专业解读!移动支付平台的安全四要素

日期: 2014-12-08 作者:Nicole Laskowski翻译:杨琪 来源:TechTarget中国 英文

没有安全做保障,移动支付平台公司LevelUp就无法正常运转。本文中,LevelUp的首席财务官Lang Leonard将介绍LevelUp公司安全战略的四个要素。
  
  LevelUp是2011年成立的一家移动支付公司,通过移动应用让用户扫描其中的QR码即可完成信用卡或借记卡的支付。信息安全是该公司业务模式得以开展的基础所在。Leonard是于数月前加入LevelUp的,在本次CFO高峰论坛上,他从一家创业公司高层的视角阐述了数据安全的战略观。
  
  “由于支付的场景逐渐从线下迁移到移动互联网,对于监管、法规解释和相应的技术,我们的认知也正处于快速的更新过程中。”Leonard说:“这一次迁移之迅速,恐怕是支付行业所从未遇到过的。”
  
  下面是Leonard对与会CFO们提出的四点建议:
  
  1.找到合适的人才。“从人数来说我们不是一家大公司,但是我们在合规和技术人才上的投入非常大。”Leonard表示。除了总顾问之外,关键的人物还包括合规官、安全官和首席技术官。首席技术官之前是Akamai Technologies Inc.的工程高级副总裁。“我们还认识到需要加大基础架构建设的力度,而且要超前于公司目前的发展阶段。”
  
  2.充分发挥合作伙伴的作用。将某些特定的职能外包,并且建设合作伙伴关系,可以使得企业更具可扩展性,提升运营水平以及带来更高的安全性。否则,对LevelUp来说,这些目标可能会花好几年才能达到。比如,信用卡和借记卡的信息就不是存在LevelUp的服务器上,而是基于Braintree(已被PayPal收购)提供的第三方服务进行存储。“我们已经构建了相应的网络,确保相关信息无需流经LevelUp的基础设施。”Leonard解释到。
  
  3.提供透明性。在数据隐私方面,LevelUp的立场鲜明而且坚定。Leonard表示,LevelUp为客户提供了“绝对的透明性”,使之可以清楚地了解到LevelUp掌握了自己哪些信息,以及LevelUp是如何处理和运用这些信息的。
  
  4. 监控整个流程。LevelUp对安全系统的运作进行着持续的监控和审查,而且审查的级别非常高,由公司的最高层来执行。“IT很重要,是安全战略的关键,但完全不在一个层面上。”Leonard说。防欺诈或系统运转的工作审查通常每周进行一次,包括CTO、CEO、总顾问和首席合规官都会参加。根据Leonard的描述,对于整个流程的监控是非常严格的,有实时的图表显示来对处于非正常状态下的事项进行警告。
  
  Leonard表示:“每当听说那些数据安全事故时,对我们都是一种警钟,要坚持现在的思路,一刻都不能放松。”

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者

Nicole Laskowski
Nicole Laskowski

Nicole Laskowski is a senior news writer for SearchCIO.com and SearchCIO-Midmarket.com. She covers CIO strategies for analytics, business intelligence and data management. Prior to joining TechTarget, she worked as the news editor for a community newspaper in Arlington, Mass., overseeing the news content of both the weekly print publication and the newspaper’s website. Nicole also has worked for two other community newspapers in Oregon and Michigan and brings 10 years of writing and editing expe

翻译

杨琪
杨琪

相关推荐