您當(dāng)前的位置是:  首頁 > 資訊 > 國內(nèi) >
 首頁 > 資訊 > 國內(nèi) >

無安全,不移動,構(gòu)筑金融移動營銷平臺的安全基石

2014-04-16 14:41:35   作者:   來源:CTI論壇   評論:0  點擊:


  從“坐商”到“走商”--移動營銷正在改變中國銀行業(yè)

  隨著3G/4G網(wǎng)絡(luò)及無線局域網(wǎng)的大規(guī)模建設(shè)普及,移動終端設(shè)備為各行各業(yè)帶來了前所未有的改變和新的市場機會。很多行業(yè)都開始不同程度地采用移動終端來提高工作效率和客戶體驗,而金融產(chǎn)品因其無實體、復(fù)雜度高等因素非常適合移動端銷售。商業(yè)銀行通過打造移動營銷平臺,可將業(yè)務(wù)系統(tǒng)的信息化內(nèi)容與手持終端的移動化優(yōu)勢結(jié)合起來,完成對銷售流程和客戶信息傳遞的電子化改造,最終幫助銀行實現(xiàn)效率及業(yè)務(wù)收入的大幅提升。其使用者涵蓋大堂經(jīng)理、理財經(jīng)理、客戶經(jīng)理(對公、私銀)、信用卡經(jīng)理、管理者等多個角色。通過該平臺,銀行可完成從“坐商”到“走商”的轉(zhuǎn)型,并將服務(wù)渠道延伸至社區(qū)、企業(yè)、商圈、專業(yè)市場和高端客戶所在地等價值區(qū)域。

  移動營銷使零售銀行“出得廳堂“

  理論上講,銀行大部分不涉及現(xiàn)金的業(yè)務(wù)都可以在移動終端上辦理。但就目前成熟度來看,最適合移動化的業(yè)務(wù)主要還是展示類(廳堂展示)、采集類(信用卡申請)、面簽類(個人消費貸款)三類業(yè)務(wù)。下面我們來看看這些典型場景下的移動營銷:

  ·廳堂展示:傳統(tǒng)廳堂作業(yè)模式下,客戶識別和業(yè)務(wù)推薦都直接依賴于大堂經(jīng)理的個人經(jīng)驗,理財產(chǎn)品的推薦和商機線索的發(fā)掘也缺乏工具支持,使用紙質(zhì)產(chǎn)品說明書和電子顯示屏展示產(chǎn)品,信息更新不及時演示也不方便,紙筆作業(yè)及辦公電腦模式也不便于交互和共享。同時客戶經(jīng)理外出拜訪客戶和戶外辦公時,對客戶和商機線索的管理也不方便,不能及時的拿到全面的營銷資料和業(yè)務(wù)培訓(xùn)材料,而采用移動終端在廳堂做產(chǎn)品展示、線索搜集則更具有靈活性、實時性。

  ·移動發(fā)卡:傳統(tǒng)的辦卡流程上,信用卡銷售流程不夠嚴(yán)格、申辦周期過長,填表即完成任務(wù),因而信息準(zhǔn)確性低、申請效率低,并且辦卡時間長、活卡率較低,客戶信息保密性等方面也比較受影響。而移動發(fā)卡已屢見不鮮,早已被各家銀行實踐證明是提升信用卡銷售額的利器。

  ·面簽類業(yè)務(wù):目前的一些面簽類業(yè)務(wù)由于其較高的人員和安全性要求,均需客戶到網(wǎng)點現(xiàn)場辦理,銀行一般采用雙柜員授權(quán)認(rèn)證的模式,比如借記卡開卡、個人消費貸款、理財托管簽約、網(wǎng)上銀行簽約等。采用移動終端進行雙柜員上門服務(wù)或者通過后臺集中實時授權(quán)認(rèn)證的形式,則可突破網(wǎng)點限制,走到客戶身邊批量辦理業(yè)務(wù),非常有利于這類業(yè)務(wù)的主動拓展。

  未來通過打通銀行前后臺業(yè)務(wù)流程,并與后臺CRM、產(chǎn)品支持系統(tǒng)、金融資訊系統(tǒng)、交易流程系統(tǒng)之間進行對接,可完成整個柜面移動化改造。現(xiàn)在柜臺辦理的非現(xiàn)金業(yè)務(wù)90%以上都可分流到移動柜臺辦理。

  無安全、不移動,銀行CIO們應(yīng)該關(guān)注業(yè)務(wù)移動化后帶來的哪些風(fēng)險?

  移動營銷帶來的好處顯而易見,但隨著業(yè)務(wù)多樣化,規(guī)模不斷擴大,其中蘊含的安全風(fēng)險也漸漸暴露出來。在信息時代,每一次信息安全事故給金融企業(yè)帶來的損失都是不可估量的。金融行業(yè)的網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜,而移動化使傳統(tǒng)的網(wǎng)絡(luò)邊界變的模糊,承載業(yè)務(wù)和數(shù)據(jù)的終端移動到哪里,網(wǎng)絡(luò)的邊界就擴展到哪里,傳統(tǒng)的安全防護手段很難再提供可靠的保障,銀行的CIO們不得不重新考慮如何在高效與安全之間找到一個平衡點。但有一點是業(yè)內(nèi)公認(rèn)的,即一個完整的移動營銷方案需要覆蓋智能終端設(shè)備,網(wǎng)絡(luò)管道,后臺管理以及移動應(yīng)用等多個部分,而且每個部分所面臨的安全挑戰(zhàn)各有不同:

  首先,終端是所有業(yè)務(wù)應(yīng)用展現(xiàn)的窗口,在面對大量移動應(yīng)用時,一個統(tǒng)一的平臺可以避免在眾多的應(yīng)用中搜尋目標(biāo)應(yīng)用,并且反復(fù)切換登錄。同時終端側(cè)的員工個人數(shù)據(jù)和銀行的數(shù)據(jù)混合,存在很大的信息安全風(fēng)險,目前針對“混合”帶來的麻煩,通常采用 “隔離”技術(shù)來解決。而現(xiàn)在業(yè)內(nèi)最先進、最成熟的數(shù)據(jù)隔離技術(shù)就是沙箱容器化技術(shù)。

  其次,接入和傳輸管道上的威脅如何防范呢?管道側(cè)的安全問題層出不窮,金融行業(yè)因其巨大的可獲利性一直都是傳統(tǒng)網(wǎng)絡(luò)攻擊的主戰(zhàn)場,諸多威脅手段最大的特點就是新入侵點配合傳統(tǒng)攻擊方式,對這類威脅的防護除了需要提供包括VPN加密,統(tǒng)一威脅防護,Anti-DDoS等很強的傳統(tǒng)網(wǎng)絡(luò)威脅防護能力,同時更需要針對終端接入有周全的考慮。

  再者,各類金融移動應(yīng)用往往是被攻擊的發(fā)起點,而在對移動應(yīng)用的保護上,不管是前面終端上統(tǒng)一安全的平臺,還是網(wǎng)絡(luò)管道的威脅防護,都只是保障了移動應(yīng)用使用環(huán)境的安全,對應(yīng)用本身的安全防護同樣需要重點考慮。隨著業(yè)務(wù)的發(fā)展,金融移動應(yīng)用的體量將非常龐大,為避免眾多應(yīng)用單獨開發(fā)安全模塊而造成的重復(fù)浪費、應(yīng)用發(fā)布周期長等問題,銀行應(yīng)統(tǒng)一考慮應(yīng)用的安全性問題。

  最后,一個完整的安全體系永遠(yuǎn)都需要一個強大的安全管理后臺,而對于移動營銷平臺來說,運維管理可分三個層面:移動設(shè)備的管理、安全策略的管理以及移動應(yīng)用的管理。在新移動互聯(lián)時代,最大挑戰(zhàn)是存在多種異構(gòu)平臺的移動設(shè)備都會接入網(wǎng)絡(luò),而傳統(tǒng)的PC管理手段很難移植到移動設(shè)備上。金融機構(gòu)必須建立針對移動設(shè)備的管理方法,對所有被允許接入內(nèi)部網(wǎng)絡(luò)的設(shè)備進行全生命周期的管理、實現(xiàn)移動安全策略與傳統(tǒng)策略的統(tǒng)一管理下發(fā)、并建立一個可信可控的內(nèi)部應(yīng)用商店。

【免責(zé)聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

專題

CTI論壇會員企業(yè)