國內

國行:加強網上轉賬安全 或改多重身份驗證不發OTP

(吉隆坡26日訊)國行總裁丹斯里諾珊霞聲稱,為加強銀行網上轉賬安全性,當局將要求銀行改變通過手機簡訊(SMS)發送一次性密碼(OTP)的做法,並改為更安全、多重身份驗證的方式。

Advertisement

她在“2022年第12屆金融罪案及金融恐怖主義融資國際大會”(IFCTF)上發表專題演講時表示,考量到新風險的出現後,國行將繼續更新各項監管要求。

她披露,國行已發布多項有關騙案的最新手法和附加對策的安全建議給相關領域,以加強銀行網上轉賬的安全性。

她說,國行和金融領域優先關註的是銀行及其支付管道安全,須具備最新保安管控和詐騙風險管理能力。

她不諱言,不法之徒還是會繼續鑽漏洞,騙案猶如雨後春筍般繼續上演;為打擊騙案,國行也會繼續對潛在的威脅加強保安措施,但盡量避免影嚮網上金融服務的便利性。

ADVERTISEMENT

她補充,為達致此目標,我們需客戶採取步驟保護自己。我們希望所有金融機構能確實通知和教育他們的客戶如何落實保安措施,及如何自保。

自使用手機轉賬服務 網騙趨增

諾珊霞說,2017年至去年7月,我國因網絡罪案而蒙受約22億3000萬令吉的損失,當許多民眾開始使用手機進行網上轉賬服務,包括手機惡意軟件在內的網上轉賬服務騙局亦隨之增加。

她表示,雖然網上轉賬服務的總額而言,騙局導致的損失相對仍不高,但這是民眾在日常生活和經商方面轉向新糢式時一個不斷演變的威脅。

她聲稱,據防毒軟件公司McAfee的報告,網絡罪案在2020年導致全球經濟損失超過1兆美元或占全球生產總值(GDP)的1%。而根據2020年的全國風險評估,各種騙案包括網絡罪案,已是我國所面對的高風險罪案之一。

她提及,國行最新發布的金融領域藍圖中,強調有需要加強網絡安全準備工作和採取回應能力,不只在金融領域,還包括整個金融服務鏈,如作為第三方服務供應商的電訊公司和雲端服務供應商。

她補充,各個機構也會推出各項教育和醒覺計劃,例如金融教育網絡(FEN)和“小心騙子”臉書專頁(facebook.com/amaranpenipuan)。

諾珊霞提到,國行也與其他執法機關合作,一起調查各項騙局,為受害者提供援助。警方與國行、通訊及多媒體委員會、金融領域設立的騙案回應中心(Scam Response Centre )確保在騙局發生後採取立即行動,以免進一步的財務損失和追討被騙取的款項。

她說明,客戶在發現受騙後須在第一時間向銀行和警方投報,國行及其它相關當局致力加強現有的行動以便繼續打擊騙局和金融罪案,其中包括分享資源、專才和數據及各項聯合防範措施。

“騙徒的手法日新月異、花招百出,金融領域合規負責人(compliance officers)也需要扮演本身的角色,確保能有效面對新威脅。”

諾珊霞籲請所有合規負責人應發掘潛在警訊,及擬定指南以便解除這些威脅,包括自律組織(self-regulatory bodies)在內。

她說,國行2019年推介大馬金融情報網絡(MyFINet),分享金融罪案資訊,此平台已成功支援各項行動,讓一些疑似涉及金融恐怖主義和擴散融資的個人面對提控和被驅逐出境。

她強調,當局會繼續加強MyFINet,以便各機構能分享騙局的最新趨勢和手法。國行也將與金融界、執法機關合作,開發更多與外國機構交換騙局資訊的機會。

她坦言,各種罪案是相互關聯的,因此國行會繼續打擊其他高風險罪案,包括貪污、有組織罪案和非法走私白粉、環境罪案如非法進口的塑膠廢料和垃圾,這些罪案導致氣候變遷的風險激增。

Tags
【免責聲明】
光明網促請讀者及網民,共同維護言論自由精神,營造理性交流環境;任何人身攻擊、鼓吹種族與宗教仇恨、誹謗與造謠等留言,皆不代表本網站立場。 本網站有權刪除任何違反此原則的留言。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

你也可能感兴趣...