互联网金融智能风险防控技术要求

news2024/11/24 19:28:55

《互联网金融智能风险防控技术要求》

8月6日,国家市场监督管理总局和国家标准化管理委员会发布《互联网金融智能风险防控技术要求》(GB/T 42929-2023)(以下简称“《要求》”),将于2023年12月1日实施。

图片

《要求》规定了互联网金融场景下智能风险防控技术所需满足的技术框架、功能要求、技术要求、实现的安全要求以及运行要求等。适用于开展互联网金融业务的组织机构,以及提供智能风险防控技术服务的机构建设、运行和优化智能风险防控系统防控互联网金融风险。

《要求》提到,根据不同的主体对象,需要从交易维度、账户维度、商户维度、客户维度设计并实施风险防控策略,建立“点、线、面、体”的跨场景、跨渠道的全生命周期风险防控体系。

《要求》显示,智能风险防控系统主要包含**“智能风险防控功能”、“智能风险防控技术”、“智能风险防控系统安全”、“智能风险防控系统运行”**4大部分。

img

智能风险防控4大功能

风险防控各环节核心功能包括风险监测、风险识别与分析、风险评价、风险处置

1. 风险监测

《要求》提到,风险监测主要技术包括9项内容。比如应覆盖典型互联网金融业务流程;应根据互联网金融业务流程要素设置风险监测对象;应同时具备自动化监测功能和人工监测能力,并根据实际情况进行合理选择;应具备对业务相关数据的监测能力监测结果应实时传递到风险识别与分析功能模块等。

2. 风险识别与分析

《要求》提到,风险识别主要技术包括10项内容。比如应支持信息真实性和信息一致性的信息标识风险识别;应采用层次化的技术方法进行风险识别;应具备快速识别层实现对高发风险的快速识别;宜支持标识技术,从设备、客户、账户等多维度对风险进行识别等。而在风险分析上,分为在线分析和离线分析,其中前者又包括在线实时分析和在线准实时分析

3. 风险评价

风险计算采用定性、定量相结合的计算方法。风险计算方法针对业务面临风险的大小进行准确排序,以确定风险的处置策略。另外,通过风险计算,对业务实际风险进行综合分析与评价,并对风险计算值进行等级化处理

4. 风险处置

《要求》提出,风险处置的基本要求有3项。而风险处置方式包括实时风险处置和残余风险处置

智能风险防控技术

《要求》对智能分析与处理4个部分各提出多项要求,从风险防控规则与模型、智能分析与处理2方面阐述智能风险防控技术。

1. 风险防控规则与模型
  • 风险防控规则的主要技术包括4项内容,比如规则种类应包括名单型、流量型、时序型、匹配型和地理位置型等。
  • 风险防控模型的主要技术包括7项内容,比如宜遵循业务需求分析、建模设计、模型训练、模型调优、模型测试定版、模型发布上线、模型监控、模型运行维护和模型下线等模型全生命周期流程进行管理等。
2. 智能分析与处理

智能分析与处理由4个部分构成:

  • 一是智能分析与处理逻辑,包含5项要求,比如应构建覆盖业务全渠道、全场景、全时段的企业级智能风险防控系统,集智能决策中心、指标引擎、知识图谱、图计算、机器学习平台为一体,支持跨渠道、跨场景的联防联控,支持全局风险核查与运营,支持风险决策效果量化评估与运营等。
  • 二是智能分析与处理数据,包含4项要求,比如应具备多渠道、多场景、多源数据(实时业务数据、外部三方数据、内部离线数据)的对接能力,为实时/准实时系统提供输入等。
  • 三是智能分析与处理技术,包含8项要求,比如应具备对数据进行实时/离线分析、处理和查询能力;应具备计算资源动态和线性扩展能力等
  • 四是智能分析与处理管理,包含6项要求,比如应支持在线规则、模型、策略的灵活上下线和更新;应对规则、模型、策略预估时间具备有效的管理机制,避免模型异常影响正常风险防控等。

智能风险防控系统安全

智能风险防控系统安全分为基础安全、应用安全、数据安全3方面。

1. 基础安全

安全技术宜按照GB/T 22239中安全物理环境、安全通信网络、安全区域边界、安全计算环境、云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求、工业控制系统安全扩展要求等相关条款执行。安全管理宜按照GB/T 22239中安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等相关条款执行。

2. 应用安全

应用安全包括浏览器缓存安全、身份认证安全、会话管理安全、权限管理安全、日志规范、安全审计、引用第三方资源安全7部分。

3. 数据安全

数据安全包括基本数据安全、数据生命周期安全、个人信息安全3部分。

具体而言,基本数据安全有7项要求。数据生命周期应遵循合法正当、目的明确、选择同意、最小够用、全程可控、动态控制、责权一致的基本原则;数据服务应符合GB/T 35274中针对数据进行采集、传输、存储、使用、删除、销毁的相关要求。而涉及个人信息收集、存储、使用、共享、转让、公开披露、删除等处理的,应符合GB/T 35273中规定的个人信息处理活动的原则和安全要求,设计并实施覆盖互联网金融业务风险防控全生命周期的个人信息保护策略,并在必要时对执行这些要求导致的对智能分析与处理的适用性和精度的影响进行评估。

智能风险防控系统日常运行

智能风险防控系统日常运行时,应满足10项要求。比如应根据业务重要程度制定业务连续性计划及业务中断影响分析;应定期对数据、数据处理系统、网络系统、基础设施进行备份;宜采用多重TP指标来监测风险防控系统或服务的性能,包括但不限于TP50、TP90、TP99、TP999等。

而应急响应方面,在风险事件影响业务正常运行时,智能风险防控系统按照应急响应框架智能分析事件级别,识别风险干系人,并触发预警和相应级别的应急预案,支撑风险事件的应急响应。应急响应包括事前预案智能推荐、事中智能应急处置、事后智能优化。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1260676.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

MySQL数据库:外键、唯一键、唯一索引

目录 说明 一、如果要使用外键,表的存储引擎选择哪个? 1.1 答 1.2 示范 1.2.1 主表 (1)MyISAM的表:masterTable2 (2)InnoDB的表:masterTable1 1.2.2 从表 (1&am…

图书管理系统源码,图书管理系统开发,图书借阅系统源码四TuShuManager应用程序MVC视图View

Asp.net web应用程序MVC之View视图 .ASP.NET MVC页面也就是要说的视图基本被放在Views文件夹下; 2.利用APS.NET MVC模板生成框架,Views文件夹下的默认页面为.cshtml页面; 3.ASP.NET MVC默认页面为Razor格式的页面,因此默认页面为.…

无人机光伏巡检代替人工,贵州电站运维升级

无人机光伏巡检如何做到降本增效?贵州省光伏电站有新招!某70MWp的光伏电站通过引入复亚智能无人机光伏巡检系统,专注于使用无人机对区域内的光伏面板进行自动巡航巡查,利用自动化巡检和故障识别技术,显著提升了光伏电站…

UniPro集成华为云WeLink 为企业客户构建互为联接的协作平台

华为云WeLink是华为开启数字化办公体验、帮助企业实现数字化转型的实践,类似钉钉。UniPro的客户企业中,有使用WeLink作为协作工具的,基于客户的实际业务需求,UniPro实现了与WeLink集成的能力,以帮助客户企业丰富和扩展…

【触想智能】无风扇工控电脑一体机使用优势分析

无风扇工控电脑一体机是属于工控一体机分类中的其中一种,看名字,很明显就是没有散热风扇的工控电脑一体机,而平常我们使用的电脑主机是带有电源风扇、CPU散热风扇的。 无风扇工控电脑一体机的配置组成和商用电脑主机的配置基本一样&#xff0…

【读懂AUTOSAR】DoIP模块(1)-- 使用场景和链接的建立规范

引子 --什么是?为什么使用DoIP? DoIP就是通过IP进行诊断的意思(Diagnostic Over IP)。我们熟悉的诊断都是通过CAN总线的啊,为什么要通过IP?IP是什么? IP就是Internet Protocol,就是”互联网协议“啦! 那DoIP就是通过互联网进行的诊断喽,也可以叫做“基于以太网的诊…

JMeter之压力测试——混合场景并发

在实际的压力测试场景中,有时会遇到多个场景混合并发的情况,这时就需要设置不同的并发比例对不同场景请求数量的控制,下面提供两种方案。 一、多线程组方案 1.业务场景设计如下:场景A、场景B、场景C,三个场景按照并发…

FPGA模块——AD高速转换模块(并行输出转换的数据)

FPGA模块——AD高速转换模块(并行输出转换的数据) (1)AD9280/3PA9280芯片(2)代码 (1)AD9280/3PA9280芯片 AD9280/3PA9280芯片的引脚功能: 工作电压2.7到5.5v 数据对应&a…

<Linux> 文件理解与操作

目录 前言: 一、关于文件的预备知识 二、C语言文件操作 1. fope 2. fclose 3. 文件写入 3.1 fprintf 3.2 snprintf 三、系统文件操作 1. open 2. close 3. write 4. read 四、C文件接口与系统文件IO的关系 五、文件描述符 1. 理解文件描述符 2. 文…

商用车自动驾驶政策现状及趋势预判

一、我国自动驾驶法规政策体系 二、重点领域法规政策进展 1、战略引导 2、法律法规 3、标准体系 4、测试认证 5、创新支持 6、配套环境 三、“十四五”期间政策发展趋势 1、应用场景 2、法规标准趋势

Vue框架学习笔记——条件渲染:v-show和v-if

文章目录 前文提要条件渲染v-showv-ifv-else-if和v-else特殊写法,很多个一致的v-if如何消除 总结 前文提要 本人仅做个人学习记录,如有错误,请多包涵 主要学习链接:尚硅谷Vue2.0Vue3.0全套教程丨vuejs从入门到精通 条件渲染 条…

QT QComBox实现模糊查询

一、概述 在Qt中,可以通过QComboBox和QLineEdit实现模糊查询的功能。模糊查询是指根据用户输入的文本,在下拉框的选项中进行模糊匹配,并动态地显示匹配的选项。 二、基础知识 1、QCompleter (1)QCompleter 是 Qt 框架中提供的一个用于自动…

12 网关实战:Spring Cloud Gateway基础理论

为什么需要网关? 传统的单体架构中只有一个服务开放给客户端调用,但是微服务架构中是将一个系统拆分成多个微服务,那么作为客户端如何去调用这些微服务呢?如果没有网关的存在,只能在本地记录每个微服务的调用地址。 无网关的微服务架构往往存在以下问题: 客户端多次请求…

ElasticSearch学习笔记(一)

计算机软件的学习,最重要的是举一反三,只要大胆尝试,认真验证自己的想法就能收到事办功倍的效果。在开始之前可以看看别人的教程做个快速的入门,然后去官方网站看看官方的教程,有中文教程固然是好,没有中文…

从容应对高并发:RabbitMQ与消息限流策略的完美结合

在当今互联网时代,高并发访问已成为许多应用系统面临的常见挑战之一。对于需要处理大量请求的系统来说,如何保证系统的稳定性和可靠性是一个关键问题。RabbitMQ作为一种可靠的消息队列中间件,可以帮助解决高并发环境下的消息处理问题。而结合…

“智”护城市生命线,宏电亮相第十届中国(上海)国际管网展

11月22-24日,第十届中国(上海)国际管网展览会在国家会展中心盛大举办,展会旨在配合推进国家基础建设工作,推动管网改造建设,汇聚了三百余家优秀企业参展,展示产品及技术覆盖管网建设、智慧水务、…

LeetCode-面试题08.01 三步问题 C/C++实现 超详细思路及过程[E]

🎈归属专栏:深夜咖啡配算法 🚗个人主页:Jammingpro 🐟记录一句:摆了一个周末了,不能摆了,努力起来!! 文章目录 LeetCode-面试题08.01 三步问题🚗题…

Hiera实战:使用Hiera实现图像分类任务(一)

文章目录 摘要安装包安装timm 数据增强Cutout和MixupEMA项目结构计算mean和std生成数据集_pickle.PicklingError: Cant pickle <function Head.<lambda> at 0x000001DE8DD7F240>: attribute lookup Head.<lambda> on hiera.hiera failed 摘要 现代层次视觉变…

基于DSP/SOC音乐灯效系统设计方法

音乐灯效系统设计方法 是否需要申请加入数字音频系统研究开发交流答疑群(课题组)?可加我微信hezkz17, 本群提供音频技术答疑服务,+群赠送语音信号处理降噪算法,蓝牙耳机音频,DSP音频项目核心开发资料, 三种方法: (1)MIC 采集音乐信号变化,(2)直接获取SPK 模拟音频…

OBS Studio 30.0 正式发布:支持 WebRTC

导读OBS Studio 30.0 已正式发布。此版本移除了对 Ubuntu 20.04、Qt 5 和 FFmpeg 4.4 之前版本的支持。 OBS Studio 30.0 已正式发布。此版本移除了对 Ubuntu 20.04、Qt 5 和 FFmpeg 4.4 之前版本的支持。 主要变化包括&#xff1a; 支持 WebRTC&#xff08;详情查看 OBS Stu…