基于大数据的支付风险智能防控技术规范

news2024/11/19 10:43:48

随着大数据、移动互联、人工智能、生物特征识别等技术的快速发展,支付方式正在发生着巨大而深刻的变革,新技术在丰富支付手段、提高支付效率的同时,带来了新的隐患,也对从业机构的风险防控能力提出了更高的要求。

传统的风控技术,多由各机构自己的风控团队,以人工的方式进行经验控制。但随着互联网技术不断发展,整个社会大力提速,传统的风控方式已逐渐不能支撑机构的业务扩展;而大数据对多维度、大量数据的智能处理,批量标准化的执行流程,更能贴合信息发展时代风控业务的发展要求。

基于大数据的风险智能防控已经逐步在行业内使用,将人工智能等各类算法融入基于大数据的风险管控模型中,对不同的风险场景选择合适的模型,有利于对客户的风险进行科学地分析和评估。

《标准》规定了基于大数据、人工智能等技术开展技术风险防控所需的技术框架和系统实现的安全要求,适用于与支付相关的商业银行、非银行支付机构和清算机构等开展支付风险防控体系建设、运用智能防控技术搭建风险智能防控系统、提供支付风险防控服务等工作。

基于大数据的支付风险智能防控技术主要包含风险防控技术、风险类型、大数据技术三部分内容。通过大数据技术利用在线和离线方式分析数据,为智能化的风险防控技术提供技术支撑,使得机构可利用人工智能等技术不断迭代风控模型,主动识别和防控支付业务过程中的风险。

风险防控技术是基于大数据的支付风险智能防控技术框架的核心组成部分,包含风险防控策略、风险信息处理、支付风险评估、风险监测与决策、风险处置等五个模块。

根据支付产业中存在的各种风险的特点,《标准》将支付风险分为欺诈风险、合规风险和其他风险等类型,值得注意的是,也存在多种风险交织并存的情况。

大数据技术主要为风险智能防控提供基础的数据处理支撑,《标准》对数据保护、数据接入、数据处理与存储、变量与模型计算提出了技术和安全要求。

其中,《标准》要求数据保护应建立符合《个人信息保护法》《个人金融信息保护技术规范》等相关法律、法规和标准的个人信息和业务数据保护策略、管理规范、管理制度等数据保护机制,在确保业务数据安全性的同时,加强个人信息保护。

在风险防控系统安全方面,《标准》要求相关安全错失部署应符合《金融行业网络安全等级保护实施指引》、国家网络安全等级保护有关标准,并根据风险防控所面向的业务系统级别设定相应的等级。

一、《规范》的产生背景

由于互联网技术,特别是移动互联网的快速发展,推动了金融行业在支付领域的快速发展,以往以线下网点渠道为核心的业务模式,迅速转变为线上渠道模式,以互联网技术为根基,通过手机银行、直销银行、网上银行、第三方支付等渠道,实现了支付方式的多样化、灵活化。但也正因为支付模式的多样化,给从业机构在开展支付业务时带来了各类风险。包括:

1、 不法分子利用虚假申请、伪造或变造银行卡、盗用账户等手段盗取银行卡(或账户)交易资金的风险交易。

2、 支付业务参与方因未能遵循法律法规、监管要求、业务规则及内部规范等合规风险。

3、 其它风险类型,资金清算风险、用户道德风险等。

二、《规范》的总体要求

1、 通过规范大数据与人工智能技术在支付风险防控领域的应用,提高支付风险防控技术的针对性和有效性,切实保障人民群众信息和资金安全。

2、 规定了基于大数据、人工智能等技术开展支付风险防控所需的技术框架和系统实现的安全要求。

3、 《规范》适用于本文件与支付相关的商业银行、非银行支付机构和清算机构等开展支付风险防控体系建设、运用智能防控技术搭建风险智能防控系统、提供支付风险防控服务等工作。

三、《规范》引用性文件

1、 JR/T 0071—2020 金融行业网络安全等级保护实施指引

2、 JR/T 0171—2020 个人金融信息保护技术规范

四、《规范》技术框架解读

《规范》的技术框架明确定义了三部分内容,即:风险类型、风险防控技术、大数据技术。总体技术要求是通过大数据技术利用在线和离线方式分析数据,为智能化的风险防控技术提供技术支撑,使得机构可利用人工智能等技术不断迭代风控模型,主动识别和防控支付业务过程中的风险。

1、 风险类型解读

序号规范内容解读
1欺诈风险主要包含了交易类场景、营销类场景以及洗钱套现类场景。欺诈者通过非法手段获取他人用户信息后,进而利用这些信息进行虚假申请、伪造或变造银行卡、盗用账户等手段盗取银行卡(或账户)交易资金、批量模拟真实用户参与营销活动、亦或是不法分子勾结持卡人,通过虚构交易、赚取差价等方式进行的洗钱、套现行为。欺诈风险本质上来讲,主要是由于持卡人信息被盗取或被动泄露后,欺诈者利用这些信息对持卡人账户进行开立、注册、登录、转账等一些列的欺诈行为
2合规风险主要风险来自于参与方机构未能遵循和落实法律法规、监管要求而带来的风险事件。包括洗钱套现、电信诈骗、非法集资、挪用客户备付金风险等风险
3其它风险除了欺诈风险和合规风险之外,给从业机构带来其它的风险。

2、 风险防控技术解读

风险控制技术是《规范》的核心组成部分,包含风险防控策略、风险信息处理、支付风险评估、风险监测与决策、风险处置等五个模块。 特别是在支付风险评估、风险监测与决策模块中,多次提出模型方法、机器学习等基于大数据、人工智能等技术,将人工智能等各类算法加入风险管控模型中,对不同的风险场景制定基于场景化的风控模型,有利于对各类的风险问题进行科学的评估与决策。

序号规范内容解读
1风险防控策略主要涉及用户注册管理、合规审核以及风险评级要求。其目的实行用户在初始化注册环节开始,对持卡人账号进行全生命周期的管理,利用资料完整性、多因子的验证方式对用户身份进行核验、用户提交的信息进行定期的复审和更新、访问主体(用户、设备)的可信度量等方式制定风险防控策略
2风险信息处理此类数据是做为风险评估模块的数据基础,根据具体的业务场景采集数据要素用于风控模型计算,在数据采集维度方面包括:交易信息、设备信息、账户信息等,以及对应风险相匹配的名单信息
3支付风险评估评估方法分为专家规则和机器学习,专家规则适用于已知风险、防御可能发生的风险、风险视角以单人单笔交易为防控思路,通过在系统定制专家规则,通过不同维度的规则,覆盖整个交易环节,进而达到风险评估的目的。而机器学习更多站在团伙作案的防御未知的风险为视角,通过部署场景化的机器学习模型,例如反洗钱模型、反信用卡套现、反虚假账户注册等机器学习模型,进而达到风险评估的目的。专家规则与机器学习两者形成联防联控,整体提升风险评估能力。
4模型管理《规范》定义了模型的全生命周期进行管理,包括模型设计、模型评估、模型部署和模型迭代 4 个阶段,在模型设计阶段,主要制定了基于不同的业务场景和风险类型,结合实际需求选择合适的变量和模型方法。在模型评估阶段,制定了模型设计产生的模型进行效果和安全等方面的评估。在模型部署阶段,制定了完成训练或模拟的模型结果上线部署到生产环境中,用于识别各类风险。在模型迭代阶段,制定了模型在生产环境中表现不佳或出现效能衰退的模型进行调整优化的过程
5风险监测与决策通过风险评估模块的实时风险评估,得到风险分数,依据分数对应的风险等级,采取不同的决策建议,主要包括拦截阻断、挂起确认、提示预警、批准通过等。对于人为误操作等特殊情况,被阻截、挂起的业务,由事后人工审核等方式,进行风险案件处理,避免误杀等错误的处置
6风险处置风险处置是对当前交易被风控系统判定为风险交易后进行的评估反馈、风险核查、关联排查、案件协查和损失处置的相关后续活动。风险处置的结果旨在完善现有风险防控的策略、风险信息处理的内容与支付风险评估的能力,实现风险防控流程的闭环反馈优化

3、 大数据技术解读

大数据技术主要为风险智能防控提供基础的数据处理支撑,对数据保护、数据接入、数据处理与存储、变量与模型计算等提出了技术和安全要求变量与模型计算等提出了技术和安全要求。

同时,《规范》还要求数据保护应建立符合《个人信息保护法》《个人金融信息保护技术规范》等相关法律、法规和标准的个人信息和业务数据保护策略、管理规范、管理制度等数据保护机制,在确保业务数据安全性的同时,加强个人信息保护。

序号《规范》一级要求《规范》二级要求解读
1数据保护要求依据和遵循《中华人民共和国个人信息保护法》、以及《个人金融信息保护技术规范》(JR/T 0171-2020)的要求,对个人金融信息在收集、传输、存储、使用、删除、销毁等生命周期各环节的安全防护要求,从安全技术和安全管理两个方面,对个人金融信息保护提出了规范性要求。
2接入、处理与存储数据接入包括:被动接入、主动接入、关联补齐和接入质控要求具体要求详见《规范》4.4.3.2节
处理方法包括:流计算、内存计算、图计算、批处理等具体要求详见《规范》4.4.3.3节
存储数据要求:对采集的原始数据及分析处理之后生成的结构化数据进行持久化具体要求详见《规范》4.4.3.4节
3变量与模型计算建立特征变量计算、滑窗变量计算、在线模型计算、离线模型计算的满足要求具体要求详见《规范》4.4.4节
数据存储对采集的原始数据及分析处理之后生成的结构化数据进行持久化具体要求详见《规范》4.4.3.4节

五、风险防控系统安全要求解读

1、 总体要求

在风险防控系统安全方面,《规范》要求相关安全错失部署应符合《金融行业网络安全等级保护实施指引》、国家网络安全等级保护有关标准,并根据风险防控所面向的业务系统级别设定相应的等级。

2、 系统安全建设流程

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1692174.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

机器学习--数学部分笔记

前言 因为周三要考试,所以数学部分写一下笔记 正文 随机事件和随机实验 条件概率 • 在已知事件 𝐵 发生的条件下,事件𝐴发生的概率称为事件 𝐴 的条件概率,记为𝑃(𝐴|𝐵) 全概率…

Java 解决 古典问题

1 问题 编写一个Java程序,解决以下问题: 2 方法 再导入java.util包下的Scanner类,构建Scanner对象,以便输入。通过对问题的分析,我们可以得到,当位数为1时,其返回值为1;当位数为2时&…

部署LAMP平台

目录 一、LAMP简介与概述 1.1 各组件作用 1.2 LAMP平台搭建时各组件安装顺序 1.3 httpd服务的目录结构 1.4 httpd.conf配置文件 二、编译安装Apache httpd服务 2.1 关闭防火墙,将安装Apache所需软件包传到/opt目录下 2.2 安装环境依赖包 ​2.3 配置软件模块…

浅论未来 IT 和财务结合的趋势

前言 会计核算企业各类业务单据,所有业务部门的数据都会汇流到财务部来,所以会计其实是企业的数据中心;而 IT 技术正是处理数据的利器,可以将重复的流程自动化,还能将财务数据可视化;因此,两者…

路由_传递params参数和query参数

传递params参数 传递params参数可以直接在路径后面加上参数: 上述就是在路径变化的时候传过去三个值分别为哈哈、嘿嘿、呵呵的参数 但是这样的话会被认为三个参数是路径的一部分,计算机没有办法区分哪些是路径哪些是参数,所以首先要在这条路…

练习题(2024/5/23)

1单词接龙 字典 wordList 中从单词 beginWord 和 endWord 的 转换序列 是一个按下述规格形成的序列 beginWord -> s1 -> s2 -> ... -> sk&#xff1a; 每一对相邻的单词只差一个字母。 对于 1 < i < k 时&#xff0c;每个 si 都在 wordList 中。注意&#…

继“三级淋巴结”之后,再看看“单细胞”如何与AI结合【医学AI|顶刊速递|05-25】

小罗碎碎念 24-05-25文献速递 今天想和大家分享的是肿瘤治疗领域的另一个热点——单细胞技术&#xff0c;我们一起来看看&#xff0c;最新出炉的顶刊&#xff0c;是如何把AI与单细胞结合起来的。 另外&#xff0c;今天是周末&#xff0c;所以会有两篇文章——一篇文献速递&…

CATO原理中的数学与魔术(十)——Parity Principle及其应用一:集合的基本性质...

在前面的文章中&#xff0c;我们介绍了CATO原理的数学模型以及两个经典的魔术应用系列&#xff1a;Baby Hummer和Royal Hummer&#xff0c;以及它们的拓展&#xff0c;详情请戳&#xff1a; 传送门 CATO原理中的数学与魔术&#xff08;九&#xff09;——Royal Hummer 及其进阶…

Vue.js - Vue 的安装 以及 常用的 Vue 指令 【0基础向 Vue 基础学习】

文章目录 Vue 快速上手1、Vue.js 官网 & Vue.js 的获取2、创建 Vue 实例&#xff0c;初始化渲染3、插值表达式 安装 Vue 开发者工具&#xff1a;装插件调试 Vue 应用Vue 指令1、v-show 指令2、v-if3、v-else & v-else-if4、v-onv-on 调用传参 5、v-bindv-bind 对于样式…

[数据结构] -- 单链表

&#x1f308; 个人主页&#xff1a;白子寰 &#x1f525; 分类专栏&#xff1a;C打怪之路&#xff0c;python从入门到精通&#xff0c;数据结构&#xff0c;C语言&#xff0c;C语言题集&#x1f448; 希望得到您的订阅和支持~ &#x1f4a1; 坚持创作博文(平均质量分82)&#…

订单id的设计问题探讨

如何设计一个订单id 设计一个订单ID系统需要考虑多个因素&#xff0c;包括唯一性、排序性&#xff08;时间顺序&#xff09;、可读性&#xff08;可选&#xff09;以及系统的扩展性和性能。结合这些因素&#xff0c;可以选择不同的方案来生成订单ID。以下是几种常见的订单ID设…

【Nodejs-多进程之Cluster】

cluster 模块是 Node.js 提供的一个用于多进程的模块&#xff0c;它可以轻松地创建一组共享同一个服务器端口的子进程&#xff08;worker进程&#xff09;。通过使用 cluster 模块&#xff0c;可以充分利用多核系统&#xff0c;提高应用程序的性能和可靠性。 基本原理 cluste…

文心智能体,零代码构建情感表达大师智能体

前言 随着智能体技术的突飞猛进&#xff0c;各行各业正迎来前所未有的变革与机遇。智能体&#xff0c;作为人工智能领域的重要分支&#xff0c;以其自主性、智能性和适应性&#xff0c;正逐步渗透到我们生活的每一个角落&#xff0c;成为推动社会进步和科技发展的新动力。 为了…

秒级达百万高并发框架Disruptor

1、起源 Disruptor最初由lmax.com开发&#xff0c;2010年在Qcon公开发表&#xff0c;并于2011年开源&#xff0c;企业应用软件专家Martin Fowler专门撰写长文介绍&#xff0c;同年它还获得了Oracle官方的Duke大奖。其官网定义为&#xff1a;“High Performance Inter-Thread M…

山东大学软件学院项目实训-创新实训-基于大模型的旅游平台(十九)- JUC(5)

synchronized优化原理 轻量级锁 如果一个对象有多个线程访问&#xff0c;但多线程访问的时间是错开的&#xff08;没有竞争&#xff09;&#xff0c;可以用轻量级锁优化 Slf4j(topic "c.ExerciseTransfer")public class Test {​static final Object obj new Obj…

利用天气API接口自己DIY一个预报小管家

天气预报查询API 是一种实用的日常工具&#xff0c;它通过编程方式为开发者提供实时的天气数据。开发者可以通过简单的代码调用&#xff0c;与天气预报服务提供商进行交互&#xff0c;获取特定地区的天气信息&#xff0c;如温度、湿度、风速、风向、降水量等&#xff0c;以及未…

【智能优化算法】粒子群优化算法(PSO)【附python实现代码】

写在前面&#xff1a; 首先感谢兄弟们的订阅&#xff0c;让我有创作的动力&#xff0c;在创作过程我会尽最大能力&#xff0c;保证作品的质量&#xff0c;如果有问题&#xff0c;可以私信我&#xff0c;让我们携手共进&#xff0c;共创辉煌。 路虽远&#xff0c;行则将至&#…

微信小程序上线必备:SSL证书申请以及安装

一、认识ssl证书 1、ssl证书是什么&#xff1f; SSL证书&#xff0c;全称Secure Socket Layer Certificate&#xff0c;是一种数字证书&#xff0c;它遵循SSL&#xff08;现在通常指TLS&#xff0c;Transport Layer Security&#xff09;协议标准&#xff0c;用于在客户端&…

ElasticSearch - 删除已经设置的认证密码(7.x)

文章目录 Pre版本号 7.x操作步骤检查当前Elasticsearch安全配置停止Elasticsearch服务修改Elasticsearch配置文件删除密码重启Elasticsearch服务验证配置 小结 Pre Elasticsearch - Configuring security in Elasticsearch 开启用户名和密码访问 版本号 7.x ES7.x 操作步骤 …

1小时从0开始搭建自己的直播平台(详细步骤)

本文讲述了如何从0开始&#xff0c;利用腾讯云的平台&#xff0c;快速搭建一个直播平台的过程。 文章目录 效果图详细步骤准备工作第一步&#xff1a;添加域名并检验cname配置1.先填加一个推流域名2. 点击完下一步&#xff0c;得到一个cname地址3. 将cname地址&#xff0c;配置…