安全客 06月05日 12:35
阿联酋中央银行要求金融机构放弃短信和 OTP 身份验证
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

阿联酋中央银行发布新规,强制金融机构淘汰短信和邮件的一次性密码等薄弱身份验证方式,转而采用更安全的基于风险的用户身份验证技术,如人脸识别、软令牌和生物识别。此举旨在应对该国日益增长的金融欺诈行为,并提升整体安全水平。尽管面临技术升级和用户教育等挑战,银行需要在2026年3月前完成合规。同时,市场也在积极创新,涌现出FIDO2标准等新兴技术。加强公私合作,将金融科技与网络安全创新相结合,是应对金融欺诈的关键。

🛡️ 阿联酋央行的新指令要求金融机构采用更强大的身份验证技术,以取代传统的短信和电子邮件一次性密码。新方法包括人脸识别、软令牌和生物识别技术,旨在提高安全性。

⏰ 合规截止日期为2026年3月,银行需要对现有系统进行重大改革以支持新的验证方式。这包括技术升级,如支持加密令牌和生物识别,以及教育客户,尤其是那些不熟悉数字工具的客户。

📈 欺诈行为激增是推动变革的重要因素。2023年,阿联酋的欺诈案件同比增长43%,促使央行采取措施保护消费者。市场也在积极响应,涌现出创新的身份验证技术,如FIDO2标准。

🤝 公私合作对于持续改进至关重要。这包括整合金融科技和网络安全创新,开展多语言消费者宣传活动,以及加强银行与电信提供商之间的协调,以应对如SIM卡交换等威胁。

阿联酋中央银行告诉FIs放弃短信,OTP身份验证

阿联酋中央银行已发布指令,要求金融机构消除薄弱的身份验证方法,包括短信和电子邮件一次性密码。

该指令要求采用强大的、基于风险的用户身份验证技术,包括阿联酋航空人脸识别、软令牌和生物识别技术。预计银行还将实施实时欺诈监控,在检测到恶意活动时暂停会话,并为消费者提供安全管理帐户的工具。

但满足2026年3月的合规截止日期带来了重大挑战。许多银行仍然依赖于围绕OTP基础设施构建的旧系统,这些系统需要进行根本性的彻底改革,以支持加密令牌,生物识别身份验证和基于应用程序的安全验证。

教育客户和将客户过渡到新的身份验证方法,对于那些不太精通使用数字工具的客户来说,这是另一个主要障碍,MENA Chapter认证金融犯罪专家协会主席Anis Ahmed说。

例如,当阿联酋NBD推出Smart Pass时,一些客户需要真正的代币作为解决方法,这使得扩展和物流的实施更加困难。

增加这种复杂性的是移动银行应用程序,这些应用程序需要修改,以包括与用户绑定的安全数字令牌或生物识别层,Consilium Advisory全球董事总经理Mohammad Barakat说。“这一变化将需要大量工作来构建,测试和集成身份验证系统,如阿联酋ID和阿联酋通行证,”他说。

到目前为止,阿联酋只有少数银行完全消除了基于短信的OTP,尽管一些领先机构正在积极转向更安全的身份验证方法,如生物识别验证,包括阿联酋航空面部识别和基于移动的软令牌。包括阿联酋NBD,ADIB和FAB在内的银行已经从短信OTP转向生物识别或应用内解决方案,用于大多数在线银行交易。

中央银行的宣布正值阿联酋的骗局和欺诈行为同比增长43%之际。全球反诈骗联盟的一份报告发现,2023年,阿联酋有超过4万人因诈骗而倒下,平均损失2194美元。

市场也在同步发展,以跟上监管需求的步伐。艾哈迈德说,“在身份验证方面出现了一波创新浪潮,这得益于打击欺诈和提供无缝用户体验的需求。苹果、谷歌、微软和三星等主要科技公司正在大力投资认证领域。

Barakat表示,在未来两到三年内,一些新兴技术有望成为银行认证的标准。“基于FIDO2标准的密码将用依赖生物识别或与用户设备绑定的加密密钥的抗网络钓鱼登录取代传统密码,”Barakat说。Barakat补充说,行为生物识别技术可以分析用户如何键入,滑动或保持其设备的模式,将提供一个不可见的连续身份验证层。

仅仅创新是不够的。艾哈迈德强调,继续取得进展将取决于加强公私合作。“这包括将金融科技和网络安全创新整合到国家数字生态系统中,推动多语言消费者宣传活动,并加强银行和电信提供商之间的协调,以应对SIM交换欺诈等威胁。

全球许多国家正在逐步淘汰基于短信的OTP。去年,新加坡金融管理局要求银行逐步取消基于短信的银行活动认证,例如增加收款人或改变资金转移限额。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

阿联酋 身份验证 金融欺诈 生物识别
相关文章