亡羊补牢不可靠:为什么说Fintech创新应“安全先行”

简介:

外媒报道称,Fintech近段时间的发展与其说是兴起,不如说是一个爆炸年代——一夜之间,数以千计的新应用程序突然出现在市场上,并从根本上改变了我们与托管的财富和金融机构交互的方式。虽然到目前为止尚没有对fintech是否需要一流的安全标准提出质疑,但Fintech创新创业的爆发规模使其比过往任何新领域出现时都要获得更多的关注。然而事实上,随着Fintech在金融生态中不断扩张,并不断推出新的应用和平台时,它们更多的是需要负责任的创新来保护消费者和金融机构。

今天的创新者都承受着巨大的压力。投资资金、是否自筹资金、众包还是通过风险投资渠道融资等等途径都必须明智地运用,而且首先要关注产品或服务能否推向市场。所以,在开发好代码和部署好平台之前,这都可能无意中限制了创新者的安全研究。在这一层面上说,Fintech应用和服务往往很难加以安全控制,就算考虑到其中,它的有效性也是有限的。

设计即安全

作为个人财务数据的管理者,Fintech公司有义务尽一切所能维护平台安全。这就要求采取“设计即安全”的方法来从第一天起直接为其平台构筑安全的环境——将安全设计融入平台设计之中,而不是在平台之上搭建。“设计即安全”确保消费权益保护和经历在代码的早期阶段以及安保问题发生之前得到解决。

“设计即安全”也完美符合创新的要求,特别是对于今天的金融服务环境。传统上,消费者的金融数据都存储在静止的保管库——就像现金。而现在,金融数据——具有非常切实的安全和隐私隐患的数据是可移动的,由多个第三方共享和处理。这违反了公民和保护措施所需要遵循的确定谁才有访问的数据的原则,让任何一个环节都存在安全漏洞。

设计中构建安全最好的方法是定义应用程序或服务的需求时,从一开始就绘制好数据流。开发者需要对涉及系统资产和支付链条的数据的财产清册有一个整体的考虑格局。这样可以全面了解到固有的风险和威胁,适用的法规和标准以及必要的安全控制手段。

固有风险不仅仅是可以被黑客利用的代码或平台中的技术漏洞。客户体验也必须加以考虑,包括客户端设备(比如手机、浏览器和平板),他们的安全意识水平和对威胁的发现、预防和应对能力。第三方的参与也开始发挥作用,特别是对于那些集成到系统的体验,比如身份验证提供方、信息采集 和社交媒体连接器。

最后,至关重要的是要了解安全控制将如何影响用户的体验。举个例子,当使用一个移动金融应用程序来帮助用户做出一个冲动购买的决策时,他们会将多因素认证视作一个有用的功能还是一个麻烦呢?

功能和安全之间,平衡是关键。这不光是说说而已,对于价值定位和平台,Fintech创新者需要对数据流、风险相应地有一个360度安全防护的措施和视角。设计即安全能够帮助寻找到最佳的平衡点,因为所有这些因素都会在在构思和开发阶段就能够被识别出来,并进行讨论、审查和处理。一旦这个阶段过去,就基本没什么机会来完善安全层了。

通过在评估威胁和业务需求时,把安全因素加入到特性和功能中一起考虑,Fintech创业公司可以此降低安全问题的可能性。最重要的是,他们可以创建的Fintech应用程序和服务不仅能够改变我们管理财富的方式,而且可以保障我们最敏感、个人的信息不被侵害。




本文作者:温晓桦
本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
人工智能 算法 大数据
持续建设内生能力 坚定推进数字化转型 ——访中原银行创新总监刘潇
持续建设内生能力 坚定推进数字化转型 ——访中原银行创新总监刘潇
557 0
|
人工智能 算法 大数据
访谈 | 持续建设内生能力,坚定推进数字化转型——访中原银行创新总监刘潇
访谈 | 持续建设内生能力,坚定推进数字化转型——访中原银行创新总监刘潇
|
区块链 人工智能 大数据
带你读《金融科技:变迁与演进》之一:传统金融的困与变
本书针对金融科技的若干细分领域,选编了未央网几十位专栏作者曾投稿发表的文章。作者们通过各自不同的观察角度,阐释了金融科技领域的发展现状、监管环境,对行业趋势给出了判断与思考。希望本书中的分享能够帮助读者更好地梳理金融科技的脉络,也希望有更多行业观察者、从业者加入未央作者的家庭,一同见证金融科技的发展。
|
大数据 PHP 区块链
区块链开发公司发展神速 会影响哪些行业
 对于科技行业的创业者们而言,初期的融资一向是一道难题,而ICO的出现则改变了这个情况。无论好坏,2017年的ICO热潮彻底改变了创业融资的方式,虽然在ICO中存在一些诈骗事件,但我们很难否认世界各地的年轻企业家们已经被这种新的众筹形式赋予了能量,没有融资困难的束缚,全世界拥有好点子的科技创业者得到了空前的支持,其中许多创新想法已经落地开花,像EOS就是一个典型的例子,它通过ICO成功筹集了40多亿美元,还被称为区块链3.0时代的代表。
1461 0
|
区块链
如果正确看待区块链这一新型技术的未来发展?
对于常年混迹于区块链领域的老司机们,相信多多少少对于区块链的概念有一定的了解,如果你是刚接触这个领域,那么可以先阅读这篇文章先详细了解:深度解读区块链是什么?如果是老司机那咱们废话不多说继续,区块链的诞生可以说是是随着比特币的兴起而兴起,他应用了很多技术的结晶,比如共识机制,密码学,经济学,数据储存等一些技术。
760 0
|
机器学习/深度学习 区块链
区块链集体癫狂的背后是互联网行业缺乏创新的焦虑
区块链如此疯狂的背后,很可能代表了互联网技术创新的匮乏,互联网时代的结束,以及创业者和VC机构的集体焦虑。
1197 0
|
人工智能 大数据 区块链
李礼辉谈区块链:技术标准、隐患、监管和前景问题都讲清楚了
如何理解区块链?它带来怎样的机遇和挑战?
1140 0