中国证券业协会22日宣布,近日发布的《网上基金销售信息系统技术指引》从基本要求、门户网站、客户端、服务端、安全管理五个方面对网上基金销售信息系统建设和管理提出了明确要求,要做到防止不法分子利用木马等黑客程序窃取客户账号和口令。
《指引》非常注重安全性,要求网上基金销售信息系统应提供可靠的身份验证机制,除采用账号名、口令、验证码的身份认证方式外,还应向客户提供一种以上强度更高的身份认证方式供客户选择使用。如,客户端电脑或手机特征码绑定、软硬件证书、动态口令等认证方式,确认客户的身份和登录的合法性,防止不法分子利用木马等黑客程序窃取客户账号和口令。