(2009-12-01 08:34:00) 李丽
移动支付又称手机支付,是通过移动通信网络,以手机、PDA等移动设备为工具实现交易的一种现代化手段。面对即将商用的巨大市场和产业发展的关键时期,为了给移动支付产业搭建一个展示、分享、交流、合作的商务平台,了解移动支付行业现状、技术方案、发展趋势、商业模式,中国通信学会于2009年7月24日成功举办了“2009中国移动支付产业高峰论坛”。会议达成以下三点共识:
移动支付标准亟需统一
移动支付为用户带来方便与快捷的同时,也带来了一系列安全问题和隐患,如果安全问题得不到解决和落实,将会成为整个行业发展的一个瓶颈。本届产业论坛上有一个共同的声音:移动支付标准的统一化!标准统一化的制定需要相关主管部门、运营商、产业界的共同努力和推动。然而,标准的统一尤其是相关安全标准的统一,是一个漫长和曲折的过程。atsec认为目前国际上可供参考并被业界认可的权威标准包括:由五大卡品牌(美国运通(AmericanExpress)、美国发现金融服务(Discover FinancialServices)、JCB、万事达(MasterCard Worldwide)和Visa国际组织)组成的支付卡行业标准委员会(PCI SSC)。所维护的支付卡行业数据安全标准(PCI DSS)、支付应用数据安全标准(PA DSS)和面向密码模块产品或者密码算法的美国联邦信息处理标准FIPS140-2。我们可以通过借鉴和参考国际标准的最佳实践和经验,结合中国的现实国情,制定出符合中国移动支付安全领域的行业规范和标准。
合规评估体系亟需规范化
有了行业标准之后,为了将标准充分应用和切实落实,需要相关国家主管部门出台一套完整的合规评估体系,包括相关的制度、流程以及合规评估机构的规范和统一。例如,由政府职能部门联合运营商、卡商以及中立的第三方评估机构共同合作开展合规评估规范工作。对于审核方加强管理办法,制定严谨的评估体系,严格依据标准进行规范化审核。
移动支付产业发展需要通力合作
移动支付产业链上的角色涉及到多个领域,包括支付卡品牌、移动运营商、银行、商户、终端厂商、芯片厂商、智能卡厂商、第三方支付机构等。角色的多样性决定了移动支付所涉及的安全问题也是多方面和多层次的,包括手机等终端设备本身的安全,用户的银行账户和个人身份等敏感信息,以及手机和商家的网站、支付网关、读卡器、有线网、无线网等传输、处理和存储的安全等等。
|