银行
电子银行整体安全/商业银行移动营销系统信息安全及无纸化/商业银行柜面无纸化安全/商业银行电子回单安全/商业银行网银助手安全/商业银行批量代发代扣数据安全/商业银行在线借贷电子合同安全/电子银行风险监控证券
证券行业移动柜台及信息安全保险
保险行业移动无纸化展业安全互联网金融
P2P ( 网贷平台) 安全/供应链融资平台安全/融资租赁平台安全/在线身份认证第三方支付
第三方支付整体安全电子商务
电子招标投标安全/大宗交易平台数字证书应用安全移动金融
移动支付TSM 平台接入安全/金融IC 卡发卡系统/金融IC 卡证书多应用安全移动安全
移动平台整体安全/移动平台客户端应用安全加固/移动平台应用市场渠道监控/移动平台数字证书安全应用/移动办公安全企业安全基础设施
CA 数字证书认证系统建设资金管理
企业资金管理系统安全基础通用
数字证书应用与建设电子取证
电子签名验证技术(电子取证)税务
电子发票安全卫生医疗
卫生系统安全证照合一
电子证照及“三证合一”政务办公
政府行政审批系统安全/政府电子化采购平台安全/移动电子政务安全智慧城市
智慧城市智慧钥匙产品检测服务> 认证检测服务
移动金融技术服务认证/IT产品信息安全认证/数据中心检测认证/云计算技术金融应用检测产品检测服务> 预测试服务
产品检测服务> 委托测试
金融IC卡检测/受理终端检测/移动终端应用软件(APP)兼容性能检测安全加固渠道监控行为监控/USBKey和OTP检测/移动金融安全芯片检测/移动金融安全载体(SE)检测/TEE和TA检测/条码技术检测其他服务
金融领域安全IC卡和密码经验示范工程验收测试国密验收测试(国密算法改造验收测试)/信息安全资讯与同行业动态通报合规类
非银支付检测/UPDSS合规评估/银联入网测评/电子招投标系统检测/等保测评/商用密码应用安全性评估评估类
电子银行评估/渗透测试/移动APP安全检测/代码审计咨询类
数据安全治理/ISO27001咨询/个人信息保护咨询&风险评估/信息科技风险审计咨询生产系统证书下载
新证书下载平台(生产证书)/证书下载支持手册测试系统证书下载
新证书下载平台(测试证书)/证书下载支持手册银行
证券
保险
互联网金融
第三方支付
电子商务
移动金融
移动安全
产品检测服务> 认证检测服务
产品检测服务> 预测试服务
产品检测服务> 委托测试
其他服务
字号:大中小
方案背景
批量代发代扣是银行对公类基本业务之一,也是各商业银行对公网银的基础业务服务,企业可以很方便的通过网上银行在线完成。对于没有开通网上银行的企业,或者由于其他原因不愿通过网上银行办理该业务的企业,银行通常要求企业按银行模板制作批量代发代扣文件,企业派人通过U盘方式将电子文件提交给银行网点,然后银行完成文件上传及后续业务处理。也有部分银行开通ftp服务器,企业通过ftp方式上传批量代发代扣清单电子版(以下简称电子文件)至银行指定目录完成批量代发代扣业务。
不论是由客户通过U盘提交电子文件还是ftp上传文件,由于未采取加密措施,或者采用简单加密处理,都存在电子文件被篡改或泄露风险。另外对于企业安排专人到网点送U盘这种方式,银行还要求客户提供加盖公章的纸质文件,以确保企业有授权。为防范数据泄露风险,简化业务流程,本文提出针对上述风险的数据安全解决方案。方案采用网银广泛使用的数字证书技术,银行只需要对批量代发代扣系统稍作改造,就可以化解业务风险,提升业务效率。CFCA银行批量代发代扣数据安全解决方案能够有效解决目前业务面临的问题,利用数字证书技术使得企业用户方便、快捷、安全的完成批量代发代扣业务。
方案需求
1、实现代发代扣文件的抗抵赖、不可否认性
批量代发代扣业务数据在流转过程中存在被篡改的风险,该解决方案为用户提供加密客户端实现对业务数据的签名来保证电子文件数据的抗抵赖和不可否认性;
2、实现代发代扣文件的加密流转
批量代发代扣业务数据在流转过程中存在被泄露的风险,该解决方案为用户提供加密客户端实现对业务数据的加密保护;
3、符合银行管理要求
银行对批量代发代扣业务数据的流转过程有相关的管理要求,该解决方案利用证书技术对业务数据的保护更好的满足银行管理要求;
4、简化流程,提高用户操作体验
企业用户实现批量代发代扣业务数据处理完全无纸化,该解决方案简化操作流程,增强用户操作体验;
5、实现无纸化的法律效力
无纸化不能降低业务办理的法律效力等级,通过数字证书、数字签名等权威、可靠手段保障批量代发代扣业务开展过程中的法律效力。
解决方案
总体架构
·企业用户使用加密工具和专用U盾,实现对批量代发代扣业务数据在业务流转过程中的数据加解密、签名验签功能,实现业务数据在企业内部流转过程中的安全,同时免去加盖纸质公章实现完全的无纸化;
·部署签名验签服务器保障了批量代发代扣业务数据在银行内部流转过程中的安全,并向批量代发代扣系统提供加解密、签名验签功能;
·部署RA系统,与CFCA的CA系统联动实现数字证书的签发、管理功能。
业务流程
方案特点
打造无纸化业务
安全解决方案实现业务办理的无纸化,相比使用纸质公章的方式和传统办理方式,无纸化的方式简化流程并降低了银行维护纸质文件的成本;
增强企业用户体验
该方案利用专用加密工具自助检测文件格式、自助加密签名的功能,一方面规避业务文件格式异常导致用户反复去现场办理,另一方面流程化的工具操作简单易用,从而大大提高用户体验;
方案实施简单
安全解决方案中涉及产品和服务部署简单,客户端安装后即可使用,服务端产品通过标准接口提供服务;
业务安全和法律效力
安全解决方案利用数字签名、数字信封技术实现业务数据安全流转的同时保障批量代发代扣业务开展过程中的法律效力。
版权所有 CFCA
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
版权所有@CFCA本站支持IPv6
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
客服电话:400-880-9888
投诉电话:010-80864105、4106