互联网的高速发展,为社会大众提供了社交、电商、游戏、娱乐等各色服务。然而,这些可公开访问的网站只占数据信息的一部分,如冰山之一角。海面之下的世界,还存在一个更庞大的、更复杂的平行网络世界——暗网。
在这个世界中,不法分子利用网络漏洞,形成一条庞大而完整的黑色产业链条,从事着诸如电信诈骗,恶意软件编写、撞库、拖库、洗库到漏洞售卖、数据窃取、个人信息倒卖等各类非法勾当。有关专家指出,当前此类非法行为正呈“跨平台化”、“技术化”、“产业化”的发展趋势。
沉寂的黑产进入疯狂的节奏,网络的盲区成了黑客的掘金胜地。显然,打击如此“有组织”“有纪律”的黑产链条,保护用户信息安全不是某家平台或某个行业单独的事情,还需要各企业、行业、公检法机关乃至全社会形成合力,同仇敌忾,共同切掉这一社会毒瘤。
保护信息安全 京东金融风控在行动
伴随着金融服务的移动化、大众化趋势,便捷与安全之间牵扯出一条黑色产业链条,支付套现、恶意盗刷等风险无孔不入,大量用户信息被黑产链条所盗,严重伤害了用户权益。
立足用户利益与产业发展,京东金融高度重视用户的信息安全与资料保护,将风控置于重中之重。京东金融自主研发了行业领先的天盾账户安全与反欺诈系统。该系统聚焦实时账户行为,基于账户历史行为模式、当前操作行为和设备环境,使用先进的设备指纹技术,对白条账户实现账户安全等级、环境安全等级、行为安全等级的评价,防范账户被盗、撞库、恶意攻击等风险。同时,在用户注册、登录、下单、支付等环节建立全流程风险监控,形成反欺诈网络,从而让普通用户继续享受便捷服务,让欺诈份子作案成本不断提高。
不仅如此,京东金融还与全球信息服务公司益博睿(Experian)共同研究开发了在线交易防欺诈系统。京东金融根据中国互联网欺诈风险的特征,通过大数据分析,将益博睿反欺诈方案应用本土化,创新性地推出适合国内欺诈形势的风控解决方案,有效检测并防止网络欺诈行为,从而大幅提高京东金融对用户账户安全、交易安全的保障能力。
打击黑产 全民战斗
面对数量日渐庞大的设备基数及日益严谨的安全调整,绝非一家企业或机构通过自身努力就能实现。日益猖獗的黑产链条还需要具备技术实力的互联网企业联动公安部门以“企企联合”、“警企联合”的“产业化”打击策略,加强行业内风险管理交流与合作,通过共同建立的合作伙伴体系来规范行业标准、加强犯罪打击、直连用户需求等,进一步完善安全生态的建设,为网络安全生态构建起更加可靠的防御体系。
当前在国家政策与有关行业机构的引导下,互联网金融行业共同建设风险管理体系已经初步形成。近日,在中国支付清算协会的支持下,京东金融、腾讯财付通、百度金融以及美团大众点评又共同发起了“金融风险信息共享联盟”。可见各个企业与机构已经有意识要加强自律互通有无,共同保护互金行业的安全与秩序。
毋庸置疑,加强企业内控与行业合作,将极大程度上进一步加强对于黑产的打击力度。然而,保护用户账户信息的安全并不是一蹴而就的,还需要全社会各企业打破企业间边界,通过共享安全保护能力,共用数据支撑能力,真正地实现网络安全无边界化合作,才能最大力度地瓦解黑产滋生的土壤,最大化地保障用户信息安全。