【TechTarget中国原创】没有安全做保障,移动支付平台公司LevelUp就无法正常运转。本文中,LevelUp的首席财务官Lang Leonard将介绍LevelUp公司安全战略的四个要素。
LevelUp是2011年成立的一家移动支付公司,通过移动应用让用户扫描其中的QR码即可完成信用卡或借记卡的支付。信息安全是该公司业务模式得以开展的基础所在。Leonard是于数月前加入LevelUp的,在本次CFO高峰论坛上,他从一家创业公司高层的视角阐述了数据安全的战略观。
“由于支付的场景逐渐从线下迁移到移动互联网,对于监管、法规解释和相应的技术,我们的认知也正处于快速的更新过程中。”Leonard说:“这一次迁移之迅速,恐怕是支付行业所从未遇到过的。”
下面是Leonard对与会CFO们提出的四点建议:
1.找到合适的人才。“从人数来说我们不是一家大公司,但是我们在合规和技术人才上的投入非常大。”Leonard表示。除了总顾问之外,关键的人物还包括合规官、安全官和首席技术官。首席技术官之前是Akamai Technologies Inc.的工程高级副总裁。“我们还认识到需要加大基础架构建设的力度,而且要超前于公司目前的发展阶段。”
2.充分发挥合作伙伴的作用。将某些特定的职能外包,并且建设合作伙伴关系,可以使得企业更具可扩展性,提升运营水平以及带来更高的安全性。否则,对LevelUp来说,这些目标可能会花好几年才能达到。比如,信用卡和借记卡的信息就不是存在LevelUp的服务器上,而是基于Braintree(已被PayPal收购)提供的第三方服务进行存储。“我们已经构建了相应的网络,确保相关信息无需流经LevelUp的基础设施。”Leonard解释到。
3.提供透明性。在数据隐私方面,LevelUp的立场鲜明而且坚定。Leonard表示,LevelUp为客户提供了“绝对的透明性”,使之可以清楚地了解到LevelUp掌握了自己哪些信息,以及LevelUp是如何处理和运用这些信息的。
4. 监控整个流程。LevelUp对安全系统的运作进行着持续的监控和审查,而且审查的级别非常高,由公司的最高层来执行。“IT很重要,是安全战略的关键,但完全不在一个层面上。”Leonard说。防欺诈或系统运转的工作审查通常每周进行一次,包括CTO、CEO、总顾问和首席合规官都会参加。根据Leonard的描述,对于整个流程的监控是非常严格的,有实时的图表显示来对处于非正常状态下的事项进行警告。
Leonard表示:“每当听说那些数据安全事故时,对我们都是一种警钟,要坚持现在的思路,一刻都不能放松。”(作者:Nicole Laskowski 翻译:杨琪)
移动支付网(微信号:mpaypass)移动支付产业第一微信公众平台。
展开全文
- 36氪 | 2017/5/18 8:49:39
- 移动支付网 | 2014/6/23 11:04:17
- 移动支付网 | 2014/6/19 11:18:14
- 快鲤鱼 | 2014/4/29 17:29:19
- 36氪 | 2013/7/1 8:43:41
- internet2share | 2013/3/2 22:19:57
- 搜狐IT | 2012/9/27 17:35:37
- RFID BLOG | 2012/9/12 9:43:06
- 36氪 | 2012/9/8 21:44:30
- 网易科技 | 2012/8/30 21:01:16
- 中国广播公司 | 2021/9/22 14:55:39
- 经济日报 | 2021/7/1 15:47:28
- 动点科技 | 2020/4/7 16:54:23
- 移动支付网 | 2019/3/27 17:42:34
- 移动支付网 | 2019/2/19 10:58:39