随着网络技术的普及,证券和期货的网上交易已成为当下投资者的首选。但近年“证券大盗”、“期货精灵”等案件的出现,时刻提醒人们:网上信息系统安全不容忽视。为此,证券业协会和期货业协会在本周分别发布了“网上信息系统技术指引”,为投资者构筑网络交易安全防火墙。
本月23日、24日,证券业协会和期货业协会先后发布了《证券公司网上证券信息系统技术指引》和《期货公司网上期货信息系统技术指引》,其中要求证券公司和期货公司在网上证券客户端和网上期货客户端设置多种身份认证方式,以保证客户交易安全。
据了解,目前,我国通过网上进行的证券交易量平均已经达到70%以上,部分证券公司甚至达到90%以上;期货公司90%以上的交易下单也都是通过网上下单的方式来进行的。证券和期货业务的网上交易已经成为最主要的方式。
但网上交易与传统交易方式相比,最大的缺点是容易产生安全隐患,例如交易信息容易在网上泄露,甚至遭受木马病毒的攻击;部分结算和交易软件存在数据传输加解密机制不规范、缺乏可供客户选择的高强度身份认证方式等隐患;而账号和口令一旦被盗,就可能发生盗买盗卖,给投资者造成直接经济损失。近几年证券行业发生的几起证券账户被盗买盗卖事件,就是因为账户口令设置简单、身份认证方式单一或根本无身份认证方式。采取切实措施,加强身份认证,是目前迫切需要解决的问题。
因此,此次的两大“指引”都对网上交易客户端的身份认证和识别提出了具体要求:证券和期货公司应提供可靠的用户身份认证机制,支持网上客户端采用多种认证方式与服务端进行身份认证。网上客户端除采用输入账号、口令、验证码的身份认证方式之外,还应提供一种比以上强度更高的身份认证方式供客户选择采用,如客户端电脑或手机特征码绑定、数字证书、动态口令等身份认证方式,以确认网上交易客户的身份和登录的合法性,防止非法接入。