央行:不宜将人脸作为唯一交易验证因素


中国产业经济信息网   时间:2019-09-23





  在20日举办的金融网络安全论坛上,央行科技司司长李伟表示,在网络空间仅依靠人脸等单一特征进行金融交易验证,存在严重交易隐患。金融机构在相关交易时,人脸数据采集应提前告知用户信息使用的方式,明确获得客户授权。同时,不要简单地将人脸特征作为唯一的交易验证因素,须根据风险等级结合用户口令等其他因素进行多因素认证。
 
  李伟表示,人脸属于弱隐私生物特征,信息误用风险比较大。现实生活中通常综合人脸、声音、体态等多个弱隐私特征来认识他人,不光看你的脸,还要听你的声音、看你的动作,综合判断你是谁,来认识一个人,这些特征普遍显露在外,往往容易通过远程非接触的方式,在本人豪无察觉的情况下无声无息的采集,当前这是难以避免的现象。但问题在于,部分机构高估了弱隐私特征的识别作用,在网络空间仅依靠单一特征进行金融交易验证,存在严重隐患
 
  李伟表示,针对人脸识别支付应用,由于线上开放的网络环境中存在诸多风险,应用条件不成熟,而线下应用风险相对可控,基本具备试点应用的条件,应遵循以下几个原则:
 
  一是信息采集要坚持“用户授权、最小够用”原则。人脸特征是重要隐私,数据采集应提前告知信息使用方式,明确获得客户授权,避免与需求无关的特征采集,确保人脸特征采集的合理性和必要性。
 
  二是支付交易要坚持“表达意愿、多重认证”原则。考虑到人脸识别过程悄无声息,金融机构要严格落实消费者权益保护法,充分尊重用户的主观意愿,保护用户的知情权、财产安全权等合法权益,不得在用户不知情、未授权的情况下擅自发起交易,不要简单地将人脸特征作为唯一的交易验证因素,必须根据风险等级结合用户口令等其他因素进行多因素认证,平衡好金融服务的安全与便捷。
 
  三是安全管理要坚持“风险补偿、全程防护”原则。鉴于人脸识别高度依赖人工智能算法模型,攻防技术不断迭代升级,因此要主动建立健全风险赔付资金、保险计划、应急处置等风险补偿机制,综合运用多种信息技术,加强人脸特征信息端到端的全链条安全防护,切实保障消费者资金与信息的安全。
 
  后续,人民银行将对此强化监督检查和安全评估工作。(记者 汪子旭)
 
  转自:经济参考网
 

  【版权及免责声明】凡本网所属版权作品,转载时须获得授权并注明来源“中国产业经济信息网”,违者本网将保留追究其相关法律责任的权力。凡转载文章及企业宣传资讯,仅代表作者个人观点,不代表本网观点和立场。版权事宜请联系:010-65363056。

延伸阅读

  • 央行:货币政策将稳健中性 将从六方面着手

    央行:货币政策将稳健中性 将从六方面着手

    中国人民银行12日发布《2017年第一季度中国货币政策执行报告》称,下一阶段将实施好稳健中性的货币政策,“寓改革于调控之中,把货币政策调控与深化改革紧密结合起来,更充分地发挥市场在资源配置中的决定性作用。”
    2017-05-13
  • 央行详解“缩表”打消市场紧缩担忧

    央行报告称,这一次的所谓“缩表”发生在外汇占款下降这一大背景不变的情况下,主要与现金投放的季节性变化及财政存款大幅变动有关。报告明确,中国央行“缩表”并不一定意味着收紧银根。
    2017-05-15
  • 央行有关负责人就“债券通”回答记者提问

    中国人民银行、香港金融管理局16日发布联合公告,决定同意内地和香港相关基础设施机构开展香港与内地债券市场互联互通合作(“债券通”)。中国人民银行有关负责人就此回答了记者提问。
    2017-05-17
  • 央行印发金融业信息技术“十三五”发展规划

    近日,中国人民银行印发了《中国金融业信息技术“十三五”发展规划》,明确提出了“十三五”金融业信息技术工作的指导思想、基本原则、发展目标、重点任务和保障措施。
    2017-06-30


版权所有:中国产业经济信息网京ICP备11041399号-2京公网安备11010502035964