽起來還蠻嚇人的,但這的確是真實的現狀,老虎君現身說法,就曾因個人在某寶上的購買資訊以及個人資料等資訊被洩露而遭到了新型的電信詐騙,所謂“防人之心不可無,害人之心不可有”阿,哎,老虎君也是悲催的說...

    迴歸到正題上,第三方平臺上要求提供這些東西,還是要看平臺的型別,平臺是否可靠,是否安全,如果是對於正規的平臺來說,還是相對安全一點的,可以開通一下簡訊提醒或者是下載安裝一下APP,這樣就會盡量的減少被騙的情況發生啦。

  • 5 # 汽車行業評論

    主要還是看你自己選擇了什麼型別的平臺,是否安全可靠。而交易平臺需要你繫結銀行卡並留下銀行預留手機號,很大一部分是為了進行交易交易的時候給你資訊提醒,需要你知道自己的賬號進行了什麼交易操作,這樣子反而對你的賬戶來說更安全。

    在這個大資料時代的背景下,要查到一個人的資訊資料其實不難,特別是手機號碼,現在的手機號碼都是實名登記的,你在某一個不知名的app註冊賬號時使用了自己的手機號碼,這樣子就很大可能會讓自己的手機資訊給洩露出去,然後就會很多很多的垃圾簡訊什麼的。

    而如果資訊洩露了出去,後果還是很嚴重的,不僅有垃圾簡訊的騷擾,可能還會有其他的轉賬紀錄。雖說這些都不是你的交易紀錄,但是第一眼看到這種簡訊的時候還是會忍不住會多注意點,然後發現其實並沒有自己的轉賬紀錄,一定程度上還是會對生活造成困擾。

    在平時使用手機軟體的時候,建議還是選擇一些比較正規的App,這樣子才能很好的保護你的隱私,也可以免受一些不必要的麻煩。

  • 6 # 快樂的小李哥

    這個問題可以透過三個方面來回答:

    第一:要看情況的,有一些有影響力的大平臺是可以的,例如我們平常用的支付寶、微信等等,都是可以的,他們都是受國家監管的,這麼多人在用,並且用了好多年,他們不敢對消費者進行欺詐的,你可以放心的用,也是可以繫結身份證的,預留手機號碼等等,都是可以的。

    第二:一些不知名的小公司,特別是以前沒有用過的,註冊資金又少,這樣的公司,安全級別比較差,這樣公司推出的軟體,儘量不要去繫結,包括銀行卡,身份證等等,不要洩露自己的資訊,擔心這些小的公司會拿著自己的資訊去幹別的,給自己造成不必要的麻煩。

    第三:以後不管繫結什麼樣的軟體,都要看看是不是合法的註冊了,查一查是哪個公司旗下的?有沒有備過案等等。只要仔細查過了,就能分出好壞,信的過的一般是沒有事情的,信不過的儘量不要去貪小便宜,不要根據他們的引導把自己的所有資訊暴露了,這樣,他們容易拿著自己的資訊幹別的,所以,警惕著點好!

  • 中秋節和大豐收的關聯?
  • 語言學裡,為什麼可以說親眼看到親耳聽到,但不會說親鼻聞到?