咨询热线

400-007-6266

010-86223221

2018年中国证券期货行业互联网金融特点与发展风险分析(图)


         一、行业特点与风险浅析

         1、证券期货行业互联网金融特点

         证券期货行业的互联网金融与传统证券期货业而言具有四大特点 :互相融合、多方合作、快捷便利和更新迭代。

         1)互相融合:证券期货金融业务与互联网深度交融。随着互联网、云计算、大数据等科技进步与发展,证券期货金融业务已充分与这些新技术相融合,扩大自身的用户群体,提升核心竞争力。所以证券期货业互联网金融即具有传统证券期货的特征,也具有互联网企业的特征,是双方深度融合的结晶。技术上不但拥有证券期货行业集中管理模式的特色,还拥有互联网企业多机房多链路部署的特征。信息安全上也即继承传统证券期货业的风险,又增加了互联网业务所带来的新型风险 。

         2)多方合作:不同平台之间的协同合作。在互联网金融的大格局下,证券期货业若仅靠自身平台而不连接其他的平台已是举步维艰,而向外不断互联平台将带来了金融活动的广泛性和丰富性。证券期货业在发展支付产业时,可连接网上银行或第三方支付系统,加速支付帐号的互联互通。在开展融资业务时,可连接公安实名认证系统或第三方征信系统以降低金融风险。在信息安全,证券期货业企业也不再是独立支撑的孤岛,可通过与其他安全机构合作的方式,规避或转移信息安全风险,如与网络运营商的云安全平台结合等。所以说证券期货业互联网金融的多方合作实现了互为客户、互为服务、互为资源的新局面。

         3)快捷便利 :加快业务效率,简化用户操作。便捷一直是互联网金融的重要特征,证券期货业互联网金融也不例外。相对传统证券期货业,互联网金融系统在不断减少非必要业务流程,对用户操作的行为也趋于简单化和扁平化。如注册证券账户,如今用户无需到现场填写内容繁琐冗余的申请表,出示一系列身份证明材料,只要在互联网上打开摄像头简单地输入几项关键信息,即可完成远程开户动作。借贷平台推出“极速模式”,可以在 1 分钟内告知用户预估信用额度,在 10 分钟内向用户核准授信结果,最快 1 天内就能实现资金到账。互联网使金融活动的响应时间降低到秒级。当然为用户提供最大的快捷便利的同时,与之矛盾的安全问题也将随之而来。

         4)更新迭代 :业务变更、技术革新、渠道扩展。传统证券期货业的模式被打破,新型互联网金融模式尚未成熟的情况下,反复迭代更新不可避免。不同新型业务还在摸索中进行,可能有些充分发挥长尾理论的优势,而有些面临失败和淘汰的危机,存在许多未知因素。业务的变化势必影响信息系统的整体结构,将会发生较大范围的调整。如今互联网技术也在不断革新,新技术是否能完全地为证券期货业系统服务目前不得而知,也只能在应用过程中不断修正。证券期货业互联网金融另一个重要的因素是渠道多样化,如今 PC 客户端、beplay下载软件 自助终端、移动客户端甚至是最新的社交软件集成模式都是爆发式成长,其中存在不少的安全问题也是其不断更新进步的必要动力。

         二、证券期货行业互联网金融风险浅析

         基于上文可知证券期货业互联网金融存在的互相融合、多方合作、快捷便利和更新迭代的特点。而这些特点将会分别带来不同类型的脆弱性和安全风险,如图所示。

图表:互联网金融特点引发的安全风险
 

图表来源:公开资料整理

         参考观研天下发布《2018年中国证券期货行业分析报告-市场运营态势与发展前景研究

         对于相互融合而言,传统证券期货行业与互联网企业的侧重点不同。传统证券期货行业主要侧重点位于可用性,就目前来说,服务中断事故才是证券期货行业真正挥之不去的梦魇,从历年证券期货行业信息系统安全事件亦可看出,故障类事件占总事件的 80% 以上,这样的事件往往意味着巨大的经济赔偿。而互联网企业事件却恰恰相反,大多为利用钓鱼、木马、后门、程序漏洞等手段造成的资金诈骗盗取类安全事件。所以说互联网企业更关注系统的完整性,在可用性方面的需求不如证券期货行业。当两者融合后,各方的缺点均需要进行重点关注和弥补。此外,证券期货行业之所以很少有资金诈骗盗取类事件,主要是由于证券资金的通道固定,如银证转账业务只能将资金转入绑定的银行,业务办理均需要带上证件到现场实地办理。互联网金融业务却不尽然,由于其资金流向不确定,如支付转账等业务资金皆可以转入任意对象,而互联网又充斥着拥有黑客能力的觊觎之徒,故对系统的完整性和防攻击措施要求极高,目前将互联网融合证券期货行业后所带来的安全风险也不言而喻。

         对于多方合作而言,由于互联网金融自身业务就很复杂,再加上与多个外部接口的数据交互,很可能导致业务逻辑产生漏洞,被互联网上的恶意人员利用,存在许多未知风险。再有如合作的对象对于安全方面的措施不到位的话,也会反过来影响证券期货业互联网金融系统的安全。此外,多方合作必然要求信息共享,那敏感信息的保护也成为重点对象。对信息的保护如果在产生、录入、传输、存储、显示等任一环节措施不到位的话,即可能发生敏感信息泄漏 。随着目前证券期货业账户的整合力度不断加强,其包含的信息的规模和价值也是互联网上非法人员所高度关注的。

         对于快捷便利而言,由于便捷和安全的天然矛盾,可能产生一些新型问题。就拿远程开户来说,2013 年中国结算公司发布《证券账户非现场开户实施暂行办法》,规定投资者可选择非现场方式申请开立证券账户。目前已有多家证券公司提供非现场开户服务 ;经安全检测,发现部分网上开户系统存在身份证提交旁路等安全漏洞,可替换他人身份证进行网上开户。此外还可以替换录像视频等申请材料。可见,证券期货行业短期建设的网上开户系统还存在一定的安全隐患,不仅是系统上的,更多的是业务上。由于提交申请的材料均是电子信息,非法人员很可能通过多媒体欺骗手段(如 PS 照片等)伪装身份开户,弱化了证券行业的强实名制体系,滋生了恶意人员后期进行恶意行为的温床。此外,证券期货业的弱口令问题也会随着互联网化而日趋严重。由于传统证券期货业提供电话委托服务,故要求客户采用 6 位数字进行交易类业务,但如今部分网上证券交易的系统仍采用该密码作为登录密码和交易密码,存在身份盗用的风险。随着互联网金融的发展该账户的价值有了极大的提升,若再以便捷为主导来对待该问题将会带来极大的安全隐患 。

         对于更新迭代而言,频繁的业务更新会导致许多安全风险,如废弃的系统移除不完整而留下的诸多后门,新型业务和旧业务对接时产生的权限不对应,或不同业务更新太快而忽视安全环节等 。技术更新更会留有许多目前无法发现的隐患,如新架构的底层调用算法的安全问题,云环境下不同系统的隔离问题等均是新技术的安全空缺 。渠道更新就更复杂了,因为更换渠道要求重新在新的架构上重新设计程序,所以影响的因素较多。就证券交易手机 APP 客户端举例来说,许多证券公司希望快速抢占市场,包括不同的手机平台,但其自身开发实力不强,故委托由外包软件公司开发。外包软件公司本身能力层次不齐,某些公司为了盈利而将开发周期大大缩短,这样就存在许多安全漏洞。目前大部分证券公司的都不会在外包软件验收及正式上线运行前对移动客户端的安全性,包括后门、逻辑炸弹、源代码、脆弱性等值得关注的方面进行详细深入的安全检查。导致可能带有安全漏洞的程序直接上线运行,即使后期升级也大都是业务方面的功能完善而很少考虑到安全性的提升,给证券系统的正常运作埋下安全隐患。所以移动客户端的安全漏洞被利用的安全事件就层出不穷 。

         综上所述,证券期货行业互联网金融拥有多种复杂业务,该热点领域在快速发展的同时也将在信息安全领域迎来前所未有的挑战,需要证监会、证券期货业、互联网企业、测评机构、信息安全服务提供商等多部门、跨领域、跨行业的多方位合作,针对行业信息安全风险分别进行逐项深入地风险分析、风险规避和转移,这样才能够促进证券期货行业互联网金融生态环境健康可持续发展。

资料来源:公开资料,观研天下整理,转载请注明出处(ZQ)
更多好文每日分享,欢迎关注公众号

【版权提示】观研报告网倡导尊重与保护知识产权。未经许可,任何人不得复制、转载、或以其他方式使用本网站的内容。如发现本站文章存在版权问题,烦请提供版权疑问、身份证明、版权证明、联系方式等发邮件至kf@chinabaogao.com,我们将及时沟通与处理。

我国计量校准市场潜力逐步释放 数字化、高精度化、标准化、绿色化是发展方向

我国计量校准市场潜力逐步释放 数字化、高精度化、标准化、绿色化是发展方向

计量校准是国家质量基础设施的重要组成部分,涉及无线电、电磁、力学等多个专业领域,由市场监管总局制定技术规范以确保全国量值统一。党的十八大以来,在以习近平同志为核心的党中央坚强领导下,我国计量事业得到快速发展。

2025年10月17日
政策赋能 我国智慧养老行业供给逐渐提质增效稳定发展 养老机器人愿景迎大爆发

政策赋能 我国智慧养老行业供给逐渐提质增效稳定发展 养老机器人愿景迎大爆发

智慧养老产业因具有能有实现规模效益和协同效益、减少和优化人力资源的使用、降低服务成本等特点,成为破解养老难题、积极应对人口老龄化的重要手段,也成为老龄产业和银发经济高质量发展的重要组成。国家高度重视老龄事业,出台了一系列政策推动智慧养老产业发展,如《关于开展beplay下载软件 养老服务机器人结对攻关与场景应用试点工作的通知》《促进数字

2025年10月11日
多方角逐银行IT解决方案行业 大模型赋能下市场步入高质量发展新时期

多方角逐银行IT解决方案行业 大模型赋能下市场步入高质量发展新时期

近年来,国内金融机构全面拥抱金融科技,加快数字化转型。2019-2023年我国金融机构科技投入规模由 2252.60 亿元增长至 3558.15 亿元,CAGR达14.48%。其中银行IT是金融科技的核心载体,通过信息技术手段重构传统金融服务模式,推动银行业向beplay下载软件 化、开放化、场景化转型。根据数据,2019-2023 年

2025年10月04日
城市更新推进下我国排水管网更新修复需求广 污水排放量持续增长倒逼行业升级

城市更新推进下我国排水管网更新修复需求广 污水排放量持续增长倒逼行业升级

排水管网是城市基础设施的重要组成部分,亦是水生态环境治理的主要对象之一,是指由管道、检查井、雨水口等构成的系统,用于收集、输送和排放雨水、污水及合流制废水‌。近年随着我国人口加速向城区迁徙,城市规模不断扩大,作为城市的“血管”和“生命线”,城市排水管网也随着城市的建设而不断扩张。数据显示,2012-2023年间,我国城

2025年09月25日
美团、滴滴出海“战火”重燃 全球外卖行业规模近5000亿 中东巴西成市场新焦点

美团、滴滴出海“战火”重燃 全球外卖行业规模近5000亿 中东巴西成市场新焦点

全球外卖市场持续高速增长,2023年规模已接近5000亿美元,其中亚太地区规模领先,中东、拉美则成为增长最快的新兴市场。尽管市场空间广阔,但全球尚未形成统一的外卖平台格局,区域特征显著,本地化玩家仍占据主导。在这一背景下,中国外卖企业如美团、滴滴正加速出海,以高补贴、强本地化运营和差异化配送策略切入中东、拉美等市场。

2025年09月20日
RWA行业规模化爆发 区域市场展现高度活跃性 竞争呈技术驱动与合规导向双重特征

RWA行业规模化爆发 区域市场展现高度活跃性 竞争呈技术驱动与合规导向双重特征

RWA市场全球化特征显著,但不同地区的政策环境和市场需求催生了区域化的创新模式,RWA区域市场展现出高度活跃性。如中国香港相继发布虚拟资产相关政策,其和内地的试点项目(如太极资本、嘉实国际与蚂蚁数科的合作)也凸显了区域市场的创新潜力。

2025年09月12日
处置种类、区域错配 政策引导危废处置利用行业进入深度调整阶段 市场格局有望优化

处置种类、区域错配 政策引导危废处置利用行业进入深度调整阶段 市场格局有望优化

我国工业门类齐全,工业危废产生量大,2015-2023年CAGR约11%。工业危废产生量增加,工业危废处置利用量随之增长。2023年我国工业危废处置利用量为10502.9万吨,同比增长11.6%。

2025年09月10日
洗牌加速!助贷新规推动行业“良币驱逐劣币”效应愈发显著 “24%+”产品成平台新宠

洗牌加速!助贷新规推动行业“良币驱逐劣币”效应愈发显著 “24%+”产品成平台新宠

2025年4月3日,国家金融监督管理总局(以下简称“金融监管总局”)发布《关于加强商业银行互联网助贷业务管理提升金融服务质效的通知》(以下简称“助贷新规”),自2025年10月1日起施行。《助贷新规》要求商业银行总行应当对平台运营机构、增信服务机构实行名单制管理,通过官方网站、移动互联网应用程序等渠道披露名单,及时对名

2025年09月09日
微信客服
微信客服二维码
微信扫码咨询客服
QQ客服
电话客服

咨询热线

400-007-6266
010-86223221
返回顶部
Baidu
map