六月婷婷导航福利在线|国产日产欧产精品网站|欧美亚洲日韩国产综合网|亚洲中字幕永久在线观看|精品四虎免费观看国产高清|亚洲日本欧美一区二区三区|91国自产精品中文字幕亚洲|无码欧精品亚洲日韩一区app

刷臉支付自律公約試行:堅(jiān)持“用戶授權(quán)、最小夠用”

2020-02-10 17:52:14來源:安防知識(shí)網(wǎng)

來自中國(guó)支付清算協(xié)會(huì)官網(wǎng)顯示,為規(guī)范人臉識(shí)別線下支付(以下簡(jiǎn)稱刷臉支付)應(yīng)用創(chuàng)新,防范刷臉支付安全風(fēng)險(xiǎn),中國(guó)支付清算協(xié)會(huì)組織制定了《

來自中國(guó)支付清算協(xié)會(huì)官網(wǎng)顯示,為規(guī)范人臉識(shí)別線下支付(以下簡(jiǎn)稱刷臉支付)應(yīng)用創(chuàng)新,防范刷臉支付安全風(fēng)險(xiǎn),中國(guó)支付清算協(xié)會(huì)組織制定了《人臉識(shí)別線下支付行業(yè)自律公約(試行)》(以下簡(jiǎn)稱《自律公約》)。

《自律公約》要求,會(huì)員單位應(yīng)建立人臉信息全生命周期安全管理機(jī)制。在采集環(huán)節(jié),要堅(jiān)持“用戶授權(quán)、最小夠用”,明確告知用戶信息使用目的、方式和范圍,并獲得用戶授權(quán),避免與需求無關(guān)的特征采集。在存儲(chǔ)環(huán)節(jié),將原始人臉信息加密存儲(chǔ),并與銀行賬號(hào)或支付賬號(hào)、身份證號(hào)等用戶個(gè)人隱私進(jìn)行安全隔離。在使用環(huán)節(jié),收單機(jī)構(gòu)、商戶等中間環(huán)節(jié)不得歸集或截留原始人臉信息,實(shí)現(xiàn)端到端的個(gè)人隱私保護(hù)。

值得注意的是,此次《自律公約》主要適用于線下刷臉支付場(chǎng)景。對(duì)此,中國(guó)社科院支付清算研究中心特約研究員趙鷂表示,相較于線下場(chǎng)景,線上場(chǎng)景的風(fēng)險(xiǎn)特殊性在于開放的網(wǎng)絡(luò)環(huán)境與沒有得到硬件加固的普通終端,這會(huì)加劇信息泄露風(fēng)險(xiǎn)、假體攻擊風(fēng)險(xiǎn)與非授權(quán)支付風(fēng)險(xiǎn)(更加難以舉證用戶授權(quán)的主動(dòng)性與真實(shí)性),或者形成多種風(fēng)險(xiǎn)的疊加效應(yīng),因而,在現(xiàn)階段線上場(chǎng)景不應(yīng)該被鼓勵(lì)發(fā)展,至少要采用可信執(zhí)行環(huán)境(TEE)、安全單元(SE)等技術(shù)加強(qiáng)風(fēng)險(xiǎn)防控,才能審慎開展線上場(chǎng)景的刷臉支付業(yè)務(wù)。他建議,在繼續(xù)凍結(jié)開展線上場(chǎng)景的刷臉支付業(yè)務(wù)的同時(shí),相關(guān)金融技術(shù)監(jiān)管部門應(yīng)盡快發(fā)布線下場(chǎng)景的刷臉支付技術(shù)安全原則,明確安全紅線。

關(guān)鍵詞: 刷臉支付自律公約

責(zé)任編輯:hnmd004

最新資訊

临邑县| 渭南市| 安吉县| 土默特右旗| 宜宾市| 闸北区| 武强县| 常熟市| 犍为县| 汤阴县| 福海县| 察哈| 扎囊县| 朝阳县| 左权县| 布拖县| 昂仁县| 韶山市| 平乐县| 福清市| 高阳县| 大宁县| 嵊泗县| 吉木乃县| 石屏县| 洞口县| 平南县| 仁化县| 阿克陶县| 东安县| 临安市| 浦县| 颍上县| 桑植县| 醴陵市| 安化县| 杭锦旗| 江孜县| 镇远县| 丹棱县| 吉安县|