没有安全做保障,移动支付平台公司LevelUp就无法正常运转。本文中,LevelUp的首席财务官Lang Leonard将介绍LevelUp公司安全战略的四个要素。
LevelUp是2011年成立的一家移动支付公司,通过移动应用让用户扫描其中的QR码即可完成信用卡或借记卡的支付。信息安全是该公司业务模式得以开展的基础所在。Leonard是于数月前加入LevelUp的,在本次CFO高峰论坛上,他从一家创业公司高层的视角阐述了数据安全的战略观。
“由于支付的场景逐渐从线下迁移到移动互联网,对于监管、法规解释和相应的技术,我们的认知也正处于快速的更新过程中。”Leonard说:“这一次迁移之迅速,恐怕是支付行业所从未遇到过的。”
下面是Leonard对与会CFO们提出的四点建议:
1.找到合适的人才。“从人数来说我们不是一家大公司,但是我们在合规和技术人才上的投入非常大。”Leonard表示。除了总顾问之外,关键的人物还包括合规官、安全官和首席技术官。首席技术官之前是Akamai Technologies Inc.的工程高级副总裁。“我们还认识到需要加大基础架构建设的力度,而且要超前于公司目前的发展阶段。”
2.充分发挥合作伙伴的作用。将某些特定的职能外包,并且建设合作伙伴关系,可以使得企业更具可扩展性,提升运营水平以及带来更高的安全性。否则,对LevelUp来说,这些目标可能会花好几年才能达到。比如,信用卡和借记卡的信息就不是存在LevelUp的服务器上,而是基于Braintree(已被PayPal收购)提供的第三方服务进行存储。“我们已经构建了相应的网络,确保相关信息无需流经LevelUp的基础设施。”Leonard解释到。
3.提供透明性。在数据隐私方面,LevelUp的立场鲜明而且坚定。Leonard表示,LevelUp为客户提供了“绝对的透明性”,使之可以清楚地了解到LevelUp掌握了自己哪些信息,以及LevelUp是如何处理和运用这些信息的。
4. 监控整个流程。LevelUp对安全系统的运作进行着持续的监控和审查,而且审查的级别非常高,由公司的最高层来执行。“IT很重要,是安全战略的关键,但完全不在一个层面上。”Leonard说。防欺诈或系统运转的工作审查通常每周进行一次,包括CTO、CEO、总顾问和首席合规官都会参加。根据Leonard的描述,对于整个流程的监控是非常严格的,有实时的图表显示来对处于非正常状态下的事项进行警告。
Leonard表示:“每当听说那些数据安全事故时,对我们都是一种警钟,要坚持现在的思路,一刻都不能放松。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
Nicole Laskowski is a senior news writer for SearchCIO.com and SearchCIO-Midmarket.com. She covers CIO strategies for analytics, business intelligence and data management. Prior to joining TechTarget, she worked as the news editor for a community newspaper in Arlington, Mass., overseeing the news content of both the weekly print publication and the newspaper’s website. Nicole also has worked for two other community newspapers in Oregon and Michigan and brings 10 years of writing and editing expe
翻译
相关推荐
-
未来企业数据安全威胁及保护措施
Raluca Ada Popa是加州大学伯克利分校电子工程和计算机科学系助理教授,也是该学院RISELab的联 […]
-
安全、带宽、云计算:那些CIO必须不得不接受的IT现实
IT的快速发展在很多领域都超过了预期,IT技术人员开始感觉有些失控,例如,自以为很安全的系统,却轻松被黑;不管 […]
-
移动化实践:如何克服浏览器内核壁垒
目前实现移动化技术解决方案只有两种:一种是通过APP 开发方式来重构一套移动端应用系统;另一种是在原有页面的基础上,不改变后台,通过在前端技术实现在移动端上的内容展示。
-
超半数CIO关注HTML5:企业级应用前景看好
HTML5在近两年里可算是出尽了风头,无论是去年年初惊爆业内的微信开放JS SDK,还是腾讯、百度、360、搜狐等互联网巨头之间的布局争夺。这一切似乎都在预示着HTML5将要给移动互联网界带来颠覆性变革。