移动支付平台需要具备哪些安全能力?

发布时间:19-11-13

没有安全做保℃障■,移动支付平台公司LevelUp就无法正常运转。本文中,LevelUp的首→席财务Δ官Lang Leonard将介绍LevЙelUp公司安全战略的四个要素。
  
LevelUp是20×11๑年≠成立的一家移动支付公司,通过移动应用⊙让用户扫描其中的QR码即可完成信用卡或借记卡的支付。信息安全是该公司业务模式得以开展的基础所在。Leonard是于数月前ㄨ加入LevelUp的,在本次CFO高峰论坛上,他从一家创Ы业公司高层的视角阐述了数据安全的战略观。

“由于支付的场景逐渐从线下迁移到移动互联网,对于监管、法规解释和相应的技术,我们的认知也正处于快速的更新过程中。”Leonard说:“这一次迁移之迅速,恐怕是支付行业所从未遇到过的。”

下面是Leonard对与会CFO们提ι出的四点建议:

1.找到合适的人才。“从人数来说我们不是▐一家大公司,但是我们在合规和技术人才上的投入非常大。”Leonard表示。除了总顾问♤之外,关键的人物还包括合规官、安全官和…首席技术官。首席技术官之前是Akamai Technologies Inc.的工程高级副总裁。“ぷ我们还认识到需要加大基础架构建设的力度,而且要超前于公司目前的发展阶段。”

2.充分发Ж挥合※作伙伴的作用。将Ⅷ☠某些特定的职能外包,并且建设合作伙伴关系,可以使得企业更具可扩展性,提升运Ⅺ营水平以及带来更高的安全性№。否⊕则,对LevelUp来说,这些↕目标可能会花好几年才能达到。比如∠,信用卡和借记卡的信息就不是存在LevelUp的服务器上,而是基于Br◥aintr〡ee(已被PayPal收购)提供的第∏三方服务进行存储。〧“我们已经构建了相应的℡网络,确保相关信息#无需流经LevelUp的基础设施。”Leonard解释到。

3ō.提供透明性。在数据隐↑私方面,LevelUp的立场鲜明而∮且坚定。Leonar▨d表示,LevelUp为客户提供了“绝对的透明性”,使之可以清楚地了解到LevelUp掌握了自己哪些信息,以及Level▓Up是如何处理和运用这些信息的。

4. 监控整个流程。LevelUp对安全系统的运作进行α着持续的监控和审查,而且审查的级别非常高,由公司的最高层来执行。◎“IT很重要,是安全战略的关键,但完全不在一个层Ч面上。”Leonard说。防欺诈或系统运转的工作审查通常每周进行一次,包░括CTO、≈CEO、总顾问和首席合规官都会参加。根据Leonard的描述,对于整个流程的监控是非常严格的,〓有实时的图△表显示来对处├于非正常状态下的事项进行警告。

Leonard表示:“每当听★说那些数据安全事故时,对我们都是一种警钟,要坚持现在的思路,一刻都不能放松。” ▽♣

移动信息化交流QQ群:一号≌群:21102☆9692 二号群:344692795 CIO交流群:3160768≌15(需认证)

{{wanzhanqun_analysis}} {{website_analysis}} {{website_copyright }}