在存储环节,将原始人脸信息加密存储,并与银行账号或支付账号、身份证号等用户个人隐私进行安全隔离。
在使用环节,收单机构、商户等中间环节不得归集或截留原始人脸信息,实现端到端的个人隐私保护。
值得注意的是,此次《自律公约》主要适用于线下刷脸支付场景。
对此,中国社科院支付清算研究中心特约研究员赵鹞表示,相较于线下场景,线上场景的风险特殊性在于开放的网络环境与没有得到硬件加固的普通终端,这会加剧信息泄露风险、假体攻击风险与非授权支付风险(更加难以举证用户授权的主动性与真实性),或者形成多种风险的叠加效应,因而,在现阶段线上场景不应该被鼓励发展,至少要采用可信执行环境(TEE)、安全单元(SE)等技术加强风险防控,才能审慎开展线上场景的刷脸支付业务。
他建议,在继续冻结开展线上场景的刷脸支付业务的同时,相关金融技术监管部门应尽快发布线下场景的刷脸支付技术安全原则,明确安全红线。
建立用户投诉处理流程
对于大家最关注的刷脸支付被“盗刷”、“错刷”等问题的处理,自律公约要求,会员单位应建立用户刷脸支付投诉处理流程,明确投诉受理责任部门和责任人,向客户告知客服电话、在线客服等受理投诉的渠道。
其中要求,会员单位应及时处理客户提出的差错争议和投诉,建立健全风险拨备资金、保险计划、应急处置等风险补偿机制,对不能有效证明因用户原因导致的资金损失及时先行赔付。
实现端到端个人隐私保护
说到底,大众最担忧的是刷脸支付安全性问题,毕竟与密码、指纹等安全支付方式相比,人的面部属于开放性信息。
在安全管理方面,自律公约要求会员单位应建立人脸信息全生命周期安全管理机制,包括采集、储存和使用环节:
原标题:今年浙江高考试点!忘带身份证?可以报身份证后六位数先进场今天是浙江高考首日,一早考生们在爸妈的温暖送考中走进考场。但是总是有一些小意外发生。
2022-06-07 13:26:25浙江试点忘带准考证刷脸进考场最高法民一庭庭长郑学林。 3月2日,最高法举行新闻发布会,发布《最高人民法院关于审理网络消费纠纷案件适用法律若干问题的规定(一)》
2022-03-02 15:01:35封面新闻新华社北京8月12日电(记者姜琳)记者12日从人力资源和社会保障部获悉
2022-08-12 23:51:01我国向国际劳工组织交存两项公约批准书近日,广西柳州市公安局城中分局河东责任区刑侦大队通过缜密侦查,快速侦破一起借用他人手机上网贷款的盗窃案,抓获犯罪嫌疑人,追回被盗钱款4.5万元。
2022-04-03 07:48:00女子借手机给熟人背上5.6万网贷