濰坊銀行朱曉平:HCE能吸引年輕客戶群體 可穿戴將是下一步創新
近日,銀聯正式試點推行銀聯卡小額免密免簽服務,持卡人使用銀聯卡“閃付”功能,在指定商戶300元以下的交易無需簽名和輸密,“一揮即付”。盡管目前來看,支持的銀行與商家有限,并且短時間內需要一定的教育成本,但是從長遠看這無疑是銀聯“閃付”在本質上的一次改變,尤其是在當今移動支付和移動金融發展迅速的背景下,支付寶、微信等第三方支付已經威脅到了銀聯的線下市場,各銀行也順勢推出了創新應用HCE云支付,隨著NFC手機的普及,配合小額免密免簽來使用將會給人們的生活帶來更加便捷的支付體驗。
在小編看來,HCE可謂今年的絕對熱門,業內人士也普遍認為未來的移動支付市場上會有HCE的一席之地,除了金融領域,交通、電商、門禁、會員等都是HCE的潛在應用市場。濰坊銀行作為國內第二家正式對外運行HCE云支付業務的商業銀行,對于HCE的發展有怎樣的看法?推行過程中有怎樣的問題? 未來又有怎樣的布局?移動支付網特邀請到了濰坊銀行總行電子銀行部的總經理朱曉平為我們來作專業解答,以下為專訪全文!

濰坊銀行總行電子銀行部總經理 朱曉平
1、NFC手機目前的普及率并不高,之前工行HCE的使用率也并不好,而且作為地方性城市商業銀行受眾群體會更加少,濰坊銀行是出于怎樣的考慮而推出HCE云支付產品的?
朱曉平:在人民銀行的指導,銀聯的協助下,濰坊銀行于2015年7月12日正式推出HCE云支付卡,這種云支付的功能相對于傳統的手機支付,具有更方便、更安全等特點。近年來,隨著互聯網金融的興起,以移動支付為代表的支付方式越來越占據支付市場的主流,其中2014年雙11期間,支付寶當日有接近一半的業務來自于移動端,可見移動支付發展趨勢不可阻擋,同時為配合濰坊銀行整體業務發展規劃,濰坊銀行分別于2012年底試運行了SD卡移動支付模式,2014年開發銀聯TSM業務,持續不斷地在當前主流的移動支付業務上進行探索,但基于硬件的模式由于業務參與方過多,門檻較高,業務發展緩慢,直到 HCE模式的出臺,我們認為這是一種對于金融機構最好的移動支付實現方式,不但可以集成使用銀聯多年以來布設的受理環境,而且客戶的門檻較低,無需換卡、換手機,并且現在越來越多的手機開始標配NFC功能,所以當前的時間點比較適合這樣一種方式的業務發展。
自濰坊銀行在2012年發行金融IC卡以來,隨著自行車綠色出行卡、校園卡、早餐工程卡、公交卡等基于金融IC卡多應用業務的推廣,客戶群體越來越豐富,僅自行車一項業務濰坊銀行即帶動了20多萬張卡的發卡量,其中年輕客戶群體較多。HCE云支付卡的移動支付模式,能夠更加吸引年輕客戶群體的加入,也符合濰坊銀行對客戶群體全面性的需求,獲取更多消費能力強、資金需求多、資金來源穩定的年輕客戶群體,豐富濰坊銀行的客戶群體構成,達成濰坊銀行持續穩定性發展的需要。同時近幾年來在濰坊銀行行領導的帶動下,全行上下的創新意識在濰坊銀行愈來愈強,濰坊銀行有負責移動金融業務的電子銀行部、同時又成立了3580網絡金融部,重點啟用年輕員工進行業務拓展及研發,2014年濰坊銀行研發了直銷銀行-風箏銀行并與2015年初完成了上線投產工作,目前也有不少的客戶數量,同時濰坊銀行上下積極進行業務拓展及創新,不斷開展了汽車銀行、濰坊市工會卡、學生卡、VTM等創新性較強的業務,豐富了濰坊銀行的產品結構,不斷提升濰坊銀行的綜合競爭力,為濰坊銀行履行普惠金融、服務當地百姓的社會責任打下了良好的基礎。
2、HCE云支付卡目前用戶的申請使用情況如何?推廣這樣的新型支付產品的難點在哪?產品研發及測試的時候遇到過最困難的問題是什么?會不會針對這個產品推出一些宣傳活動?
朱曉平:濰坊銀行的HCE云支付卡自今年7月份上以來,累計開卡數目接近1000張,資金交易額接近60萬元,每月的開戶數增長比率近100%,每月資金交易量增長比率約為300%。HCE云支付卡的推廣中,我們也遇到了一些問題,如客戶終端的問題、客戶操作的問題等,其中客戶終端問題較為突出,目前Apple的客戶還是占到接近一半,所以這部分客戶無法使用本業務,這是比較遺憾的,目前我們正在聯系部分手機廠商合作推出終端機型,計劃通過與廠商的直接合作給與消費者足夠的讓利,通過濰坊銀行在本地網點優勢大力推行HCE云支付業務,解決消費者手機終端的問題,濰坊銀行推出的HCE云支付業務僅需點亮屏幕即可,但在客戶第一次自行使用時還是有部分客戶不清楚的情況,就此問題我們提前進行了收銀員的培訓,在收銀員的指導下,客戶第一次完成使用后,后續基本就沒有再出現過問題。
HCE云支付的產品研發時間周期比較長,我們自2012年開始發行金融IC卡以來,不斷探索基于金融IC卡多應用業務,同時也不斷在移動支付業務上進行嘗試,所以在2013年底HCE一出臺我們即開始了跟進研究工作,在前期的產品研發和測試過程中,主要困難在于沒有可以參考的資料,所有的產品相關信息只能靠不斷與卡商、終端廠商、應用廠商進行溝通,在多輪次的業務模式、安全方案、運營方案整體綜合考慮的情況下形成了我們上線的方案,最終完成了上線及業務運行。在人民銀行濟南分行、濰坊中支的指導下,目前濰坊銀行正在進行每周六的“約惠星期六”活動,通過與本地的大型商場的合作,覆蓋餐飲、影院、商場、超市等客戶消費需求比較強的場所,目前活動正在進行,通過現場消費滿一定金額立減的方式,為客戶提供了真金白銀的實惠,得到了客戶的一致好評。
3、據了解,目前第一批推出HCE云支付產品的銀行多達18家,濰坊銀行的HCE云支付作為繼工行之后的第二家,是否與綁定卡共用一個賬戶、是否具備聯機小額免密功能等?可否詳細介紹一下該產品?與工行、建行的HCE云支付相比有哪些區別和優點呢?
朱曉平:濰坊銀行推出的HCE云支付產品,客戶通過濰坊銀行已有銀行卡進行開通,資金復用客戶手中已有物理卡的金額,具備聯機小額免密的功能,此功能濰坊銀行的發卡系統已經完成改造,會配合銀聯的整體部署進行業務投產。客戶持支持NFC功能且安卓系統版本在4.4.2以上的手機,通過濰坊銀行手機銀行客戶端,進入手機錢包功能,輸入已有的銀行卡信息,包括賬號、客戶信息、預留手機號、動態驗證碼、密碼等有效信息完成驗證后,生成HCE云支付卡,即可在全國400多萬臺支持銀聯閃付的終端刷手機后輸入交易密碼完成消費交易,操作方便、快捷。濰坊銀行的HCE云支付產品是在銀聯《基于云端支付平臺的非接移動應用規范》基礎上進行的開發,相關規范符合銀聯要求,與目前工行和建行的模式一致,只是在部分細節上有些差異,如單次密鑰使用次數、單次密鑰的有效時間、當日單筆消費金額、當日累計消費金額等,我們目前是通過參數化的方式進行設定,后續會根據實際業務發生情況以及客戶體驗情況進行優化,進而在保障安全的情況下最大程度的提升客戶體驗,這也是人民銀行對于HCE云支付業務的最大關注點。
4、濰坊銀行的HCE云支付是怎樣保證支付安全的?手機能否在離線狀態下使用HCE?離線Token可以使用多少次?更新周期為多久?
朱曉平:濰坊銀行推出的HCE云支付產品建立了一套無需借助SIM卡、SD卡等芯片介質,直接使用支付應用交易憑證等關鍵信息的云端支付技術,將安全信息全部部署在云端,僅在交易時有限制性的放置在本地,加快交易速度,提升客戶體驗,同時使用動態密鑰和支付標記化即Token技術,將交易安全風險降到最低,并且受理渠道充分利用金融IC卡已有的基礎設施,成功實現了線上線下一體化支付,不僅可以支持與金融IC卡同等程度的線下支付,還可以按照人民銀行11號文的要求實現線上有卡支付。為最大程度的提升客戶體驗,濰坊銀行的HCE云支付產品支持在離線狀態下的使用,目前設定的離線交易次數為5次,有效時間為48小時,每次聯網時即可以完成更新,最大程度地減少客戶參與度,僅需客戶關注消費時所提供的服務即可。
5、目前,HCE將安全信息存放在云端,盡管加上Token技術也被認為只適合小額支付方面,您如何看待這樣的說法?據了解,銀聯方面在研究TEE的方案,并且或許可以將安全信息運行在TEE里,這樣的方案能否代替SE全終端模式實現更加大額的支付?您又是怎樣看待的?
朱曉平:HCE技術由于其天生的軟件模擬硬件的方式,注定了在某些場景下安全性不強,但是在聯機模式下所有的交易承兌都是由后臺進行控制,同時在目前各種加密技術的保護,交易限額和次數的控制下,也可以做到將風險降到最低,我們也同意在未得到充分市場驗證的前提下,HCE只適合小額支付的說法,但是隨著HCE的大力推進,市場最終會驗證HCE的安全性,對于未來HCE的業務發展我們還是比較看好,同時銀聯也開展了閃付方面的大量工作,相信HCE業務會越來越受到消費者青睞。TEE的方案綜合了HCE純軟件模式和全終端的硬件模式,在移動支付領域是一種安全性和便捷性最好的解決方案,TEE大力實施后我們認為會對現有的全終端模式有很好的補充,當然這方面也需要產業鏈各方的大力支持。
6、據了解,目前濰坊銀行的HCE云支付產品僅集成了銀行卡的功能,下一步還可以繼續實現預付費卡充值、公交卡充值、電商應用、會員卡、電子優惠券等業務,未來公交卡、門禁卡、賓館房卡或都可以通過HCE來實現,那么實現這些空中發卡的難點在哪?云支付TSM平臺的建設和接入情況如何?
朱曉平:我們在移動支付方面的布局包含了人民銀行MTPS系統接入、銀聯TSM對接、HCE以及移動端金融IC卡貼卡認證等移動金融產品,在實際進行業務拓展時我們也發現,最大的問題在于與第三方公司的業務合作洽談,第三方應用的拓展需要業務合作方有比較好的合作模式,尤其是在發卡和受理環境下,發卡模式下僅需要雙方系統對接即可,而受理環境尤其是非金融的受理環境,由于存在多年很多還是M1模式,HCE的交易流程無法滿足,導致HCE無法有效應用在很多看似應用場景較好的業務上,下一步還是需要各行業在符合現有國家標準的前提下,重點考慮CPU模式的遷移,將現有存量的M1等模式轉換為CPU模式,這樣不但加大了業務安全性同時也增加了業務模式發展的多樣性,使有能力參與業務發展金融機構也能夠參與進來。我們目前的云支付TSM平臺已完成搭建,前期也與部分第三方公司進行了對接,技術測試已通過,下一步需要配合業務發展需要提供對外服務。
7、除了HCE,據了解,濰坊銀行還在推行金融IC卡的貼卡認證服務,同樣是通過手機的NFC功能來實現的,未來關于NFC的應用還有哪些布局?或者說還會有哪些其它創新性的應用產品?
朱曉平:隨著移動互聯網和智能手機的快速發展,人們可以通過智能手機辦理在實體銀行網點幾乎除現金類外的所有業務,手機銀行自然而然成為了業務辦理的最佳途徑,目前同業內使用手機銀行在進行大額業務時,基本通過動態令牌或短信驗證碼的方式進行安全保障,而動態令牌的方式由于隨身攜帶的不方便性,并且操作性稍顯復雜,客戶學習和使用不便利,影響客戶體驗。短信驗證碼的方式,由于操作手機銀行的設備與獲取短信驗證碼的設備基本為同一物理終端,多因素驗證形同虛設,且人民銀行11號文也明確要求“使用一次性安全驗證碼(如手機短信驗證碼)作為多因素之一時,應切實防控因一次性安全碼獲取端與交易指令發起端為同一物理設備等隱患帶來的風險”,基于此我們參考了業界內先進銀行的做法,研發上線了金融IC卡貼卡認證服務,該產品研發時我們充分進行了市場調研工作,自2011年人民銀行64號文下發后,金融IC卡的發卡數量呈大幅度增加,濰坊銀行金融IC卡發卡量已接近200萬張,本地客戶群體覆蓋較廣,結合安全要求、客戶群體覆蓋情況,確定借助金融IC卡的安全、廣泛特點作為目前除已有認證方式之外的最佳認證首選。
金融IC卡是以智能芯片為介質的銀行卡,相對于傳統磁條卡具有計算能力強、信息存儲容量大、安全性高、支付快速的特點,由于芯片采用了非對稱的加密算法,安全性遠大于傳統的磁條卡。利用支持NFC功能的手機終端,將金融IC卡貼在手機背面完成手機銀行的金融交易,通過金融IC卡與手機NFC的通訊,將安全信息由卡片傳輸給手機,經手機銀行安全通道上傳至銀行端服務器完成交易認證,整個過程簡單方便,既摒棄了動態令牌攜帶不便、學習難度高、短信驗證碼不及時的劣勢,同時也充分利用了金融IC卡系統安全性高的特點,統籌考慮了安全因素和給客戶帶來的便捷體驗。該產品研發完成后,為客戶在現有動態令牌、短信驗證碼的基礎上額外增加了一種更加便利、安全的認證方式,目前已經可以實現讀卡時間控制在600毫秒左右,為客戶增加了豐富的認證方式選擇,同時隨著越來越多的客戶使用,濰坊銀行也會降低動態令牌成本的投入。
下一步濰坊銀行計劃在市民公共服務方面投入精力研發移動金融業務的創新產品,為當地百姓提供更加優質的金融服務。
8、可穿戴支付也是目前移動支付領域的一大熱門,可穿戴支付的特點和難點是什么?實現空中發卡的模式是否和手機端一樣?濰坊銀行在可穿戴支付方面有沒有相應的布局和計劃?
朱曉平:我們認為可穿戴設備支付是目前手機支付方式的有效補充,其兩個優勢決定了它的業務發展前景,一是可穿戴設備在便利性方面超過手機支付模式,依靠基于硬件的特點安全性上大于HCE軟件模式,所以在以后的移動支付業務發展中,很有可能會逐步取代手機支付業務;二是對于金融機構來說通過與廠商的合作,銀行自主發行可穿戴設備的產業鏈要短于現有的SIM卡模式,業務拓展上更加有主動性。業務發展難點在于中小銀行在進行可穿戴的產品發布時,產品規模一般較小,客戶的認可度以及設備維修方面上也有較大問題。在空中發卡方面可以通過銀行已有的TSM平臺,配合銀行自主掌握的密鑰體系完成空中發卡,發卡模式與手機端發卡模式類似。
濰坊銀行在可穿戴支付方面不斷探索,目前正在和部分園區以及可穿戴設備的廠商進行業務洽談,下一步隨著業務的開展,濰坊銀行也會盡快完成在此方面的探索和業務開展,并不斷將業務拓展至已開展業務的其他領域。
結語:
如今,“互聯網+”的思維已經深入到各行各業,但并不是每一個行業都適合“+互聯網”,同時傳統行業在轉型的過程中需要面臨更多的挑戰和困難,互聯網金融也是如此。技術支持和支付場景固然重要,但是支付環境和支付體驗才是產品的使用者所關心的,這是所有To C的共性。
周末,下班的時候小編特意去了一趟超市,買完東西小編掏出自己的手機想使用HCE云支付,果然收銀員還是以為我要用支付寶,順手就拿起了掃碼槍。于是小編在想如果哪一天,NFC支付能像支付寶、微信一樣眾所周知,那個時候應該才算是真正成功的時候吧!
                                        
                                        
                                        
                                        
                                        


