数字认证股份有限公司信手书产品部总运营马臣云

  和讯银号消息 2013年9月5日,2013中国国际金融展正正在观赏馆举行,同时,第十四届中国金融发展论坛于5日-6日举办,和讯网作为第十四届中国金融发展论坛战略合作关于论坛中止近程图文报道。数字认证股份有限公司信手书产品部总运营马臣云正正在三大拇指出,可靠的手写数字签名的方案可以解决无纸化的最后成就,作为行业的引领者,愿意和本人一起迎接金融化创新。

  他表示,真正抵达金融行业的无纸化,没有是一个简单的安全公司通过一个按照产品就能够完成得了的,这个范畴需要各方共同加入,打造一个无纸化的。

  附嘉宾发言记忆录:

  马臣云:感谢王司长,尊敬的各位嘉宾,各位指点,本人半夜好!非常厄运能够有这次机遇跟本人做一次交流,前面各位嘉宾的非常精彩,我听的都有点走神了。现正正在时间也是没有早了,我为了让本人能够误点的吃中午饭,我过火稍微快一点。我今天的题目是“手写数字签名,创新金融信息化”,我来自数字认证的马臣云,我做这个新货物行业做了有十多少年人了,主要地位是身份认证和数字签名,密码学。

  首先,介绍一下我们公司,数字认证是国内最大的电子认证效力机构,我们需求一体化的网络效力的产品,通过数字证书,数字签名这样一个技艺院子,我们开拓出了一个产品和效力两群体系,我们的产品包括可信的数字身份,可信的数字电文,可信的网络行踪,我们依靠这些产品为金融行业需求电子保单,数字签名等折算的业务,我们最终希望抵达一个效果是说我们可信的一个身份,可信的数字电文,可信的网络行踪,最终实现可信的网络欢迎。

  今天议论一下我们正正在金融无纸化范畴的一些理解。我们做信息化做了那样多年了,还是有大批的纸张,这些协议,公单堆积如山,这往大说,没有能节能环保,往小说,给我们企业带来一些成本。包括运维的成本,管理的成本,现正正在房价那样贵,如果都用来存一些纸,是没有是太浪费了。更关键的是,有了这些纸张,让业务频次受到了反响了,譬如我们授权的频次比较低。如果我们现正正在背着这些沉重的纸包袱,谈金融的移动化创新是一个包袱。我们现正正在做无纸化,着实第一步做电子化,电子化就等于无纸化吗?我们纸张需要签字盖章,它存正在法律效应,但是如果然而电子化是完全没有够。我们看看海内的一些金融机构是怎么做的,他们用一些电子签名,举两个案件,西班牙银号使用手写板,代替手写的签字。以色列保险(放心保)公司运用了投保电子签名,电子签名没有单单能够实现它的成本的降低,也可以挥金如土。

  我们国内着实也有很多先行者做一些创新和探索,现正正在我跟本人分享三个案例。我们正正在太平洋保险(601601,股吧)公司使用移动的Pad做移动产业,顾客正正在Pad上中止信息的录入,中止数字签名,实现了整体的无纸化的投保,无纸化的理赔等。举个案件,正正在传统的保险旧契约或者许许分七步威力完成这个业务的征信历程,先要填多少个单子,要扫描,要处理,最后要转帐、生效,最后单子还得投递过去,这样需要话费5到7天的时间。太平洋(601099,股吧)保险现正正在整个都是移动的授权了,直接出电子的保单,这个历程只需要三分钟就完成了。这样让我们纸张糜费了,成单率退步了。我们这个方案也是经过我们主管机构确实定。再看一个营业厅的案例,像传统的营业厅,着实它也有大批的纸张,这个纸张整个的处理频次非常低,很容易构成排队的现象,我们看到银号排队的现象非常严重,这样用户经历会大打折扣。我们营业部临柜授权是实现手写数字签名方案,包括放映用户的身份证,这块业务推出以后,纸张的成本非常节省,顾客排队的时候也延伸了5分钟。最后看一个POS机刷卡凭条的业务,这是校园的移动终端,用户可以支付,直接正正在移动端中止支付的签字,完成业务,真正的实现了所谓的无纸化、正正在线化、移动化。

  可以本人关于电子签名的效果可以有了一个了解,但是我猜本人有一个成就,譬如这个东西吗?它的电子把柄,它的签名频次怎么样,它能没有能被确定,它的安全性怎么样?它能没有能防止伪造,能没有能防止。我们知晓数据电文没有断没有作为数据被司法界确定,因为很多东西可以被复制和,包括用户的笔记,很容易被复制,用户就得没有到保障了。刚刚才我们讲传统的银号,用U盾,但是现正正在是没有是还是用这种方式呢?举个案件,譬如我们保险公司,给它发一个UNDK做这件事情常没有靠谱的,譬如我们一个报的业务员到用户家里去给用户举荐,毕竟举荐成功了,说我要买保险了,你说关于没有起,你要买一个U盾威力做这个事情,用户肯定就没有愿意了。由于,对于于这方面也需要有一个考虑。

  如果真正抵达金融行业的无纸化,我认为没有是一个简单的安全公司通过一个按照产品就能够完成得了的,这个范畴需要我们各范畴共同加入,能够打造这样一个无纸化的威力够。譬如正正在法律层面,我们需要相关的法律条文确定支持电子的,电子的电文存正在,我们公安的鉴定机构能力关于公安的证件中止提取,中止鉴定。于是,我们行业的监管部门也能够接受无纸化的,能够露面相关合规的无纸化的清流线。正正在标准范畴,数字电文的标准等也需要进一步露面。产品的变化就是需要有一系列相关的软件,硬件的输出,除了这些还要需求的提取,鉴定。

  我们再看法律基础,着实我们做这件事情是守法的,我们05年已经宣布了《电子签名法》,明确了数字电文怎么能力够有效力,我们今年1月份《刑事诉讼法》正式把电子纳入种类之一,电子的法律地位首次得到承认。如果做一个可靠的数字签名,需要各范畴的功能,我认为需要从四个范畴开展使命。第一、肯定要有一个硬件,这个硬件就需求相关的密码,需求友好于的电子签名的交互的经历,当然还需要有一个软件,这个软件是能够实现交易双方关于电子单据可靠数字的签名,有了软件、硬件,还没有够,还需要有一个CA机构,能够关于签名的行踪和方式中止一个的主宰。有了的,着实可以是我们IT界做的使命,但是如果要做到无纸化,着实还需要司法界的加入。

  一个安全密码设备是能够需求基于自然人的手写设备,这个设备和我们传统的银号用的U盾非常没有一样,首先是长的没有一样,然后它是从另一个场景,正正在成本和运用上也有很大的差异。首先说运用场景,一个是正正在家里,经常用这个方式,我们这个设备是连续性的用,可以用一次,下一次就完了,也没有归于于顾客。从成本上去看,U盾后台有一个输出的成本,对于于用户也有一个置办U盾的成本,需要多少十块钱,况且量非常大,没有管现正正在我们银号全体是让顾客掏钱,全体是银号自己掏钱,反正羊毛出正正在羊身上。从运用上去看,我们这个常简单的,跟传统的签字效果一样,签名、办事、走人,走个清流线就算完成了。然后U盾,我自己现正正在也觉失去U盾确实很多成就,譬如要装软件,装驱动,装控件,经常被一些软件禁掉了,然后我正正在笔记本上能用,突然来了一个iPad,插没有进去了,有很多运用上的成就。我们这个可以用正正在柜台,用户没有任何成本,直接就是签字就完成了。当然,这个设备然而一个案件,未来我们可以根据场景没有同,可以是一个Pad,也可以是一个显示屏,也可以是潜入到POS机里面的东西。后面那个效力器也是一个专用的设备,它代表一个机构,正正在两端都形成一个产品,双方的责任都得到一个保障。我们再说软件,软件是能够实现符律要求的电子,这个软件也是说能够把用户正正在电子历程中的时间、中央、人物、照片和笔记中止了一个绑定。电子签名需要第三方认证的需要成立电子认证的机构。

  最后的环节,就是公安的取证和鉴定,这是整个公安落地非常次要的一个环节。从事前、事中、事后,到最后的电子数据的鉴定。事前备案就是我们搭建可信的,我们安全的方案需要得到一个评估以后,需要到我们相关的主管部门,监管部门,公安部门中止备案,这样他事后威力够作为提取。事中的保全,就是相对于于软件系统做的事情,把电子文档建立的信息,手写的笔记等等这些都绑定。事后的取证是我们交易的信息的的固化和提取,最后发生纠纷了,打官司了,需要公安机构关于交易行踪和方式中止验证。通过以上范畴,我觉得做到了就能够把无纸化的运用的落地。

  当前随着我们无纸化运用的推进,着实也有一些我们认为没有可靠的无纸化的方案。举个案件,一个是伪电子签名,它就是说很简单,就把用户的电子的笔记直接复制到,潜入到用户的文档里面去。伪电子签名就是文档本身没有,非常容易被,这是一个伪电子签名的方案。还有单方数字签名,就是机构方,譬如银号、报公司是有数字签名的,是一个真的数字签名,但是关于方仍然是一个图片,群体的义务仍然得没有到保障。

  总结一下,我们认为可靠的手写数字签名的方案可以解决我们无纸化的最后的成就,我们作为这个行业的引领者,愿意和本人一起迎接金融化的创新,谢谢本人!