据笔者实地调研了解,公安机关目前对于此类行为立案侦查的不多,实际定罪的更少,主要原因有二:
一是在认定“卡农”行为性质上,司法实践中倾向优先适用传统罪名,如以诈骗罪共犯论,而成立共犯的条件较为苛刻,通常难以认定。
二是“卡农”群体中相当部分是在校学生或外来务工人员,法律意识淡薄,通常为一些蝇头小利而出卖个人信息,对于其出卖的银行卡是否被用于诈骗活动在所不问,导致认定“明知”较为困难。
基于以上两点,笔者认为,探索《刑法修正案(九)》增设的帮助信息网络犯罪活动罪的正确适用,能够为“卡农”行为提供入罪路径。
一、针对买卖银行卡行为的前置法约束现状
二、帮助信息网络犯罪活动罪的立法初衷
有关帮助信息网络犯罪活动罪的性质,学界早期一直存在争议,大体上有两种观点。
第一种观点是“量刑规则说”,认为本罪虽然有独立的罪名,但只能看作是帮助犯的特殊量刑规则,本罪的成立要以正犯构成犯罪为前提,只是成立本罪后,不再适用总则关于帮助犯的量刑规则而已。
第二种观点认为,本罪是立法上将帮助行为正犯化的典型体现,在认定时不遵循共犯从属性原则,且本罪罪状设置的包容性更强,可以弥补刑法规制可能有的疏漏。
笔者认同第二种观点。首先,本罪有独立罪名和独立的量刑规则。其次,最重要的,从立法初衷来看,设立本罪旨在严密刑事法网,承载兜底期许。实践中,许多帮助信息网络犯罪活动的对象是否达到犯罪程度较难查证或查证后难以到案,若认为本罪只是量刑规则,则背離了立法者本意。若将本罪看作帮助行为的正犯化则意味着:
其一,本罪的成立,不再以信息网络犯罪活动主体是否构成犯罪为前提,即使被帮助者尚未实施犯罪,“只要帮助者提供了相应的帮助行为,并在客观上产生了可能造成一般人认为的法益侵害的危险,就可能被认定为本罪。
其二,在二者未共谋、信息网络活动犯罪主体构成其他犯罪的情况下,不需要等到被帮助者定罪处罚之后才可追究行为人的刑事责任,从而更有利于实践中打击犯罪的需要,提升打击效能。
三、帮助信息网络犯罪活动罪对“卡农”行为之规制
帮助网络犯罪活动罪增设以来,虽然在学界引发激烈探讨,但在司法适用中,呈现保守态势。有学者通过样本分析指出,在涉及网络犯罪帮助行为的犯罪时,司法机关往往更倾向援引传统罪名,且从生效裁判来看,司法机关对于本罪的具体适用上还存在不少分歧。
笔者认为,与黑灰产业链中其他成员相同,“卡农”往往不直接参与电信网络诈骗的实行行为本身,彼此之间甚至从未接触过,其单纯出卖自己的银行卡,既未与诈骗分子事前通谋,也未事中参与,仅“因‘明知’自己的银行卡可能会被用于违法犯罪活动而出卖银行卡,为电信诈骗犯罪提供了条件,应以电信诈骗犯罪的共犯论处”,恐怕是不妥当的,宜考虑对其单独进行评价和规制。
上述案例中,虽然苏某某、王某某只实施了开卡行为,未参与诈骗行为,与诈骗行为人也不存在事先通谋的情况,出卖自己的银行卡仅为得到高额回报,更重要的是,本案中,四人刚完成开卡行为即被抓获,银行卡还未被实施诈骗的犯罪分子所用,更未造成实际危害结果,即前文所述之情形:被帮助者尚未实施犯罪,但帮助者的帮助行为在客观上已经造成了法益侵害的危险。笔者以为,本案的认定是符合本罪立法原意的。对于帮助他人利用信息网络实施的犯罪,若事先有通谋,则应视情适用共同犯罪以帮助犯论处,而对于单纯出卖自己银行卡,若主观上滿足罪状中“明知”,客观上未实际参与后续诈骗等行为的,若满足“情节严重”之条件,应以本罪论处。
【关键词】电信诈骗;特点;打击;难点;防范;侦查措施
一、我国电信诈骗案件的特点
(一)犯罪活动范围不断扩大,危害不断升级。电信诈骗最早起源于台湾,到2000年,才蔓延至台湾的周边地区,像日本、韩国、朝鲜、菲律宾,中国的福建、广东、上海、北京等地,到近两年,电信诈骗已遍布全球,特别是在中国,已成泛滥之势。并呈现出由沿海到内地,由发达地区到欠发达地区,由中心城市到中、小型城市蔓延的趋势。
(二)作案手段不断更新,花样不断变化。在90年代初期,诈骗分子一般采取诸如抛贵重物品、易拉罐中奖等方式进行诈骗,此种形态的诈骗呈现涉及范围小,打击处理相对容易,危害性不大。但近几年,犯罪分子利用境外服务器开设诈骗网站,多重,使用CDMA、VOIP等技术,使公安机关打击难度增大,人民群众防不胜防。
(六)违法所得资金转移快、群众损失难以挽回。大多数的电信案件被侦破后,犯罪嫌疑人都不能按数返还原物。被骗群众一旦把钱汇入其指定账户中,作案人员会迅速将钱以现金的方式提取或以其他手段转移到境外,让公安机关查无所查,追无所追。
二、当前公安机关打击处理时遇到的难点
电信诈骗作为一种新型的侵财性犯罪,对传统的侦查模式带来巨大冲击。从接案到立案,从立案到侦查,从侦查到结案,步履维艰。尽管近几年公安机关已加强对电信诈骗的侦办力度,但现实的警务工作中却依然遇到诸多问题。
(三)处置过程中技术支持存在不足。随着计算机技术的不断更新,作案人员使用更加先进的技术条件,为其本身的隐蔽性、专业性提供支持。为逃避侦查,犯罪团伙甚至把窝点设在山区、地下等技术控制难度大的地点。另一方面,公安机关技术长期未更新,设备陈旧,难以适应新形势侦查模式的需求。
(四)专职警种基数太小。根据电信诈骗的特点,侦查过程中,需要大量的警力和技术力量相结合,拉长战线,才能成功破案。但在实际中,区县级分局刑警大队才设有电信诈骗专案民警,民警数量一般为2-3人,且这类民警一般还兼职其它,如打黑、侵财、大案等。基于这一实际情况,不难看出,基层对电信诈骗案件的侦破方面投入警力和精力都太少,难以满足日益增长的电信诈骗犯罪率的需要。
三、对当前我国电信诈骗案件打击防范措施的几点思考
(一)打击措施
3.挑选专业人才,组建专业队伍。刑警大队应设置专职电信诈骗打击机构,加强和网安部门的联系。同时,公安机关可采取以打代训、集中培训、视频授课、案例点评等多种形式,尽快为基层培养出一批侦办电信诈骗犯罪的业务骨干,着力提高电信诈骗的侦查破案能力。
(二)防范措施
1.加强对群众信息的保护。电信诈骗案件作案人员大多以获取信息作为实施犯罪的第一步,没有受害人的信息,作案人员将很难下手或者说无从下手。公安机关应该建立针对性的保护措施和方案,从源头着手,强化对网络通讯方面的监管,加强对人才交流中心和人才市场信息的管理,特别是要加强对公安机关内部人员的管控,坚决不能让信息从公安内部泄露出去,给违法犯罪人员以可趁之机。对于以金钱、物质或其它利益为交换条件出卖个人信息的人员,一经查获,从严、从重处理。
总之,公安机关不能被动等待,要行动起来,尽快沟通好本地与电信、银行之间的关系,建立完善长久的机制,确保调查固证的通畅,同时,在打击防范工作中,遇到漏洞问题,要及时上报有关部门,不断总结、不断提升,力争遏制电信诈骗案件的发生。
参考文献
CollegeStudents'NetworkSecuritySituationandCountermeasures
――TakeNingboDahongyingUniversityasanexample
YANYufeng
(OfficeofStudents'Affairs,NingboDahongyingUniversity,Ningbo,Zhejiang315175)
AbstractWiththeincreasingdevelopmentoftheInternetage,collegestudentsbecamethemainactivegroups'onlineworld,alongwithcollegesanduniversitiestobecomeChina'ssocial"network"intheforefrontofdevelopment,someproblemsalsoneedtobringalongwithustoexploreandresolve.Networksecurityissuessuchascollegestudents.Fromtheactualcasewheretheinstitutions,analyzesexistingproblemsofphishinguniversities,researchschoolsafetyeducationinsecurityawarenesstrainingcollegestatusandrole,throughtheanalysisofamethodtopreventphishingcountermeasures,safetyeducationmustbemadefromtheuniversityboththeoreticalandpracticalaspectsoftakingeffectivemeasurestopreventtheoccurrenceofcasesofstudents'networkcheated.
Keywordsnetworksecurityawareness;collegestudents;networkcheated;securityeducation
1高校网络安全隐患现状
1.1网络普及情况
在CNNIC的《第33次中国互联网络发展状况统计报告》指出,截至2014年1月底,我国网民规模达6.18亿,全年共计新增网民5358万人。互联网普及率为45.8%,较2012年底提升3.7个百分点。学生群体是网民中规模最大的职业群体,占比为26.8%。在本课题调研组对所在学校500名在校各级大学生进行的问卷调查中显示,高校大学生的网络普及率达到了99.8%,大学生是网络最广泛的应用者、最积极的参与者,同时伴随而来的是逐年升高的高校网络诈骗发案率。
1.2网络安全隐患
除此之外,网络诈骗的形式还包括网络兼职诈骗、网络游戏装备贩卖诈骗、淘宝包裹诈骗等。但无非利用了人们善良的心理或者“捡便宜”的心理进行诈骗,安全意识的不足成为当前高校大学生在网络信息化时代面临的大问题。
2高校大学生网络安全问题研究
骗子是自古就有的,互联网的诞生,更是让这些骗子发现了新的行骗途径,关于互联网有句笑话:“在网上,你不知道跟你聊天的是一个人还是一只狗”,更何况对方是一个能说会道的骗子?低犯罪成本、高隐蔽性、高渗透性决定了网络诈骗比传统诈骗更能吸引骗子。俗话说“知己知彼,百战不殆。”虽然目前各大高校都已将“安全教育”作为校方最重视的一堂课开设,但是不了解目前网络安全存在的问题就不能有的放矢地进行有效的高校安全教育,以下就是本课题组研究的高校大学生网络安全问题:
(2)个人理财能力:从大学生个人理财能力来看,由于网络购物的便捷,目前高校大学生对网络购物的投入逐渐提高,网上买衣服,网上买生活用品,甚至是零食等,由于网络资金的流动是无形的,有些理财能力差的大学生逐渐养成了对资金的支配无计划、无规律的不良习惯。
3如何构建大学生网络安全“防御网”
网络这个广阔的虚拟世界,为人们搭建了一个方便快捷的沟通平台,方便人们即使了解和最新信息,各种各样的电子商务、网络游戏和微博网页等使人们感到便利、神奇的同时,也充满了诱惑和陷阱,容易上当受骗。那怎样使大学生在这个虚拟世界里保护好自己呢,本课题组研究了以下几个对策。
3.1作为学生,应从思想意识层面来防范网络诈骗
(1)保持理性、客观的思维方式。通过理论与现实的有机结合使大学生增强了对网络诈骗的自我防范意识,面对网络不掉以轻心,也不沉迷于虚拟的世界,客观、理性、正确地认识网络世界,认识诈骗分子的丑恶、阴险,网络诈骗无处不在,使大学生在教育中增强了法律意识和自我保护意识。
(2)树立平常、健康的心态。网络诈骗虽然隐秘,但是只要不贪图便宜,不抱有侥幸心理,坚信“天上不会自己掉馅饼”,就一定可以戳穿其犯罪本质,免受其害。大学生在教师的教育引导下能普遍认清网络世界:网络世界同样有丑陋、欺诈、陷阱、罪恶。不主观美化网络世界,世界上绝没有免费的午餐,天上也不会掉馅饼,送上门的便宜不好占。去掉贪念,不掉以轻心,保持理性,提高防范意识,维护自身安全。
3.2作为学校,应从实际安全课程来传授防范知识
关键词:大学生安全教育;进课堂;实效
中图分类号:G4
文献标识码:A
doi:10.19311/ki.1672.3198.2016.28.073
大学生群体处在校园生活向复杂社会生活过渡时期,具有青春、灵动、富有探索性与求知欲特点,虽然高校改革以后人们对“象牙塔”这个称呼已经渐渐的示弱,但是来自家庭、社会的压力,以及社会的发展与时代变迁给这个时期的大学生的期望并未减弱,所以大学生依然集“万千宠爱”于一身。同时因为高校周边环境相对于中小学更加开放,在逐渐成年而心智又未完全成熟的年纪,注定了这个群体要面对复杂的社会环境的利、害双重影响,因此高校不仅要负责学生学术上的教育,还要体现安全管理育人职责。
高校安全管理任务不仅仅是体现在提供一个安全和谐的校园环境,学校还需要从育人的角度让学生终生受益,教会学生必要的安全知识与避险技能以提高大学生安全防范意识。这项工作任重道远,也是学校责无旁贷的责任。目前高校普遍进行的大学生安全教育,大多从宣教层面进行,成效固然有,但未能真正达到形成“入脑入心”的目的。我校结合多年平安校园建设与安全管理工作经验,开设“大学生安全教育”选修课程,迈出了大学生安全教育进课堂第一步,笔者也从就学生安全教育进行了调研,以真实了解学生对安全的需求以及大学生安全知识掌握现实情况与薄弱环节,为大学生安全教育课堂教育提供借鉴。
1大学生安全教育现状
1.1缺乏国家层面法律支撑
浙江省教育厅也把大学生安全教育列入了“平安校园”考核指标,且规定安全教育有教材,进课堂,各校对这项工作相对较重视并积极的开展这项工作,从全国范围来看属于走在前列的,即便如此,依然未能如教学任务一样未明确要求落实学分制度,这就体现出了法律与地方性政策对工作促进作用不同。
1.2重宣而轻教的局面
2大学生安全防范意识、素质调查分析
2.1调查方法
笔者选取了在校大学生四个年级的400名学生作为调查对象,采取对象随机不记名形式,消除被访人员顾虑以确保结果的客观性;共发放调查问卷400份,共收回问卷365份(回收率91.25%)。
2.2调查内容
2.3调查结果分析
调查结果发现,学生对实验、参与运动、毕业实习实训几个环节的安全意识相对较高,而对于课堂教学、勤工俭学、娱乐活动、社团活动等环节的安全意识就比较差了,这也反映出了学校在实验、运动、毕业实践动员等环节的安全宣传工作力度相对较大,学生也具备一定的安全防范意识;但课堂教学、勤工助学、娱乐活动、社团活动等大学生主要生活环节就有些忽视了,具备安全防范意识的最高仅为25%左右(图例1)。
2.3.2校外安全事故易发环节调查
2.3.3公共安全防范调查
2.3.4人身安全防范应对调查
调查发现大学生普遍对打架斗殴、两抢防范的意识相对较强,但对于、绑架、传销几个方面的防范较弱(图例5);此外对于出行交通习惯上也呈现新的特点,在传统的交通陋习高发基础上,利用网络平台约车、包车行为开始占较大比重,约63%的学生已经养成使用网络平台约车习惯(图例6)。
2.3.5财产安全防范调查
学生侵财案件在高校呈现高发、多发性特点,案件涉及金额也越来越高,调查显示约有89%的学生在防范网络、电信诈骗的意识较差,而其中大约10%的学生基本不设防;而在诈骗案件中中介求职、电信诈骗所占比重最高,有37%的学生遇到过诈骗(图例7、8)。
2.3.6安全防范基本素养与常识重点、薄弱点调查
结果显示,学生在自然灾害应对、急救知识、性安全常识、网络犯罪几个方面相对欠缺,而在游泳、观潮安全、饮食安全、报警求助等方面知识掌握的也仅为70%左右(图例9)。
3安全教育进课堂教学探讨
3.1课程定位设计
安全教育课的定位应该体现“防为上”的理念,安全防范工作走在受侵害事件的前面,才能体现安全教育课的价值。
目前高校大学生安全教育的主要内容主要有国家安全教育、网络安全教育、消防安全教育、防盗窃安全教育、反传销、防诈骗安全教育、心理安全教育等。这个课程基本设定是根据社会经济、政治、文化发展特点而来的,具有一定借鉴价值,但是授课者在实际工作中还因根据地方性特点以及现实中高校安全管理进行分析,准确定位,制定符合本校学生特点的教学大纲与教案。
3.2课堂教育突出敏感点、薄弱点
通过对调查分析,笔者认为,大学生安全教育课,需要涉及到常见的安全知识,有利于学生全面掌握基本的安全防范知识与技能,这是基本前提;从教育的角度来看,必须有针对性的发现敏感点、薄弱点,例如在前文调查结果分析中体现的公共安全、人身安全、财产侵害防范意识较弱的地方,就需要列为重点,窃以为在教育阶段的“缺什么就补什么”是属于积极的行为。
3.3课堂教育形式多样性是重点
首先,需要正确认识安全教育与专业知识教育的区别,安全教育不同于传统的“学习”,属于意识教育范畴,因而它的重点在于是否愿意去掌握;其次,讲求互动,课程的设计在于引导学生主动学习,兴趣是最好的导师,授课者不一定要照本宣科,巧妙利用学生主动心态,安全教育的目的就达到了一半。例如在课堂上,可以根据一些案例,设定一定的场景,让学生进行角色扮演,通过“换位思考”,更能身临其境的领会到一些典型案例作案手法虽然不算高明,但是为什么总是有那么多学生“前仆后继”的成为受害者,授课者在最后再进行点评,如此一来,学生肯定记忆深刻。
3.4摒弃传统课堂限制,达到辐射效果
安全教育课作为选修课,学时较少,必须注重实效性。所以作为授课者在分析高校安全形势与现实案例的同时,还需要真正的走道学生中间去,准确的了解学生生活状况,这样才能有针对性的进行授课。受课堂教学人数限制,不可能让所有学生参与到某一次课程,这也是安全教育课区别于其他专业知识课的另一个方面,所以安全课的目的是通过一个人,影响一片人,传递到所有人的辐射效应。所以,学校安全教育课可以摒弃传统课堂限制,开展典型案例讨论环节,发动更多的学生参与进来,达到入脑入心,以点带面的目的。
4结语
安全教育课“三进”工作的推进,既是积极响应教育部大学生安全教育的举措,也是学校以人为本的教学育人观念体现,在深化改革、全面推进应用技术性本科学院建设的道路上,学生安全教育工作所取得的成效,必然能为学校的发展提供积极的推动作用。当然安全教育工作不能局限于某一部门孤军奋战,有了多部门的参与协作,形成齐抓共管的局面,大学生安全教育的成效必将更加的显著。
[1]李丹,程燕.大学生安全教育进课堂教学研究[J].当代教育理论与实践,2014,(6).
移动支付就是允许移动用户使用其移动终端(通常是手机)对所消费的商品或服务进行账务支付的一种服务方式。在移动支付业务中,费用支取一般有两种途径:一是通过手机账单收取费用,用户在支付其手机账单的同时支付了这一费用,在这种方式中,移动运营商为用户与商家之间达成合同关系提供了信用;二是费用从用户的银行账户(即借记账户)或信用账户中被扣除,亦即将银行卡和手机卡捆绑使用。这种业务在业界又称为“手机钱包”业务,将用户的银行账号或信用卡号与其手机号联接起来,手机用户可以通过短信、语音、WAP和GPRS/3G等方式完成金融理财、缴费和小额购物。这里,手机只是一个简单的信息通道。
尽管,移动支付目前还仅普及于小额支付,但从其功能特点及其发展势头分析,这种方式在现代商业活动中将“钱景无限”。
二、移动支付的隐患
1、滥用运营商的委托权
2、践踏消费者的公平交易权
公平交易权是消费者无论在接受服务还是在购买商品时的最基本的权利。《消费者权益保护法》第4条和第8条分别规定:“经营者与消费者进行交易,应当遵循自愿、平等、公平、诚实信用的原则”、“消费者享有知悉其购买、使用的商品或者接受的服务的真实情况的权利”。实际运营过程中,消费者与商家本身就处于一种信息不对称的地位,所以消费者对手机常常出现话费莫名其妙被扣的情况也并不知情。其中相当多就是信息服务商所为。无形中给消费者强加了某种服务,使消费者在不知情的情况下接受,这种行为无异于明目张胆地强取豪夺。这是对消费者公平交易权的践踏,同时也是对消费者知情权的剥夺。
3、漠视消费者的隐私权
三、移动支付的规制
2、从民事法律的角度来看。无论是委托权、公平交易权还是隐私权等都必须通过民事法律规范的完善来实现之。首先,应当将《消费者权益保护法》纳入到因移动支付引起的消费者权益的侵害上来,通过《消法》使得消费者的公平交易权、知情权等权利得以实现。其次,健全消费者权益损害的民事赔偿机制。当消费者因为移动通信商的乱收费或者强制消费等行为给消费者造成损害时,消费者有权得到民事救济来弥补其损失。我们认为,这里不仅仅是原有损失的补偿,应当规定一种惩罚性的赔偿,以促使商家能自觉践行法律。
3、从对移动支付进行单独立法来看。尽管很多地方(如广东、湖南、上海、重庆等地)已出台了相应的关于规范短信市场以及移动通信收费等的规定,但这些规定还很局限,仅仅规范规制了短信业务等。针对已发生的一些案例,与外交有关的法例是有益的。澳大利亚通过法例,要求营销人员要遵循“决定参加”的原则。如果用户不要求或不需要用户接收,营销人员必须不向用户发送文本消息。市场营销人员必须为用户提供易于使用、方便、低成本的程序,并且必须在用户放弃请求将在48小时内生效。该国一些地区也开始了大胆的尝试。其他如广东、湖南、重庆等都作了相应的规定。我们认为,针对移动支付业务市场日益扩大的势头,应当单独制定有关《移动支付法》,或者将利用移动支付这种方式欺骗、侵害消费者权益纳入与信用卡支付诈骗同等重要的位置(因从移动支付的发展势头来看,其前景并不亚于信用卡)。(作者单位:江西九江学院)
关键词:互联网+;网络支付;网络安全;网络贷款
“FAST”在英文中译为高速、快速的意思,在本文中,“FAST”译为快捷、高效,将其分解为F-foucs、A-attempt、S-solve、T-treasure四词,分别译为聚焦、尝试、解决、财富。
一、F-foucs聚焦
互联网的高速发展以及愈渐升高的普及率为互联网+金融带来了庞大的获客群体,截至2016年12月,我国网民规模达7.31亿,全年共计新增网民4299万人。互联网普及率为53.2%,较2015年底提升2.9个百分点。而当前银行业竞争激烈,各银行间对客户的“争夺战”也愈发激烈,如此庞大的客户群体成为了各银行间争夺的一个焦点,商业银行均聚焦于这一块“肥肉”,而谁能分得更多的利益,谁又被转型的洪流所淘汰则取决于其互联网金融模式是否更适合自身发展,是否能够给客户带来更高的便捷性以及更好的体验舒适度。
二、A-attempt尝试
商业银行正积极尝试探索其个性化的互联网金融发展道路,未来的商业银行将以最大限度提升客户满意度为中心,将互联网金融融入各项银行业务当中。
(一)改变传统经营模式,大力发展
(二)积极研发网络金融产品,创新支付方式
(三)多渠道发展网络金融,网络贷款正逐步流行
三、S-solve解决
传统的商业银行在实施“互联网+”战略的优势在于其现在所拥有的基数庞大的客户资源、充足的人才储备以及相对完整的风控体系,但是商业银行在把控客户线上办理业务的真实意愿以及互联网金融营销上仍存在较为明显的短板,这是商业银行在“互联网+”趋势下进行转型发展所必须解决的问题。
(一)把控线上办理业务的客户真实意愿
互联网金融的发展为客户带来了足不出户即可办理业务的便捷性,但利弊同现,客户办理业务的个人意愿不得而知,越来越多的电信诈骗案例正是这一问题的突出体现,2016年9月底颁布的《中国人民银行关于加强支付结算管理防范电信网络新型违法犯罪有关事项的通知》对防范电信网络新型违法犯罪进行全方位的规范,这一举动也足以证明商业银行进行互联网金融转型的前提是能够以把控客户办理业务的真实意愿为中心,在有效执行业务规格的前提下,能够增加更多主动的思考,将切实有效的线上风险防控体系植入到互联网金融当中。
(二)丰富互联网金融的营销手段
传统商业银行营销的手段在于可以面对面的同客户进行交流,通过客户的直观表现发现其产品需求,挖掘客户潜力,从而达到有效营销客户的目的。而当前大部分的客户已逐步被支付宝、财付通等新型网络金融产品所吸纳,客户通过支付宝等产品可以达到网络购物、网络支付等刚性需求的满足。商业银行如果进行互联网金融的转型,必须要丰富其营销手段,一方面要改变传统银行面对面营销的作法,寻求新的营销方法;另一方面要加强互联网金融产品的创新,其首要标准应以客户为中心,在客户操作的便捷性、产品的实用性以及客户的收益方面进行提升,依托银行业的品牌效应为客户提供安全可靠有保障的互联网金融产品。
四、T-treasure财富
互联网金融对商业银行虽然是新的挑战,但更是一笔宝贵的财富。在当前银行业竞争如此激烈的局面下,能够抓住机遇迎难而上的商业银行必然成为日后银行业的中流砥柱,而无法顺势而为的商业银行则必然被淘汰。
(一)客户资源是商业银行发展的宝贵财富
当前网络的普及率以及网民基数的庞大是互联网金融为商业银行带来的巨大财富,商业银行应以此为契机,在互联网金融产品及服务上最大程度的进行获客,提升客户黏性,积累客户资源,为商业银行的发展夯实坚定的基础。
(二)网络金融的便捷性是商业银行开源节流的宝贵财富
网络金融自身所存在的便捷、高效的特点为商业银行经营发展提供了更好的物质基础。商业银行进行互联网金融的转型可大幅缩减经营开支,节约人力成本,由线下服务转变为线上服务为商业银行的开源节流提供了宝贵的财富。
(三)网络金融安全是商业银行维护和增加财富的有力保障
摘要:
伪基站是当前较为严重的破坏通信秩序、传递虚假垃圾信息的违法行为。运营商除了报警协助警方抓捕犯罪分子外,通过发现伪基站并通过网络优化、参数抑制的方法,也可以在一定程度上大大降低伪基站的影响。
关键词:
伪基站;小区选择算法;功率控制
1简介
2伪基站设备原理
2.1伪基站基本原理
伪基站首先用大功率的广播信号压制周围GSM小区的信号,使得周边MS投靠到伪基站这边来。基站功率较大,电平强,周边小区都根据C2值重选或脱网后连接到伪基站信源上。一般伪基站具有自适应功能,小区的LAC、CI、BSIC、频点等会根据周边无线环境变化而变化,特别是伪基站频点,会自适应为周边最强GSM信号的BCCH频点。伪基站还广播了非常独特的编号,使得手机进入一个新的区域,需要重新位置登记。在位置登记阶段,伪基站模拟成一个真实的基站,与手机交互,实施鉴权过程,并且获得了手机用户的IMSI。IMSI是手机用户全网的唯一标识,可以理解为身份证号码。位置登记完成后,伪基站利用获得的IMSI,寻呼终端。终端响应后,伪基站下发短消息,其中的主叫号码采用伪造的号码,以欺骗用户。
2.2伪基站常见位置
伪基站安装位置为人流较大的交通要道,密集的商业中心、步行街以及医院、码头、车站等人流量集中的位置。主要通过设置伪基站与周边最强信号BCCH同频,来迫使GSM用户强行重选到伪基站信源上。随后伪基站将下发大量政治有害信息、商业信息或者诈骗信息给用户。在此期间,用户无法正常接收来电和短信,只能被动接收伪基站下发的有害信息。对人民群众的生命财产安全造成极大的危害,也威胁社会的稳定,近年来,常有犯罪分子通过伪基站骗取用户大量钱财的大案要案发生。
2.3伪基站现网参数特性
3伪基站识别方法
3.1外场测试发现
3.1.1未接通案例
万州印盒石附近,测试车辆自南向北行驶,MS占用万州印盒石18003正常挂机,后由于该路段存在伪基站(LAC=11201CI=4113),且其重选参数C2值较大,MS挂机后重选占用,并作位置更新,但由于伪基站小区无法进行鉴权加密,造成MS位置更新失败,从而导致未接通,如图1所示。
3.1.2掉话案例
万州清江上城附近,测试车辆自西向东行驶,MS2占用万州公安局18001,后切换至万州三九酒楼2,MS2占用三九酒楼2后伴随着7级满质差,并拖死掉话。查看MS1数据发现,该路段存在伪基站(LAC=10303CI=4113),且使用79号频点,与万州三九酒楼2(80号频点)存在邻频干扰情况,伪基站电平值好于万州三九酒楼2的电平值,已达到邻频干扰条件,频率干扰导致了MS2强质差,以致拖死掉话。
3.2位置更新分析发现
伪基站是一个独特的LAC区,手机占用伪基站信源后进入了一个新的区域,需要重新位置登记。在位置登记阶段,伪基站模拟成一个真实的基站,与手机交互,实施鉴权过程,并且获得了手机用户的IMSI。由于伪基站不是健全的基站,只能获取MS的IMSI,无法正常的进行鉴权,用户多次位置更新失败后,将返回原驻留网络,在原网络下再次进行位置更新。所以,对小区位置更新数据的监控是对伪基站后台监控的重要方法。以万州周家坝汽车北站的伪基站为例,伪基站导致周边小区的位置更新数据如图2所示。在2015年1月21日后,由于万州周家坝汽车北站伪基站的影响,导致周边主覆盖小区位置更新次数突增。在运营商未做位置区调整的情况下,这种突发的大量用户位置更新必定是伪基站。
3.3用户集中投诉
4参数抑制方案
4.1小区重选参数抑制
4.2空闲BA列表修改
针对现网伪基站频点不变化的特点,可以对现网的伪基站周边小区的IDLEBA进行修改控制。通过现场收集数据,确定伪基站的实际覆盖范围,并对范围内存在切换、重选对的邻区进行IDLEBA表核查,对里面涉及与伪基站相同的频点进行修改或删除,保障周边小区不会测量伪基站对应的频点,从而规避与正常小区与伪基站之间的重选与切换等问题,减少伪基站带来的影响。空闲状态下,在BA修改前后进行对比测试,经测试发现:在BA修改前,MS在较近距离内重选占用伪基站一次,在BA修改后,在伪基站下进行CQT测试,MS一直未重选至伪基站占用。但是,在MS关机重启后,依然会占用伪基站小区。所以,通过修改BA表能起到缓解MS重选占用伪基站的作用,但不能彻底解决问题。
4.3强功率压制
5总结
由于我国商业银行受传统的计划经济体制影响深远,内部控制措施相对陈旧,从业人员的内部控制意识、风险管理意识不足,导致我国商业银行案件频发,例如:交通银行2亿巨额诈骗案、中国银行高山案、齐鲁银行票据诈骗案、温州假运钞车案等,使得中国银行业面临的会计风险问题越来越突出,全面建立我国商业银行会计运营内部控制体系己经迫在眉睫。
一、当前我国商业银行会计运营中存在的主要风险
1.核算风险
2.监督风险
会计监督风险是指因为金融会计监督职能还相对软弱,对那些经营的不合理或者不合法的行为没能进行有效的监督,从而产生了损失的可能性。这一风险对我国商业银行的发展影响很大。如:(1)商业银行改革后,经济效益观念不断增强,然而不少银行或其分支机构却只求存款数量,不注重存款结构的合理性,从而变相抬高了存款利率;(2)仅凭文件的检查,发现的只有一些浅表的问题,但对于一些资金、结算和清算业务的错误却不能很好地校正。很难监督和对商业银行会计核算系统进行总体控制,导致原本就滞后的监管风险的降低、及时的控制和有效防范风险变得非常艰难。
3.信息风险
二、商业银行会计运营内控工作面临的主要问题
1.治理模式欠缺
2.制度不完善
近年来,商业银行的业务发展很快,涵盖的范围越来越广,银行原本的管理规章制度、业务的操作流程以及岗位责任制等比较分散零乱,缺乏一定的科学性和连贯性,已经不能够适应其发展和经营管理的需要;而一些新开展的业务,在经营核算和内控管理上,还没有制定明确的操作和管理制度,致使有些商业银行在新业务的运作、内部控制管理和监督中出现盲点,导致错误和漏洞的产生,不利于银行会计内控的发展;有些为新业务发展制定的会计内控制度,由于太过简略、内容不够详细,在具体实践中缺乏操作性,不能为银行会计运营业务的开展提供实际有效的指导作用。
3.风险意识淡薄
4.分工不明确
商业银行实现会计核算管理一体化后,业务的核算由银行的会计结算部门负责统一管理,由于会计工作没有与其他部门工作进行明确的职责范围界定,造成一些业务共同管理,又有些业务却相互推诿,不仅管理上容易出现漏洞,还会给会计工作人员带来工作负担,甚至会影响会计工作的准确性和正常开展。
5.风险预警系统建设不完善
三、完善商业银行会计运营内控的对策
1.加强会计人员队伍建设
银行会计运营内控中,会计人员的素质是重要影响因素,提高会计工作人员的素质,是保证银行会计运营内控的正常并有效运行的关键。
(1)提高从业人员素质和强化行为准则,防范道德风险
强化内部职业道德培训与学习工作,通过各种形式的宣传教育活动来帮助员工树立科学的岗位责任意识,提升其职业操守,使会计人员在工作中自觉的遵守银行制定的各项规章制度,不受利益的诱惑,能够抵挡各种不良之风的侵蚀。
(2)定期进行专业培训,提高业务素质
商业银行在会计人才培养方面,应根据自身业务发展的需要,开展有针对性的会计知识和能力的培训,通过业务知识比赛等活动,激发会计人员的学习热情,通过业务理论研讨,加深自身的业务能力。与此同时,还应该及时向员工提供最新的业务动态以及金融风险态势,让员工认识到风险防范工作的必要性,使得其自觉的遵循内控制度,不断提升防范风险的能力,强化业务能力。
(3)采用科学全面的激励评价制度
加强科学合理的考核评价机制的建设,在对员工的实际工作状况有一个准确而全面的把握下,借助合理的奖惩措施来提升员工的工作积极性,利用考核评价工作来提高控制制度的执行力。
2.建立健全适应商业银行经营要求的会计运营体系
(1)致力于三级核算管理体制的建设
(2)加快推进业务流程再造,提高会计治理效率
通过业务流程再造工作对会计风险进行科学而合理的把控,实现以下目标:
①会计出表路径的集中优化,逐步从“自下而上”的路径过渡到“自上而下”的路径;
②对高风险的业务操作集中处理,克服现行的风险控制方法大多为事后监督以及检查辅导的模式,时效性欠缺且覆盖面不够的弊端;
③积极参考国际上先进的管理经验,逐步推广前中后台流水处理的业务处理模式,业务处理以及控制风险的任务分别落实到前台与中台,后台主要承担手工复核前台交易数据以及账务处理的任务,克服了分行职能重合率高的传统弊病,使得专业力量被有效地集中起来,避免发生操作风险,有效地控制了成本。
3.建立有效的会计核算操作内控机制
银行会计运营内控的实现,要从控制会计核算过程开始,根据获取的会计信息对银行经营过程中的预测、决策以及管理活动等进行有效控制,以此来达到降低银行会计风险的目的。这种会计内控机制包括三个方面,事前控制、事中控制和事后控制。
(1)银行在新业务开展的时候,要避免业务先行、内控落后的现象,必须建立一套有效、严密并合理的会计控制体系,这主要包括制定相应的会计核算制度和具体操作规程。
(2)建立严密的账务组织体系,会计科目和各类账户的使用,要严格按照会计核算一体化的要求进行正确使用。严格执行会计交接制度,保持工作上的连续性,同时明确会计工作交接双方所承担的责任,防止一些不必要的损失。
3.完善制度建设
会计业务的制度体系是银行内部控制机制的组成部分,完善的会计制度,有利于堵塞漏洞,充分发挥内控制约机制。在加强会计业务制度体系建设时,要注意它的全面性、规范性、适用性和协调性,也就是说,这一制度体系在会计业务中的覆盖面要宽广,操作上要规范,不能脱离客观实际,能有效地与其他部门工作相配合。
4.完善风险预警机制
(1)注重风险预警目标设定
(2)提升事项识别能力
事项识别即是指商业银行对机遇和风险的识别,影响着管理层对于潜在事项的应对态度和决策方向。商业银行应当结合内外部因素,综合运用多种技术方法或聘请专门人才来识别事项,以提高事项识别能力;同时委派各部门对各业务条线的信用风险、流动风险、操作风险的识别进行细分,并利用数据库将信息采集统计,形成敏锐的监测系统,便于管理人员的快速判断,提高事项识别的有效性。
3.提高风险评估的准确度
(1)引进先进的风险评估模型,并开发适合自身发展的动态模型和评级体系是提高风险评估准确的有效途径。例如市场风险的内部模型法、操作风险的高级计量法、信用风险的内部评级法(IRB)等技术工具。
(2)建立c风险评估系统相适应的数据资料库,支撑风险评估中数据的准确、真实和全面性,这是持续、整体分析风险的关键。
四、商业银行会计运营内控案例分析――以BT分行反洗钱运营内部控制为例
2014年起总行专门成立了内控合规部,对一级分行的运营风险管理评价纳入内控评价体系。由总行各部门分别打分,失分点很具体。如2014年BT分行在“业务流程优化”一项失分较多,主要原因就在于对公跨境电汇操作中留存信息不完整,致使失分明显,加分项如“分行主动发现内控缺陷问题并整改,自查发现、成功堵截、防范案件和资金损失”及“操作风险管理体制、机制、流程等创新”均有得分。总行在下发的运营风险管理评价结果反馈书中,将每一评价指标的失分情况予以提示,以加强合规性。
案例中关于留存信息不完整所引发的运营风险,按反洗钱规范强化运营内控管理如下:
(2)认真学习电信诈骗的犯罪特征和洗钱交易特征,有效开展可疑交易监测分析工作。发现疑似电信诈骗犯罪的行为和交易,及时上报可疑交易报告,并重新评估客户的风险等级。
上述措施得到BT分行的严格贯彻与落实,采取措施后BT分行对公跨境电汇留存信息完整率达到100%,同时在2015年得分中,主要业务流程优化得分上升值4.2分,运营风险得到有效控制。