EMV遷移“如箭在弦” 智能卡行業(yè)利好再現(xiàn)
2009-04-23 10:03 RFID世界網(wǎng)
導讀:我國銀行的EMV遷移工作已經(jīng)是“如箭在弦”不得不發(fā),據(jù)有關方面估計,我國EMV遷移成本將高達千億元人民幣,其中僅銀行卡替換市場總量就將近200億元。
根據(jù)國家有關部門的統(tǒng)計,從上個世紀八十年代我國發(fā)行第一張銀行卡開始,到現(xiàn)在,全國銀行卡累計發(fā)行已達18億張,其中借記卡和信用卡分別為16.6億張和1.42億張,全年發(fā)生銀行卡業(yè)務金額達1271573.76億元。如此巨大的交易金額涉及民眾生活的方方面面,因此,保障銀行卡交易安全便顯得至關重要。但從有關方面透露的信息來看,我國目前的銀行卡交易安全問題卻存在巨大的隱患,其中一個最重要的原因就是,銀行卡的技術安全問題。目前,我國絕大部分銀行卡一直在沿用發(fā)卡之初的磁條卡,近年來,由于銀行磁條卡與相關技術的普及,單純磁條卡的安全性,從技術的角度,已無任何秘密可言。一個普通的專業(yè)技術人員只要有一個讀卡器,一臺電腦就可以輕易的復制一張磁條卡,如果再掌握了一個持卡人的銀行卡密碼,就很容易通過ATM機取得現(xiàn)金。
據(jù)有關方面統(tǒng)計,近兩年我國因為銀行卡犯罪而為用戶造成的損失已高達近億元人民幣。針對銀行卡的安全隱患,國外的做法是實行EMV遷移。而我國因為經(jīng)濟成本等因素,一直未能展開此項工作。隨著國內銀行磁條卡犯罪活動的日益猖獗,銀監(jiān)部門已經(jīng)感受到了越來越大的壓力,從以下有關部門的一系列活動來看,我國銀行監(jiān)管方面已經(jīng)下定決心,于近一段時期內盡快解決EMV遷移工作,以防止針對銀行磁條卡的犯罪活動進一步升級。
在今年初深圳市金融IC卡首發(fā)儀式上,國家金卡工程協(xié)調領導小組有關領導表示,今年國務院及各部委出臺了許多政策和措施,加快銀行卡及智能卡產(chǎn)業(yè)發(fā)展是重點之一?!皬V深鐵路牡丹金融IC卡”是推動銀行卡從磁條向IC芯片過渡的進程,促進銀行IC卡與各行業(yè)IC卡應用的結合,實現(xiàn)共同發(fā)展的實際行動。它對全國銀行IC卡應用具有示范作用,對加強區(qū)域金融服務、實現(xiàn)信息資源共享和提升銀行卡跨行業(yè)的應用與業(yè)務拓展都具有重要意義……
中國銀聯(lián)3月23日在長沙召開了2009年區(qū)域性銀行業(yè)機構銀行卡年會。會議透露,中國銀聯(lián)將進一步加強網(wǎng)絡建設,推動區(qū)域性銀行業(yè)機構銀行卡業(yè)務發(fā)展。會議認為銀聯(lián)標準IC卡的發(fā)展條件、環(huán)境已具備,跨行交易系統(tǒng)已支持金融IC卡交易的轉接與清算,IC卡的根密鑰系統(tǒng)也建設完成,數(shù)十家廠商已通過銀行卡檢測中心對IC卡、終端產(chǎn)品的檢測認證,金融IC卡的相關規(guī)則也已制定、修改完畢,因此,有望在兩年內完成所有自由產(chǎn)權終端的IC卡受理改造。中國銀聯(lián)認為,隨著國際EMV遷移的推進,沒有進行IC遷移的地區(qū)將成為偽卡的主要目標。種種跡象表明,目前我國標準IC卡的應用推進已獲重大進展,而金融IC卡的應用也將步入高速發(fā)展期……
4月1日消息,人民銀行、銀監(jiān)會與公安部、工商總局等部門于日前聯(lián)合召開會議,研究加強銀行卡風險管理、預防和打擊銀行卡犯罪的政策措施。會議明確要求規(guī)范銀行卡發(fā)卡管理,控制信用卡發(fā)卡風險。要全面采用驗證碼,并積極推動發(fā)行統(tǒng)一標準的芯片卡,提高銀行卡卡片安全防偽能力……
另外,在我國的《金融IC卡“十一五”發(fā)展規(guī)劃》中,也明確了銀行IC卡“十一五”規(guī)劃的發(fā)展目標是:推廣銀行IC卡應用,改善銀行IC卡受理環(huán)境,加強銀行IC卡服務手段,提升銀行IC卡服務水平,使銀行IC卡發(fā)展基本可以防范偽卡欺詐帶來的風險。推動銀行IC卡各個參與主體的共同發(fā)展,確保銀行IC卡聯(lián)網(wǎng)通用。爭取到“十一五”末期,所有終端都可以受理銀行IC卡;發(fā)卡量、發(fā)卡銀行數(shù)量和受理商戶數(shù)量較十五末期有大幅提高;持卡人有較高滿意度。
從以上的消息可以看出,我國銀行的EMV遷移工作已經(jīng)是“如箭在弦”不得不發(fā),據(jù)有關方面估計,我國EMV遷移成本將高達千億元人民幣,其中僅銀行卡替換市場總量就將近200億元。POS機、ATM機單機改造費用升級改造成本將近60億元。還有后臺軟件系統(tǒng)升級改造以及用戶培訓成本等等。而EMV遷移工作的進行離不開智能卡行業(yè)的支持,這對于智能卡行業(yè)來說無疑將是一重大利好消息。
但對于智能卡企業(yè)來說還不能盲目樂觀,還有以下工作需要進一步加強:
第一,繼續(xù)在開發(fā)擁有自主知識產(chǎn)權產(chǎn)品方面下功夫。近兩年來鬧的沸沸揚揚的非接觸IC卡被破解的事件以及國內頻發(fā)的銀行卡案件給我們敲響了警鐘,如果沒有自主知識產(chǎn)權的產(chǎn)品,如果不能掌握核心技術,我們就很難保障人民用卡的安全環(huán)境,我們的用卡環(huán)境就有可能隨時遭受犯罪分子的攻擊。
第二,積極響應國家號召。在當前國際金融危機仍然在不斷蔓延,我國經(jīng)濟面臨巨大沖擊的嚴峻形式下,我國政府已經(jīng)把“穩(wěn)定國內經(jīng)濟形式,擴大內需,保增長”作為今年我國政府工作的重中之重。智能卡行業(yè)也要緊跟形式,與銀聯(lián)等有關金融組織密切配合,爭取聯(lián)手打造更高安全的用卡環(huán)境,以保障我國經(jīng)濟健康穩(wěn)定的運行。
第三,要始終把安全放在首位,努力站在銀行、持卡人等角度設計更安全的系統(tǒng)解決方案。我國目前的銀行卡安全系統(tǒng)大致有三道關口。現(xiàn)在由于銀行卡技術的相對普及,持卡人的帳號與密碼就成了第一道重要關卡。犯罪分子只有掌握了持卡人的帳號與密碼,才可以復制偽卡盜取原始持卡人資金。智能卡企業(yè)在為銀行提供EMV遷移解決方案時,必須考慮到持卡人可能因疏忽而導致無意中泄露帳號與密碼信息的可能,從而設計更科學的解決方案;第二個關卡就是銀行卡,就現(xiàn)有的CPU卡技術來看,基本上可以杜絕銀行磁條卡可以隨意復制的可能,EMV遷移后這一問題可以基本解決,但科技的發(fā)展日新月異,很難擔保未來不會出現(xiàn)攻擊CPU卡的現(xiàn)象。因此,需要智能卡企業(yè)積極推動CPU卡發(fā)行的相關政策許可制度。比如,應用于銀行系統(tǒng)的同類卡片,非國家許可的IC卡發(fā)行必須通過法律禁止。這樣就可以在無形中給犯罪分子以巨大的威懾;至于銀行卡安全系統(tǒng),目前,已經(jīng)有一些先進的智能卡企業(yè)在為銀行提供相關的解決方案,比如飛天誠信公司為某銀行提供的動態(tài)密碼令牌等,就可以有效的通過多途徑防止針對銀行卡的犯罪活動。另外還有一些智能卡企業(yè)也在為我國的金融系統(tǒng)積極的提供相關的安全解決方案。
假使上述工作能夠做的都很到位,筆者相信不僅能夠打造我國高度安全的銀行卡應用環(huán)境,同時也能為智能卡企業(yè)自身帶來可喜的經(jīng)濟和社會效益。