移動互聯網時代金融IC卡的發展思考
移動互聯網的迅猛發展,已經讓移動金融成為最具成長力的金融產品,不過在移動金融為銀行業帶來美好發展前景的同時,其安全問題始終伴隨,加上目前支付環境尚不完善,大部分用戶較難使用基于金融IC卡安全交易的移動金融產品,因此推廣應用金融IC卡依然是重中之重。本文主要探討移動互聯網時代金融IC卡的發展現狀及應用前景。
一、移動金融帶來用卡環境的提升
移動互聯網時代,移動金融發展進入新常態。為順應時代發展大潮,各銀行也紛紛推出了以移動支付為基礎的移動金融產品,以滿足不同人群在不同場景中的金融需求。不過在非金融機構捷足先登的形勢下,銀行在線下交易市場的優勢依然要依賴這幾十年累計發展起來的數十億銀行卡賬戶。
對銀行而言,移動金融創新服務帶來的不僅是更便捷的用戶體驗,同時開卡開戶突破了傳統營業網點和柜臺的限制,進一步擴大、延伸了傳統金融的場景應用。例如為配合推動移動金融發展,中國銀聯聯手各大銀行先后推出了小額免密免簽和ODA應用,打破了多應用的技術壁壘,用戶在適應手機非接支付的過程中,開始慢慢了解并逐漸接受了基于金融IC卡的非接觸支付。而基于金融IC卡龐大的用戶群體考慮,各領域對受理終端的改造進程加快,非接受理環境不斷完善。
如今,移動金融產品在許多消費場景,如交通、菜市場、園區、自動售貨機領域已經得到廣泛應用,金融IC卡的使用頻率和場景應用的也得到了顯著提升。
來自中國銀聯的數據顯示,截至2017年5月,全國近七成POS受理終端已具備非接觸式支付功能,其中經常發生非接交易的活躍終端超過1000萬臺。
二、移動金融的安全問題與金融IC卡的優勢
盡管移動金融的市場接受度越來越高,但其背后仍然是不容忽視的安全問題。FreeBuf研究院發布的《2016年上半年金融行業應用安全態勢報告》顯示,隨著移動端技術使用率及占比增大,移動金融應用中存在的漏洞相比去年同期增37%;其中邏輯層業務安全漏洞的忽視,如批量重置密碼、越權操作等,使攻擊者很容易盜取用戶信息,甚至影響到資金安全。
為促進移動金融健康發展,央行先后發布《關于推動移動金融技術創新健康發展的指導意見》、《中國金融移動支付遠程支付應用》,提出基于安全單元(SE)的移動金融方案,并規定了基于SE的安全服務技術,要求銀行和銀行卡清算機構采用SE電子設備。目前比較成熟的SE移動金融產品包括有Apple pay 、Samsung pay、Huawei Pay等手機pay。
不過現階段NFC手機還未普及,大部分用戶還用不上基于SE的移動金融產品,市場發展仍處于高風險區域,因此金融機構仍需要大力推動金融IC卡多應用,為移動金融安全發展奠定的基礎。
當然,SE的安全與金融IC卡也還有一定差距。在安全級別上,SE在國際CC認證安全級別評估已達到EAL4+金融級別。金融IC卡作為比SE更高安全等級的金融產品,芯片的入門雖然只要求通過CC EAL4+,但為了讓產品更加安全,許多芯片廠商都在追求CC EAL5+甚至6+更高的安全等級。例如去年4月,國內領先的安全芯片設計及方案提供商同方微電子自主研發的THD88芯片率先斬獲CC EAL5+安全認證,不僅填補了國產芯片企業在這方面的空白,且優良的性能和安全優勢,使其在金融支付、健康醫療以及社會保障等不同領域都可以為信息安全保駕護航。
在移動互聯網快速發展的今天,移動安全問題不斷凸顯,金融IC卡以優秀的安全性,可以作為移動金融發展的基石。基于此,金融IC卡的未來發展仍然大有可為。
三、基于安全的金融IC卡未來發展機遇
從各大銀行的布局來看,移動金融發展趨勢已不可逆轉,不過銀行“無卡化”時代并不會這么早的到來。從政策層面,國家正在推動商業銀行加快國密算法改造的進程,換發國密算法金融IC卡,因此在未來很長一段時間,金融IC卡仍具有很強的生命力。而在應用層面,基于安全優勢,未來金融IC卡在以下幾個領域的應用仍值得關注。
(一)大額交易市場。目前各商業銀行、互聯網金融機構所布局的移動金融服務的競爭主要集中于小額支付的爭奪,因此未來金融IC卡會慢慢退出線下小額交易市場。但對于大額交易,一方面出于安全考慮,一方面由于監管層對移動金融的管控,用戶未來的大額交易還是會以金融IC卡為主。
(二)電子憑證應用,包括電子商務、電子政務的身份認證等領域。金融IC卡芯片具有唯一性,且無法復制和偽造,在大額交易或轉賬過程中,基于NFC手機的金融IC卡貼卡認證,可以取代動態令牌或短信驗證,使交易更安全可靠;或加載eID開展電子政務應用合作,解決網上個人信息注冊和身份認證問題。正是這些領域對芯片安全有著高級別安全要求,同方微電子等這些國產芯片廠商對金融IC卡芯片的安全認證從CC EAL4+做到了CC EAL5+,甚至往CC EAL6+認證努力。
(三)特殊環境應用,如社保卡、居民健康卡、居住證、市民卡的功能承載。此類政府公共服務卡不僅承載了有居民個人的完整信息,還涉及到國家信息安全,在沒有把握做好風險控制前,虛擬卡還難以替代此類實體卡。因此在一些特殊環境,具備高安全、大容量、多應用特性的金融IC卡還有非常廣闊的發展空間。
四、移動金融與金融IC卡的融合發展
當前我國正處于金融IC卡多應用發展的過程,與此同時推進移動金融創新也是金融IC卡多應用發展的新方向。從整個產業的角度來說,移動金融是金融IC卡應用的深化,金融IC卡是移動金融發展的基石。移動金融既可以共享金融IC卡非接受理環境,也能充分發揮移動端的優勢拓展更多消費場景,激發更多實力玩家投身到移動金融業務中;但現階段移動金融支付環境尚未成熟,產業升級還需通過金融IC卡在公共服務領域的應用深化,加強基礎設施建設,營造非接發展氛圍,從而讓移動金融產品能夠完美的繼承和創新金融IC卡應用。
因此現階段對銀行而言,推動移動金融與金融IC卡的融合發展,既可以更好的鞏固銀行在支付市場的主導地位,又有利于提升金融便民服務水平,滿足消費者多元化的支付需求,對銀行有著至關重要的戰略意義。
                                        
                                        
                                        
                                        
                                        


