前言:中文期刊網精心挑選了網絡信息安全市場研究范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
網絡信息安全市場研究范文1
關鍵詞:分布式;信息安全;規劃;方案
中圖分類號:TP309.2文獻標識碼:A 文章編號:1009-3044(2008)36-2848-03
An Information Security Program for a Distributed Enterprise
GUO Yong, CHEN Rong-sheng, ZHAN Gui-bao, ZENG Zhong-cheng, LU Teng-zu, LI Zhuang-xiang
(Fujian Xindong Network Technology Co., Ltd. Fuzhou 350003,China)
Abstract: Based on the specific conditions of the distributed enterprise, information security architecture in accordance with the relevant standards, a distributed enterprise information security planning principles and objectives. And based on the principles and objectives of the meeting, according to the organization, management and technical aspects of three specific design specifications with the principle. Finally, based on the objective of planning services, a category of information distributed enterprise information security services, planning and design examples.
Key words: distributed; information security; planning; program
1 引言
據來自eWeek 的消息,市場研究機構Gartner 研究報告稱,很對企業目前仍缺乏完整的信息安全規劃和規范。盡管目前很多企業在信息安全方面的投入每年都在緩慢增長,但由于推動力以外部法律法規的約束和商業業務的壓力為主,因此他們對安全技術和服務的選擇和使用仍停留在一個相對較低的水平。尤其對于機構構成方式為分布式的企業而言,因為信息安全需求和部署相對更加復雜,投入更多,因此這類企業的信息安全規劃就更加缺乏。
本文根據這類分布式企業的特點提出了一種符合該類企業實際的信息安全規劃方案。
2 總體規劃原則和目標
2.1 總體規劃原則
對于分布式企業的信息安全規劃,要遵守如下原則:適度集中,控制風險;突出重點,分級保護;統籌安排,分步實施;分級管理,責任到崗;資源優化,注重效益。
這個原則的制定主要是根據分布式企業的實際機構構成情況、人員素質情況以及資源配置情況來制定的。
2.2 總體規劃目標
信息系統安全規劃的方法可以不同、側重點可以不同,但是需要圍繞組織安全、管理安全、技術安全進行全面的考慮。信息系統安全規劃的最終效果應該體現在對信息系統與信息資源的安全保護上,下面將分別對組織規劃、管理規劃和技術規劃分別進行闡述。信息安全規劃依托企業信息化戰略規劃,對信息化戰略的實施起到保駕護航的作用。信息系統安全規劃的目標應該與企業信息化的目標是一致的,而且應該比企業信息化的目標更具體明確、更貼近安全。信息系統安全規劃的一切論述都要圍繞著這個目標展開和部署。
3 信息安全組織規劃
3.1 組織規劃目標
組織建設是信息安全建設的基本保證,信息安全組織的目標是:
1)完善和形成一個獨立的、完整的、動態的、開放的信息安全組織架構,達到國際國內標準的要求;
2)打造一支具有專業水準的、過硬本領的信息安全隊伍。對內可以保障企業內部網安全,對外可以向社會提供高品質的安全服務;
3)建設一個 “信息安全運維中心(SOC)”,能夠滿足當前和未來的業務發展及信息安全組織運轉的支撐系統,能夠對外提供安全服務平臺。
3.2 組織規劃實施
對于組織規劃這個方面,是屬于一個企業信息安全規劃的上層建筑,需要用一種由上而下的方法來實現,其主要是在具體人事機制、管理機制和培訓機制上做工作。對于分布式企業而言,需要主導部門從上層著手,建章立制,強化安全教育,加大基礎人力、財力和物力的投入。
4 信息安全管理規劃
4.1 管理規劃目標
信息安全管理規劃的目標是,完善和形成“七套信息安全軟措施”,具體包括:一套等級劃分指標,一套信息安全策略,一套信息安全制度,一套信息安全流程規范,一套信息安全教育培訓體系,一套信息安全風險監管機制,一套信息安全績效考核指標。“七套信息安全軟措施”關系如圖1所示。
4.2 信息安全管理設計
基于對管理目標的分析,信息安全管理的原則以風險管理為主,集中安全控制。管理要素由管理對象、安全威脅、脆弱性、風險、保護措施組成。
4.2.1 信息安全等級劃分指標
信息安全等級保護是國家在國民經濟和社會信息化的發展過程中,提高信息安全保障能力和水平,維護國家安全、社會穩定和公共利益,保障和促進信息化健康發展的基本策略。
4.2.2 信息安全策略
信息安全安全策略是關于保護對象說明、保護必要性描述、保護責任人、保護對策以及意外處理方法的總和。
4.2.3 信息安全制度
信息安全制度是指為信息資產的安全而制定的行為約束規則。
4.2.4 信息安全規范
信息安全規范是關于信息安全工作應達到的要求,在信息安全規范方面,根據調查,建立信息安全管理規范、信息安全技術規范。其中,安全管理規范主要針對人員、團隊、制度和資源管理提供參照性準則;信息安全技術規范主要針對安全設計、施工、維護和操作提供技術性指導建議。
4.2.5 信息安全管理流程
信息安全流程是指工作中應遵循的信息安全程序,其目的是減少安全隱患,降低風險。
4.2.6 信息安全績效考核指標
信息安全績效考核指標是指針對信息安全工作的質量和態度而給出的評價依據,其目的是增強信息安全責任意識,提高信息安全工作質量。
4.2.7 信息安全監管機制
信息安全監管機制是指有關信息安全風險的識別、分析和控制的措施總和。其主要目的加強信息安全風險的控制,做到“安全第一,預防為主”。
4.2.8 信息安全教育培訓體系
其主要目的加強的信息安全人才隊伍的建設,提高企業人員的信息安全意識和技能,增強企業信息安全能力。
5 信息安全技術規劃
5.1 技術規劃目標
信息安全技術規劃目標簡言之是:給業務運營提供信息安全環境,為企業轉型提供契機,構建信息安全服務支撐系統。具體目標如下:
1)打造信息安全基礎環境,調整和優化IT基礎設施,建立安全專網,設置兩個中心(信息安全運維中心、災備中心);
2)建立一體化信息安全平臺,綜合集成安全決策調度、安全巡檢、認證授權、安全防護、安全監控、安全審計、應急響應、安全服務、安全測試、安全培訓等功能,實現的集中安全管理控制,快速安全事件響應,高可信的安全防護,拓展企業業務,開辟信息安全服務新領域。
5.2 信息安全運維中心(SOC)
SOC 是信息安全體系建設的基礎性工作,SOC 承載用于監控第一生產網的安全專網核心基礎設施,提供信息安全中心技術人員的辦公場所,提供“7×24”小時連續不斷的安全應用服務,提供實時監控、遠程入侵發現、事件響應、安全更新與升級等業務,SOC 要求具有充分保障自身的安全措施。除了SOC 的組織建設、基礎工程外,SOC 的技術性工作還要做以下幾個方面:
1)硬件基礎建設,主要內容是SOC 的選址、布局、布線、系統集成,實現SOC 自身的防火、防潮、防電、防塵、安全監控功能;
2)軟件基礎建設,包括SSS 系統、機房監控子系統、功能小組及中心組劃分。
圖1 信息安全軟措施關系
圖2 信息安全總體框架
圖3 資產、組織、管理和安全措施的關系
5.3 信息安全綜合測試環境
隨著分布式企業信息化程度的日也加深,需要部署到大量IT 產品和應用系統,為了保障安全,必須對這些IT 系統和產品做入網前安全檢查,消除安全隱患?;诖耍C合測試環境建設的內容包括:安全測試網絡;測試系統設備;安全測試工具;安全測試分析系統;安全測試知識庫。
其中,安全測試網絡要求能夠模擬企業網絡真實的帶寬;測試系統設備能夠提供典型的網絡服務流量模擬、典型的應用系統流量模擬;安全測試工具覆蓋防范類、檢測類、評估類、應急恢復類、管理類等,并提供使用說明、漏洞掃描、應用安全分析;安全測試分析系統能夠提供統計分析、圖表展現功能;安全知識庫包含以下內容:漏洞知識庫,補丁信息庫,安全標準知識庫,威脅場景視頻庫,攻擊特征知識庫,信息安全解決案例庫,安全產品知識庫,安全概念和術語知識庫。
5.4 安全平臺建設規劃
參照國際上PDRR 模型和國家信息安全方面規范,建議信息安全總體框架設計如圖2所示。
主要目的,以資產為核心,通過安全組織實現資產保護,以安全管理來約束組織的行為,以技術手段輔助安全管理。其中,資產、組織、管理、安全措施的關系如圖3所示,核心為資產,圍繞資產是組織,組織是管理,最外層是安全措施。
在平臺中集成十個安全機制,它們分別是:信息安全集中管理;信息安全巡檢;信息安全認證授權;信息安全防護;信息安全監控;信息安全測試;信息安全審核;信息安全應急響應;信息安全教育培訓;信息安全服務。
6 信息安全服務業務規劃
6.1 服務業務規劃目標
信息安全服務業務規劃目標簡言之是:以信息安全服務為切入點,充分發揮企業優勢資源,引領信息安全市場,為企業轉型創造時機。具體目標如下:
1)推出面向客戶安全(檢查、教育、配置)產品;2)推出面向大型企業的信息安全咨詢產品;3)推出面向家庭安全上網產品;4)推出面向企業安全運維產品;5)推出面向企業災害恢復產品。
6.2 服務業務規劃設計
服務業務規劃主要針對具體業務而言,在此列舉信息類分布式企業業務作為示例:
1)信息安全咨詢類產品,其服務功能主要有:信息安全風險評估;信息安全規劃設計;信息安全產品顧問。
2)信息安全教育培訓類產品,其服務功能主要有:提供信息安全操作環境;提供信息安全知識教育;提供信息安全運維教育。
3)家庭類安全服務產品,其服務功能主要有:推出“家庭綠色上網”安全服務;家庭上網防病毒服務;家庭上網機器安全檢查服務;家庭上網機數據備份服務。
4)企業類安全服務產品,其服務功能主要有:企業安全上網控制服務;企業安全專網服務;安全信息通告;企業運維服務。
5)容災類安全服務產品,其服務功能主要有:面向政府數據災備服務;面向政府信息系統災備服務;面向企業數據災備服務;面向企業信息系統災備服務。
7 結束語
通過結合分布式企業的具體實際,按照信息安全體系結構相關標準,提出了分布式企業的信息安全規劃原則和目標。并依據次原則與目標,按照組織、管理和技術三個方面提出了具體的實現與設計規范原則。最后,依據服務規劃目標,提出了信息類分布式企業的信息安全服務規劃設計實例。
參考文獻:
[1] 周曉梅. 論企業信息安全體系的建立[J]. 網絡安全技術與應用,2006,3:62~64,57.
[2] Harold F. Tipton,Micki Krause. Information Security Management Handbook[M]. Fifth Edition.US:Auerbach Publications,2004.
[3] 魏永紅,李天智,張志. 網絡信息安全防御體系探討[J].河北省科學院學報,2006,23,(1):25~28.
[4] 張慶華. 信息網絡動態安全體系模型綜述[J].計算機應用研究,2002,10:5~7.
[5] ISO/IEC 15408,13335,15004,14598,信息技術安全評估的系列標準[S].
[6] BS7799-1,7799-2,ISO/IEC 17799,信息安全管理系列標準[S].
[7] BS7799-2,Information Security Management Systems-Specification With Guidance for use[S].
[8] 李瑋. 運營商IT系統網絡架構的安全域劃分[J]. 通信世界,2005,30:41~41,45~45.
網絡信息安全市場研究范文2
今年5月,首批第三方支付牌照到期續展,隨后,第二批、第三批支付牌照陸續到期,牌照續展將成為監管部門重新清理、規范支付市場的又一時機。
去年底,央行《支付許可證》續展工作通知,指出,對于支付機構許可存續期間存在11種情形任一情形的,應指導其客觀審慎開展續展申請,敦促引導其開展兼并重組,調整支付業務類型或覆蓋范圍、穩妥安排市場退出等工作。
據《財經》記者了解,清明節之后,監管部門已經全面啟動了對首批支付牌照續展集中審核工作,目前對第三方支付市場的思路仍然是以整治為主,新發牌照啟動目前仍沒有時間計劃,不過,首批獲牌企業在業務規模、質量、運營等方面在行業中大多處于優勢,其獲得續牌的概率很高。
新牌照發放已停,支付牌照業務范圍將只縮不展,特別是在隨后的幾批到期牌照續展,監管部門將嚴格把關。
此外,隨著互聯網金融專項整治活動啟動,打擊無證從事支付業務、備付金和跨機構清算業務風險整治成為整治重點?!敦斀洝酚浾吡私獾?,監管層針對備付金管理現狀,正在研究集中存管制度,新規或于近兩個月頒布。
“目前來看,監管對牌照仍沒有放開的計劃,現在從數量來看已經足夠市場使用。現階段的主要工作還是整治,整治好了再看市場發展情況來決定是否放開牌照申請?!蹦辰咏O管層人士向《財經》記者解釋,“新發牌照兩年都沒啟動,有需要的部門確實著急,但是要怎么看,兼并重組現象也存在。沒有先立規矩,大家就撒下去跑,然后再整治,這樣的代價太大了?!?牌照續展業務收縮
央行于2010年6月公布了《非金融機構支付服務管理辦法》,從事支付業務需要獲得第三方支付牌照,也稱《支付業務許可證》。根據業務類型分為銀行卡收單、網絡支付和預付卡的發行與受理三大類,其中網絡支付又細分為互聯網支付、移動支付、數字電視支付和固定電話支付。
隨后,在2011年5月、2011年8月、2011年12月、2012年6月以及2014年7月,央行先后發放五批270張左右支付牌照。而前三批牌照將于今年5月份、8月份、12月份到期。
據《財經》記者了解,監管部門在清明節上班后的第一天就開始對首批27家支付牌照集中審核,因牌照到期時間在下月初,本月底之前將得出續展結果。
去年底,央行《支付許可證》續展工作通知,指出,對于支付機構許可存續期間存在累計虧損超過實繳貨幣資本的50%;發生占用、挪用、借用客戶備付金行為;超過核準范圍從事支付業務;轉讓、出租、出借《支付業務許可證》;通過偽造、變造、隱匿數據等手段故意規避監管要求,或惡意拒絕、阻礙檢查監督的;以欺騙等不正當手段申請《支付業務許可證》的;因利用支付業務實施違法犯罪活動,或為違法犯罪活動辦理支付業務等行為,收到刑事處罰或較大金額行政處罰的;在支付業務設施安全及風險監控方面存在重大缺陷,或存在較大規模的盜竊、出賣、泄露、丟失客戶信息情形等11種情形任一情形的,應指導其客觀審慎開展續展申請,敦促引導其開展兼并重組,調整支付業務類型或覆蓋范圍、穩妥安排市場退出等工作。
根據續展辦法,監管部門根據支付機構五年的經營狀況、業務發展情況做出評價,同時參考支付結算、反洗錢、科技、協會等多項指標,支付企業先自查,之后報人民銀行分支行評審,最后到總行做一個續審。
“續展參考的指標很多,從支付的角度主要看內部制度,該建立的支付制度是否建立,近幾年的業務發展情況,是否受到處罰等。第一批27家機構都是大機構,相對質量規范,管理還算可以,業務發展也較不錯,個人認為,續牌應該都沒有問題?!蹦持槿耸扛嬖V《財經》記者。
業內人士認為,隨后于8月份和12月份到期的第二批、第三批支付牌照的個別企業,存在一定不被續展的壓力。
自監管部門先后五批發放270家左右支付牌照之后,即使多家企業排隊等候,新增支付牌照仍遲遲沒有放開,目前仍有不少公司正在排隊申請支付牌照,其中包括中天城投、上海鋼聯、廣電運通、360公司、生意寶、迪信通、步步高、中國太保、天喻信息、TCL 集團、義烏購、焦點科技等多家上市或非上市公司。
市場此前預計在完成第一次延期換牌之前,發新牌照的概率較低。而針對監管牌照趨嚴態度,一些企業已經另辟蹊徑,其中小米和萬達以收購捷付睿通和快錢的方式獲得支付牌照,而這種收購方式也將為上述兩家支付公司帶來新的盈利模式。
據《財經》記者了解,從目前的政策來看,在牌照續展過程中,無論是牌照數量還是企業業務范圍都將呈現收縮趨勢,而隨著網絡支付、移動支付快速發展,類似電話支付業務無論對客戶還是支付企業的吸引力均降低,監管部門也將引導支付企業適時進行業務調整,不過,即便是一些做得較好的機構預增加新的業務范圍仍具有很大難度。
《財經》記者從螞蟻金服獲悉,支付寶已嚴格按照央行牌照續展的相關要求,準備了相關續展申請材料,牌照續展保持原牌照范圍,沒有新增。
上述知情人士稱,有的第三方支付公司已經提出不再申請固定電話業務,由于第三方支付牌照停發,新增業務不太可能,所以,首批支付牌照續展業務范圍只能收縮不能擴張,如果一家第三方支付公司增加新的業務范圍,雖然支付牌照數量沒有增加,但是從新增的業務來看,該業務實質上起到了增加機構的作用,與現有政策存在一定矛盾。
近年來,第三方支付的幾大業務類型都得到了不同程度的發展,特別是銀行卡收單和網絡支付得到了快速發展。根據賽迪顧問的統計數據,在2013年15萬億元第三方支付金額當中,收單業務占比最大,占到了56%;線上支付業務占比42.6%;而預付卡業務的交易金額不足1.5%。 備付金集中管理
中國人民銀行4月5日的支付業務統計數據顯示,2015年,非銀行支付機構累計發生網絡支付業務821.45億筆,金額49.48萬億元,同比分別增長 119.51%和100.16%。
第三方支付機構在迅速擴張之后暴露出的一些行業問題,也引起監管部門高度重視并多次整治。
3月18日,國家發改委、央行發文通知要求,銀行卡清算機構收取的網絡服務費由現行區分商戶類別實行政府定價,改為不區分商戶類別,實行政府指導價、上限管理,分別向收單、發卡機構計收。費率水平降低為不超過交易金額的0.065%,由發卡、收單機構各承擔50%。
拉卡拉支付股份有限公司高級副總裁唐凌表示,這次調整解決了某些方面的不公平問題,同時,也避免了從業機構的套利空間。因行業不同費率不同,個別不良的小型收單機構為了生存而套碼,影響了整個行業正常秩序,一定程度上出現“劣幣驅逐良幣”現象。
中國人民銀行去年底《非銀行支付機構網絡支付業務管理辦法》,從功能和限額方面將賬戶分為Ⅰ、Ⅱ、Ⅲ三類。其中,只有一個外部渠道驗證身份的為I類,消費和轉賬的余額付款限額為自開立起累計1000元;自主或委托現場開戶,或以線上開戶方式且至少三個或五個外部渠道驗證身份的則為Ⅱ類和Ⅲ類,消費和轉賬的余額付款限額分別為年累計10萬元、20萬元。
在第三方支付市場規模得到快速發展的同時,備付金問題一直以來是市場關注的重點問題。此前有媒體報道稱,截至2015年底第三方支付沉淀資金總量逾2000億元,比2014年底增長60%。與此同時,支付機構挪用客戶備付金、造成資金鏈斷裂的重大風險事件也在近兩年時有發生。上海暢購企業服務有限公司、浙江易士企業管理服務有限公司、廣東益民旅游休閑服務有限公司等三家企業,分別在2015年8月24日、2015年10月8日及2016年1月7日被注銷支付業務許可,都或多或少存在挪用備付金問題。
接近監管層的人士告訴《財經》記者,支付機構客戶備付金問題是多年來形成的,備付金管理也存在一定壓力,去年上海暢購企業服務有限公司出事之后,監管層對全國支付企業備付金進行了總體摸底,從調查情況來看并沒有像預期的那么糟糕,有企業挪用備付金現象,但是個別現象,規模越大的機構則越規范。
某第三方支付機構人士向記者表示,第三方支付市場近年備付金的問題多出現在預付卡業務上,這不僅僅是第三方支付的問題,與第三方支付合作的銀行也有一定的關系。
在十之后,預付卡業務已經連年收縮,特別在2014年、2015年。而除了預付卡業務外,線下收單也存在商戶拿不到錢的問題,這其中也與備付金管理相關。
中國人民銀行的《支付機構客戶備付金存管辦法》中明確提出,“任何單位和個人不得擅自挪用、占用、借用客戶備付金,不得擅自以客戶備付金為他人提供擔保。”去年底再《非銀行支付機構網絡支付業務管理辦法》并表示,今后,人民銀行將進一步研究改革客戶備付金集中存管制度,整頓支付機構參與銀行間資金清算和各類跨業經營活動,切實保障客戶資金和信息安全,堅定維護支付市場秩序。
《財經》記者獲悉,監管部門研究的第三方支付機構客戶備付金集中存管制度基本成型,有望近一兩個月推出。目前,支付機構幾乎都與多家商業銀行保持備付金存管合作,這樣既不利于風險控制,也不利于監管,而備付金集中管理后,一家機構或最多只能選擇兩家銀行合作,一主一備。
備付金集中存管一定程度上規范了支付清算問題,使得清算通過清算平臺進行,更為合規,不過實現跨行轉賬則需要提供一個清算平臺。據了解,中國支付清算協會正在同步推進相關系統建設。另據媒體報道,由中國支付清算協會組織建設非銀行支付機構網絡清算平臺(網聯平臺)的議案已經獲得通過,目前,正在央行內部走審批程序。
螞蟻金服品牌與公眾溝通部總經理陳亮告訴《財經》記者,“目前支付寶和符合人民銀行要求的24家備付金銀行合作,我們充分理解并積極支持央行的政策,集中存管對于行業備付金管理有積極作用?!?/p>
此外,支付寶已開始實施零號項目――備付金透明監管項目,這個基于大數據的監管對接平臺7×24小時對監管部門開放,可讓監管部門在辦公室就可以隨時了解備付金的管理情況,全程透明。
據了解,支付機構與多家銀行合作備付金存管也是支付機構與銀行談判其他業務合作的籌碼,不過,在業內人士看來,拿這個資金和銀行談條件并沒有什么好處,也不利于行業發展。 無牌市場整頓
除了持牌機構外,在行業人士看來,非持牌機構從事支付業務也給支付市場健康發展帶來一定影響。一些購物、酒店預訂等商務平臺也曾因支付爆出一定風險,給客戶造成一些擔憂和不滿。
螞蟻金服有關負責人表示,無牌支付機構,無需遵守央行的監管要求,給合規開展業務的支付機構帶來沖擊,使得市場劣幣驅逐良幣。從另外一方面來看,由于無牌支付機構并未納入監管視野,因此一旦發生資金損失、發生影響客戶合法權益的情況,消費者將無法得到救濟,長久會影響公眾對支付市場的信心。
據《財經》記者了解,對此,監管部門已介入并要求相關平臺進行整改,并在近日啟動的互聯網金融專項整治中,打擊無證從事支付業務。
“現在的問題不是(現有的機構)做不了,和銀行合作都能做,大家沒有合作的意識,就好像自己做沒有成本,和別人合作都有成本一樣。實際上自己養了那么多人,也都是成本,這個業務能賺多少錢也不一定。”上述接近監管層的人士分析無牌支付機構的業務心態,“支付變得不僅是支付,通過支付把一些業務連帶的很多信息、數據能夠串起來,但是不見得非得自己做才能達到目的,第三方支付做也不見得完不成?!?/p>
他表示,從目前的發展情況來看,摸清市場無牌支付業務規模有一定難度,不過,對于監管來講,將機構找出來還不是一件難事。
“除了監管部門需要加大監管力度外,我們建議行業自律協會可以對消費者做教育工作,使得消費者能夠區分合法與非法機構,認識到通過無牌支付機構辦理業務帶來的風險,讓無牌支付機構的生存空間越來越小?!鄙鲜鑫浵伣鸱耸糠Q。
某業內人士分析,從嚴格意義上來講,很多第三方支付已經不算第三方了,第三方就是相對中立、獨立地做支付結算業務,但是目前一些支付機構為集團內部服務的現象較為普遍,所以,未來第三方支付業務的定位也需要重構。
對于支付機構的未來業務模式,該業內人士提出建議:預付卡業務要更多與個人綁緊,國外的預付卡發展就很好,美國通過預付卡發工資,緊急的小額也可以實現取現。
另外,歐洲公司發放福利、書報費、洗理費都通過預付卡,每一張卡功能不同,專項細分很高。預付卡的好處是可以減少成本,國內預付卡在用途上就沒有細分,而通過轉型,未來還是有發展前景的。
在收單業務上,該人士指出,規模性的收單業務要靠量,薄利多銷;第二,要和產業鏈結合起來。比如,包括農產品收購,通過支付一條線把上下游結合起來,提供增值服務。目前監管也鼓勵這些創新。網絡支付市場則遠遠沒有拓展出來,現在大家是低層次競爭。
支付行業將來的發展不能就支付說支付,肯定要有增值服務。上述接近監管層的人士表示,資金流最能真實反映經濟活動,在產業鏈過程中,支付所做的事情不僅是原來的事情,特別是在電子商務的時代,做一些拓展、延伸服務,才能更好發展。未來支付發展空間不在支付本身,更多是延展。第二,移動支付將來肯定是無誤的方向。