隨著釣魚、域欺詐和鍵盤記錄等威脅越來越嚴重,如何確保網上銀行的安全受到了整個銀行業的廣泛關注。在2005年10月發布FFIEC指南之前,總部位于鹽湖城的美國Zions銀行就認識到銀行必須應對這些威脅,并為向網上銀行用戶提供強認證。
2005年5月,Zions銀行根據下列因素評估了多種解決方案:
安全性:除了在用戶登錄時進行身份認證,Zions銀行還希望給用戶提供交易級別的保護。隨著木馬和中間人攻擊等高級威脅的出現,還必須能夠有一定的彈性抵御能力。
成本:Zions銀行考慮了一系列直接和間接成本,包括采購、許可證、維護與管理、集成以及推出等成本。
可用性:習慣于標準的用戶名/密碼認證方式的網上銀行用戶可能會受到額外安全機制的影響。因此,Zions銀行評估了解決方案對終端用戶的影響情況。
便攜性:進行不同活動的不同客戶需要不同的安全水平。由于用戶行為各異,解決方案需要很靈活——能夠認證使用不同的計算機、操作系統和平臺(CP、PDA等)的用戶。
跨通道保護:Zions的用戶通過多種通道獲得銀行服務,包括互聯網、語音應答單元(VRU)和呼叫中心。
廠商穩定性:Zions銀行認為解決方案提供商的財務狀況必須很好,以確保在長時間內獲得支持。
經過廣泛的調查和內部風險評估之后,Zions認為分層安全最適合其業務,以及客戶的需要。然而,單一的技術或應用是不夠的,因此他們決定選擇‘三叉戟’式的方法。
1. 基于風險的身份認證,可以透明地監測在線活動以發現并阻止欺詐
2. 站點到用戶身份認證,用以提高客戶信息
3. 反釣魚服務,監測并關閉釣魚攻擊
Zions最終選擇了RSA的集成解決方案:RSA Web適應性認證與RSA FraudActionSM實現了分層的網上交易。
通過透明地監測在線活動,并根據交易或活動出現欺詐的可能性分配一個風險值,RSA Web適應性認證為Zions的網上銀行用戶提供后臺安全。此外,Web適應性認證提供站點到用戶功能,進一步提高用戶的信心。通過在用戶登錄時顯示個性化的安全圖片和語句,他們可以確保正在登錄的網站是Zions銀行的合法網站,而不是欺詐網站。
RSA FraudAction是一種反釣魚/反域欺詐服務,特別為金融機構抵御攻擊而設計。利用RSA反欺詐指揮中心的分析師豐富的經驗,每周7天,每天24小時監測在線欺詐,及時提醒潛在的攻擊并阻止已經確認的釣魚網站。通過使用FraudAction服務,Zions可以主動地保護其客戶并阻止未來的欺詐嘗試。
新解決方案推出35天后,Zions銀行的登記率上升的70%,預期的呼叫中心咨詢電話大幅增加也沒有出現,由此節約了數萬美元。雖然有用戶抱怨在標準的用戶名/密碼登錄之外需要做更多的事情,但反饋表明絕大多數用戶非常滿意網上交易的安全性更高了。


