财新传媒

2020与新十年展望|在加速变化的世界中引领下一代支付安全的变革

2020年03月05日 13:49 来源于 财新网
2020庚子之年伊始,一场突如其来的疫情瞬间打乱了人们的正常生活,经济活动也随之遭受重创。艰难时刻,政府、企业和个人民间力量携手抗疫,共克时艰。人们期待疫情早日过去,逐步而高效地恢复生产和经济秩序。与此同时,展望2020和下一个新十年,人们比任何时候都更渴望能够预知未来,更精准地预测行业发展,从而为未来做好准备。我们知道,数字支付是一切商业活动和价值交换的基础,它在全世界范围的广泛影响正深刻地重塑未来的商业格局。因此,准确地“把脉数字化未来”在当下显得尤其重要,具有战略意义。这里,我们邀请了全球最大的数字技术公司Visa的大中华区总裁于雪莉女士,请她分享Visa对全球数字支付行业在下一个新十年的展望。

今天,我们身处的这个世界正在以超出我们想象的加速度迅速变化,我们唯一能做的、也必须要掌握的就是顺应时代的变革,与世界同步发展。

回顾2019年,全球支付产业经历了前所未有的剧变。从60多年前支付卡的概念首次被引入的第一次支付革命,到之后的三、四十年间,磁条卡和芯片卡带动的实时验证支付的第二次支付变革,再到近五年来,以令牌技术为特征的第三次支付革命,以及今天我们正在开启的第四次支付革命——未来已经到来,一切都在加速中变革,在变革中发展。可以想象,以量子计算、生物识别、人工智能、物联网和其他动态技术为标志的第四次支付变革将会对支付体验带来根本性的转变。

Shirley - white background

Visa大中华区总裁于雪莉

科技创新和大数据是新支付变革时代的驱动力

在这一波支付变革中,交易本身将会逐渐变得无形,取而代之的是与消费者切身利益最相关的商务情景,它们会得到更多的重视,比如叫车服务、点餐服务、网上消费或是与朋友分账等。创新技术将大大提高用户的支付体验,进一步促进更多设备的相互连接和大量数据的产出。借助新兴技术,我们能更好地利用海量数据为消费者提供更精准的服务和更好的体验。同时,支付将会超越交易之外的场景,变得更加自动化、互动化、人性化,它将融入人们日常生活的方方面面,渗透到所有渠道和设备中 ,勾勒出一幅“万物互联,支付无痕”的物联网时代的画像。

然而,我们必须保持警惕。快速生成的海量数据也正是犯罪分子想竭力获取的。因此,数据既是资产,也是安全的隐患。只有人们正确地、符合道德规范地使用数据,才能开展全面地创新。

新支付技术带来新的欺诈威胁

随着支付方式日益创新,犯罪分子的欺诈方式也不断升级,可谓“道高一尺魔高一丈”。在新的支付方式不断涌现的同时,一系列新的欺诈风险也开始出现。当我们展望下一个五年乃至十年时,有五大趋势是我们应该共同关注的:

趋势一,频发的数据泄露将迫使人们采用更智能和更动态的数据保护措施。今天,频繁出现在报刊上的有关数据泄露的新闻头条似乎已司空见惯了。最好的维护方式就是将你自己的机构假设成被攻击的对象,进而采取主动的防范措施,避免让自己成为犯罪分子的牺牲品。预计,支付令牌技术和基于EMV标准的3D Secure的安全技术规范将在全球得到进一步广泛采用。支付令牌技术可以避免真实敏感的支付数据的泄露,让交易更安全,同时还能确保流畅的支付体验,尤其是在电子商务和移动支付的场景下。最新版的3-D Secure技术规范能提供10倍以上的、实时的商户与金融机构之间的支付场景数据,帮助他们提高决策能力,更好地管理数据渠道内的欺诈交易风险,同时优化销售。

趋势二,商户和金融机构将利用数字身份识别技术,为客户提供更好的体验和最大化效益。数字身份识别技术使支付变得更快、更容易和更安全,可以通过电脑、手机、应用程序、可穿戴设备和物联网设备来实现。而持续存在的欺诈威胁将使数字身份识别技术终结密码的使用,消费者将更愿意采用更安全的身份识别技术,如指纹识别和语音识别等。由于欧盟要求所有数字交易必须采用多层次消费者身份识别保护措施,因此欧洲的消费者将开始体验到Strong Customer Authentication (SCA,增强客户身份识别技术)的应用。随着成千上万的欧洲金融机构和商户逐渐符合上述要求,全球的公司和机构可能将找到最创新的身份识别解决方案,并将其推广到其它市场。从全球范围看,消费者对支付速度的要求不断提高,商户和金融机构因此必须以更快和更安全的支付服务来回应消费者的需求 。Visa正积极探索各种创新的支付方式,从生物识别到可穿戴支付应用以及移动支付应用等,人们将会在东京2020奥运会和残奥会上体验到这些创新的数字化产品和应用。

趋势三,点对点实时支付(RTP)对预防欺诈提出新的要求,企业必须做好支付技术投资与支付安全投资之间的平衡。今天,消费者对生活中各种应用的便利程度和速度的要求越来越高 – 无论是点播服务还是运输服务, 类似的期望也被延申到企业之间的支付活动中。然而,速度和便利性都不应以牺牲安全为代价。根据2019年3月Visa委托Forrester Consulting公司对银行、金融科技公司和商户展开的调查,结果显示,很多企业都已意识到三大欺诈风险,即身份识别、数据隐私/数据防盗,以及交易监控。值得关注的是,那些安全保护实践越发成熟的企业,往往会采取更全面的防欺诈措施。而要做到有效防护,企业必须善于更有效地利用创新技术、组建新的团队和培训新的技能。

趋势四,人工智能(AI)技术将被用于善与恶之间的战斗。人工智能技术被日益广泛的使用将继续推动支付中新产品和新服务的诞生,而且会对社会产生重大影响。然而,某些危险参与者对这项技术的不法使用,会令人工智能给社会带来巨大的挑战,甚至是威胁,尽管这从来不是它的本意。历史证明,心怀不轨的个人或团体有可能操纵原本的善意。例如,互联网迅速分裂为表面网(surface web),暗网(dark web)和隐藏网(deep web), 还有,社交媒体超出了联系朋友和家人的意图。人工智能的挑战在明年及今后都需要各行各业的共同努力,从而有效地限制它的阴暗面,确保它可以被用于为社会提供机遇和创造进步。

趋势五,用户将继续是最薄弱的环节。“人为因素往往是安全的软肋”。虽然支付安全技术的发展可以帮助减少欺诈,正如EMV®芯片抑制了伪卡和欺诈一样,但技术也只能做到这些了,因为归根结底,技术是由人来操作的,而人是会犯错的。更重要的是,随着社会工程学[ 社会工程学(Social Engineering,又被翻译为:社交工程学)在上世纪60年代左右作为正式的学科出现,广义社会工程学的定义是:建立理论并通过利用自然的、社会的和制度上的途径来逐步地解决各种复杂的社会问题,经过多年的应用发展,社会工程学逐渐产生出了分支学科,如公安社会工程学(简称公安社工学)和网络社会工程学。通过人际交流的方式获得信息的非技术渗透手段。不幸的是,这种手段非常有效,而且应用效率极高。事实上,社会工程学已是企业安全最大的威胁之一。很多企业在信息安全上投入大量的资金,最终导致数据泄露的原因,往往却是发生在人本身。]的发展,它会攻破那些毫无戒心或不加防范的人。倘若如此,一个人的失误就可能导致整个组织或网络面临风险。由于用户自身是第一道防线,因此,我们要为他们提供持续的教育和工具,使他们不断提升自我保护能力。

只有当阻止社会进步的障碍很低,且人与人之间的信任度很高时,人、企业和机构才会蓬勃发展。保持信任需要驱动创新和提供多元化的选择,并且加倍我们对安全的承诺。可以肯定地说,当前是最好的时机来引领和推动支付安全的变革,它将成为增长的催化剂。

协同创新,连接中国与世界

在中国,移动支付的持续渗透和消费者日益多元化的需求促使银行更快速的完成产品和服务在移动端的应用开发,同时,也给Visa提供了为客户创造多元价值的机遇。

Visa中国创新中心于2019年3月在北京成立_20190322
Visa中国创新中心于2019年3月在北京成立

2019年是Visa继续加大对中国市场投资、战略布局和协同创新的一年。3月,Visa宣布在北京成立Visa中国创新中心,建立了“以消费者需求为中心“的、开放式协同创新空间;6月,Visa在上海举办了首届Visa亚太区安全峰会,与本地支付产业一道,共同探讨如何应对变革时代的支付安全挑战。为满足国内客户深层次业务转型的需求,Visa启动了数据分析及业务咨询服务,协助客户开发更加精准有效的数字方案。这一切都再次体现了Visa对中国市场不变的承诺。

今天,Visa在加速转型的同时也在不断丰富自身,以具备更加多元化的平台能力。我们力求成为一个更加开放、更加灵活、更加多元,更加广泛连接的“网络中的网络”,把Visa全球创新能力带到中国来的同时也把中国的创新方案带到全球。

展望下一个十年,万物互联使支付以“无痕”的方式渗透到我们生活和商业活动的方方面面。由此产生的海量数据既是我们的资产,也是风险。因此,确保支付生态系统的安全和信誉是我们每一位从业者共同的责任,而互联互通的行业标准和负责任的创新原则将是推动支付行业可持续发展的基石。

Visa期待与所有的商业伙伴一道,借鉴历史的经验与实践,利用数字化社会所带来的机遇,共同应对未来的挑战,协同创新,构筑一个更加安全智慧和包容的未来商业社会。

 【本文作者为Visa大中华区总裁于雪莉】

 

*本文刊发在财新promotion频道,不代表财新网编辑部观点