中國互聯(lián)網金融協(xié)會會長李東榮7月7日在出席由上海新金融研究院主辦的“第五屆金融科技外灘峰會”時表示,金融科技作為科技驅動的金融創(chuàng)新,給金融功能的實現(xiàn)形式、金融市場的組織模式、金融服務的供給方式帶來了潛移默化的影響,為經濟金融發(fā)展注入了新活力,為解決金融發(fā)展不平衡不充分問題提供了新手段。
李東榮強調,金融科技發(fā)展尚處于不斷探索和逐步成熟的過程中,隨著大數(shù)據(jù)、云計算、人工智能、區(qū)塊鏈等數(shù)字技術在金融領域應用的不斷深入,金融科技在業(yè)務、技術、網絡、數(shù)據(jù)等方面正面臨著一些風險和安全挑戰(zhàn),需要業(yè)界清醒認識,高度重視。
首先,在業(yè)務安全方面,隨著經濟社會發(fā)展和科技進步,金融業(yè)分工日趨專業(yè)化、精細化,金融產業(yè)鏈和價值鏈被拉伸,在數(shù)字化、移動化、實時化的背景下,機構、賬戶、渠道、數(shù)據(jù)和基礎設施等方面的關聯(lián)性不斷增強,業(yè)務連續(xù)性的管理難度增大。“有的機構安全意識薄弱,為單方面追求極致的客戶體驗,以犧牲資金和交易安全為代價,過度簡化必要的業(yè)務流程和管控環(huán)節(jié),從而潛藏較大業(yè)務安全隱患。” 李東榮說。
其次,在技術安全方面,有機構在未經過嚴密測試和風險評估的情況下,盲目追求所謂的顛覆式技術,拔苗助長,急于求成,導致技術選型錯位、資源浪費,安全事件頻發(fā)等問題。
再次,在網絡安全方面,當前網絡安全形勢異常復雜嚴峻,常規(guī)攻擊持續(xù)衍變,分布式拒絕服務、高級持續(xù)性威脅等攻擊手段不斷翻新,有組織、大規(guī)模的網絡攻擊時有發(fā)生,這給金融網絡安全防護能力提出了更多挑戰(zhàn)。
最后,在數(shù)據(jù)安全方面,隨著電子商務條件下購物、支付、理財?shù)染W絡活動的不斷豐富,一些機構也積累了海量的客戶行為數(shù)據(jù)和交易數(shù)據(jù),但因其信息系統(tǒng)管理水平和應對網絡攻擊的能力還未能同步跟上,其數(shù)據(jù)安全保衛(wèi)的能力還存在不足,存在數(shù)據(jù)集中泄漏的風險。
面對上述問題和安全挑戰(zhàn),李東榮表示,從金融監(jiān)管部門到從業(yè)機構都不能掉以輕心。特別是在一些因自身理念和管理原因導致的安全問題上,更不能兜圈子、繞彎子,而應竭力統(tǒng)籌好安全與發(fā)展兩個方面,在積極推動數(shù)字技術應用和發(fā)展的同時,抓緊建立、完善適用、管用的安全保障體系。
李東榮表示,從業(yè)機構應把金融科技安全放在更加重要和優(yōu)先的位置上,在做好全面風險管理和安全保障的前提下,穩(wěn)妥審慎推進金融科技創(chuàng)新,堅定不移走安全發(fā)展之路。不過,李東榮也表示,應認識到安全是相對的,不是絕對的,不能因為追求所謂的絕對安全,在促進發(fā)展、提升效率方面縮手縮腳、停滯不前,而應通過建立試錯容錯機制、開展測試驗證等手段,促進安全和發(fā)展在更高水平上實現(xiàn)動態(tài)平衡。
此外,李東榮強調,金融科技是金融與科技的深度融合,不能離開金融場景和業(yè)務需求空談技術的先進性和安全性。從業(yè)機構應圍繞實體經濟金融需求和傳統(tǒng)金融服務短板,審慎選擇相對穩(wěn)定成熟、與業(yè)務發(fā)展契合度較高的數(shù)字技術,明確與相關合作方的責任劃分和管理要求,科學制定和實施技術應用的時間表、路線圖、任務書,有計劃、有步驟、有重點地推進金融科技創(chuàng)新,避免“拿著錘子找釘子”的應用誤區(qū)。