专业解读!移动支付平台的安全四要素

安全
本文中,LevelUp的首席财务官Lang Leonard将介绍LevelUp公司安全战略的四个要素。

没有安全做保障,移动支付平台公司LevelUp就无法正常运转。本文中,LevelUp的首席财务官Lang Leonard将介绍LevelUp公司安全战略的四个要素。

[[124057]]

LevelUp是2011年成立的一家移动支付公司,通过移动应用让用户扫描其中的QR码即可完成信用卡或借记卡的支付。信息安全是该公司业务模式得以开展的基础所在。Leonard是于数月前加入LevelUp的,在本次CFO高峰论坛上,他从一家创业公司高层的视角阐述了数据安全的战略观。

“由于支付的场景逐渐从线下迁移到移动互联网,对于监管、法规解释和相应的技术,我们的认知也正处于快速的更新过程中。”Leonard说:“这一次迁移之迅速,恐怕是支付行业所从未遇到过的。”

下面是Leonard对与会CFO们提出的四点建议:

1.找到合适的人才。“从人数来说我们不是一家大公司,但是我们在合规和技术人才上的投入非常大。”Leonard表示。除了总顾问之外,关键的人物还包括合规官、安全官和首席技术官。首席技术官之前是Akamai Technologies Inc.的工程高级副总裁。“我们还认识到需要加大基础架构建设的力度,而且要超前于公司目前的发展阶段。”

2.充分发挥合作伙伴的作用。将某些特定的职能外包,并且建设合作伙伴关系,可以使得企业更具可扩展性,提升运营水平以及带来更高的安全性。否则,对LevelUp来说,这些目标可能会花好几年才能达到。比如,信用卡和借记卡的信息就不是存在LevelUp的服务器上,而是基于Braintree(已被PayPal收购)提供的第三方服务进行存储。“我们已经构建了相应的网络,确保相关信息无需流经LevelUp的基础设施。”Leonard解释到。

3.提供透明性。在数据隐私方面,LevelUp的立场鲜明而且坚定。Leonard表示,LevelUp为客户提供了“绝对的透明性”,使之可以清楚地了解到LevelUp掌握了自己哪些信息,以及LevelUp是如何处理和运用这些信息的。

4. 监控整个流程。LevelUp对安全系统的运作进行着持续的监控和审查,而且审查的级别非常高,由公司的最高层来执行。“IT很重要,是安全战略的关键,但完全不在一个层面上。”Leonard说。防欺诈或系统运转的工作审查通常每周进行一次,包括CTO、CEO、总顾问和首席合规官都会参加。根据Leonard的描述,对于整个流程的监控是非常严格的,有实时的图表显示来对处于非正常状态下的事项进行警告。

Leonard表示:“每当听说那些数据安全事故时,对我们都是一种警钟,要坚持现在的思路,一刻都不能放松。”

责任编辑:蓝雨泪 来源: TechTarget中国
相关推荐

2014-08-05 14:38:59

移动互联网

2011-05-18 09:44:39

虚拟化服务器安全

2013-01-10 11:36:59

2011-03-07 16:38:18

2012-11-27 10:52:23

移动支付平台

2013-04-02 09:44:46

2011-12-20 09:09:00

2012-06-20 10:11:34

移动支付平台

2018-04-18 07:21:29

2014-12-24 00:24:55

2011-08-08 11:28:37

2017-02-27 19:19:53

移动支付新业态聚合支付

2013-08-01 10:38:22

2016-04-14 10:58:05

移动支付

2014-01-13 10:08:25

移动支付支付安全手机支付

2012-03-19 21:04:16

移动支付

2011-09-30 17:25:21

2014-04-26 09:32:31

2011-07-07 08:53:15

真相TitaniumPhoneGap

2017-06-16 15:52:58

移动支付系统
点赞
收藏

51CTO技术栈公众号