基于大数据的支付风险智能防控技术规范

随着大数据、移动互联、人工智能、生物特征识别等技术的快速发展,支付方式正在发生着巨大而深刻的变革,新技术在丰富支付手段、提高支付效率的同时,带来了新的隐患,也对从业机构的风险防控能力提出了更高的要求。

传统的风控技术,多由各机构自己的风控团队,以人工的方式进行经验控制。但随着互联网技术不断发展,整个社会大力提速,传统的风控方式已逐渐不能支撑机构的业务扩展;而大数据对多维度、大量数据的智能处理,批量标准化的执行流程,更能贴合信息发展时代风控业务的发展要求。

基于大数据的风险智能防控已经逐步在行业内使用,将人工智能等各类算法融入基于大数据的风险管控模型中,对不同的风险场景选择合适的模型,有利于对客户的风险进行科学地分析和评估。

《标准》规定了基于大数据、人工智能等技术开展技术风险防控所需的技术框架和系统实现的安全要求,适用于与支付相关的商业银行、非银行支付机构和清算机构等开展支付风险防控体系建设、运用智能防控技术搭建风险智能防控系统、提供支付风险防控服务等工作。

基于大数据的支付风险智能防控技术主要包含风险防控技术、风险类型、大数据技术三部分内容。通过大数据技术利用在线和离线方式分析数据,为智能化的风险防控技术提供技术支撑,使得机构可利用人工智能等技术不断迭代风控模型,主动识别和防控支付业务过程中的风险。

风险防控技术是基于大数据的支付风险智能防控技术框架的核心组成部分,包含风险防控策略、风险信息处理、支付风险评估、风险监测与决策、风险处置等五个模块。

根据支付产业中存在的各种风险的特点,《标准》将支付风险分为欺诈风险、合规风险和其他风险等类型,值得注意的是,也存在多种风险交织并存的情况。

大数据技术主要为风险智能防控提供基础的数据处理支撑,《标准》对数据保护、数据接入、数据处理与存储、变量与模型计算提出了技术和安全要求。

其中,《标准》要求数据保护应建立符合《个人信息保护法》《个人金融信息保护技术规范》等相关法律、法规和标准的个人信息和业务数据保护策略、管理规范、管理制度等数据保护机制,在确保业务数据安全性的同时,加强个人信息保护。

在风险防控系统安全方面,《标准》要求相关安全错失部署应符合《金融行业网络安全等级保护实施指引》、国家网络安全等级保护有关标准,并根据风险防控所面向的业务系统级别设定相应的等级。

一、《规范》的产生背景

由于互联网技术,特别是移动互联网的快速发展,推动了金融行业在支付领域的快速发展,以往以线下网点渠道为核心的业务模式,迅速转变为线上渠道模式,以互联网技术为根基,通过手机银行、直销银行、网上银行、第三方支付等渠道,实现了支付方式的多样化、灵活化。但也正因为支付模式的多样化,给从业机构在开展支付业务时带来了各类风险。包括:

1、 不法分子利用虚假申请、伪造或变造银行卡、盗用账户等手段盗取银行卡(或账户)交易资金的风险交易。

2、 支付业务参与方因未能遵循法律法规、监管要求、业务规则及内部规范等合规风险。

3、 其它风险类型,资金清算风险、用户道德风险等。

二、《规范》的总体要求

1、 通过规范大数据与人工智能技术在支付风险防控领域的应用,提高支付风险防控技术的针对性和有效性,切实保障人民群众信息和资金安全。

2、 规定了基于大数据、人工智能等技术开展支付风险防控所需的技术框架和系统实现的安全要求。

3、 《规范》适用于本文件与支付相关的商业银行、非银行支付机构和清算机构等开展支付风险防控体系建设、运用智能防控技术搭建风险智能防控系统、提供支付风险防控服务等工作。

三、《规范》引用性文件

1、 JR/T 0071—2020 金融行业网络安全等级保护实施指引

2、 JR/T 0171—2020 个人金融信息保护技术规范

四、《规范》技术框架解读

《规范》的技术框架明确定义了三部分内容,即:风险类型、风险防控技术、大数据技术。总体技术要求是通过大数据技术利用在线和离线方式分析数据,为智能化的风险防控技术提供技术支撑,使得机构可利用人工智能等技术不断迭代风控模型,主动识别和防控支付业务过程中的风险。

1、 风险类型解读

序号规范内容解读
1欺诈风险主要包含了交易类场景、营销类场景以及洗钱套现类场景。欺诈者通过非法手段获取他人用户信息后,进而利用这些信息进行虚假申请、伪造或变造银行卡、盗用账户等手段盗取银行卡(或账户)交易资金、批量模拟真实用户参与营销活动、亦或是不法分子勾结持卡人,通过虚构交易、赚取差价等方式进行的洗钱、套现行为。欺诈风险本质上来讲,主要是由于持卡人信息被盗取或被动泄露后,欺诈者利用这些信息对持卡人账户进行开立、注册、登录、转账等一些列的欺诈行为
2合规风险主要风险来自于参与方机构未能遵循和落实法律法规、监管要求而带来的风险事件。包括洗钱套现、电信诈骗、非法集资、挪用客户备付金风险等风险
3其它风险除了欺诈风险和合规风险之外,给从业机构带来其它的风险。

2、 风险防控技术解读

风险控制技术是《规范》的核心组成部分,包含风险防控策略、风险信息处理、支付风险评估、风险监测与决策、风险处置等五个模块。 特别是在支付风险评估、风险监测与决策模块中,多次提出模型方法、机器学习等基于大数据、人工智能等技术,将人工智能等各类算法加入风险管控模型中,对不同的风险场景制定基于场景化的风控模型,有利于对各类的风险问题进行科学的评估与决策。

序号规范内容解读
1风险防控策略主要涉及用户注册管理、合规审核以及风险评级要求。其目的实行用户在初始化注册环节开始,对持卡人账号进行全生命周期的管理,利用资料完整性、多因子的验证方式对用户身份进行核验、用户提交的信息进行定期的复审和更新、访问主体(用户、设备)的可信度量等方式制定风险防控策略
2风险信息处理此类数据是做为风险评估模块的数据基础,根据具体的业务场景采集数据要素用于风控模型计算,在数据采集维度方面包括:交易信息、设备信息、账户信息等,以及对应风险相匹配的名单信息
3支付风险评估评估方法分为专家规则和机器学习,专家规则适用于已知风险、防御可能发生的风险、风险视角以单人单笔交易为防控思路,通过在系统定制专家规则,通过不同维度的规则,覆盖整个交易环节,进而达到风险评估的目的。而机器学习更多站在团伙作案的防御未知的风险为视角,通过部署场景化的机器学习模型,例如反洗钱模型、反信用卡套现、反虚假账户注册等机器学习模型,进而达到风险评估的目的。专家规则与机器学习两者形成联防联控,整体提升风险评估能力。
4模型管理《规范》定义了模型的全生命周期进行管理,包括模型设计、模型评估、模型部署和模型迭代 4 个阶段,在模型设计阶段,主要制定了基于不同的业务场景和风险类型,结合实际需求选择合适的变量和模型方法。在模型评估阶段,制定了模型设计产生的模型进行效果和安全等方面的评估。在模型部署阶段,制定了完成训练或模拟的模型结果上线部署到生产环境中,用于识别各类风险。在模型迭代阶段,制定了模型在生产环境中表现不佳或出现效能衰退的模型进行调整优化的过程
5风险监测与决策通过风险评估模块的实时风险评估,得到风险分数,依据分数对应的风险等级,采取不同的决策建议,主要包括拦截阻断、挂起确认、提示预警、批准通过等。对于人为误操作等特殊情况,被阻截、挂起的业务,由事后人工审核等方式,进行风险案件处理,避免误杀等错误的处置
6风险处置风险处置是对当前交易被风控系统判定为风险交易后进行的评估反馈、风险核查、关联排查、案件协查和损失处置的相关后续活动。风险处置的结果旨在完善现有风险防控的策略、风险信息处理的内容与支付风险评估的能力,实现风险防控流程的闭环反馈优化

3、 大数据技术解读

大数据技术主要为风险智能防控提供基础的数据处理支撑,对数据保护、数据接入、数据处理与存储、变量与模型计算等提出了技术和安全要求变量与模型计算等提出了技术和安全要求。

同时,《规范》还要求数据保护应建立符合《个人信息保护法》《个人金融信息保护技术规范》等相关法律、法规和标准的个人信息和业务数据保护策略、管理规范、管理制度等数据保护机制,在确保业务数据安全性的同时,加强个人信息保护。

序号《规范》一级要求《规范》二级要求解读
1数据保护要求依据和遵循《中华人民共和国个人信息保护法》、以及《个人金融信息保护技术规范》(JR/T 0171-2020)的要求,对个人金融信息在收集、传输、存储、使用、删除、销毁等生命周期各环节的安全防护要求,从安全技术和安全管理两个方面,对个人金融信息保护提出了规范性要求。
2接入、处理与存储数据接入包括:被动接入、主动接入、关联补齐和接入质控要求具体要求详见《规范》4.4.3.2节
处理方法包括:流计算、内存计算、图计算、批处理等具体要求详见《规范》4.4.3.3节
存储数据要求:对采集的原始数据及分析处理之后生成的结构化数据进行持久化具体要求详见《规范》4.4.3.4节
3变量与模型计算建立特征变量计算、滑窗变量计算、在线模型计算、离线模型计算的满足要求具体要求详见《规范》4.4.4节
数据存储对采集的原始数据及分析处理之后生成的结构化数据进行持久化具体要求详见《规范》4.4.3.4节

五、风险防控系统安全要求解读

1、 总体要求

在风险防控系统安全方面,《规范》要求相关安全错失部署应符合《金融行业网络安全等级保护实施指引》、国家网络安全等级保护有关标准,并根据风险防控所面向的业务系统级别设定相应的等级。

2、 系统安全建设流程

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/15545.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

01-02.Vue的常用指令(二)

01-02.Vue的常用指令(二) 前言v-model:双向数据绑定v-model举例:实现简易计算器Vue中通过属性绑定为元素设置class 类样式引入方式一:数组写法二:在数组中使用三元表达式写法三:在数组中使用 对…

【全部更新完毕】2024电工杯B题详细思路代码成品文章教学:大学生平衡膳食食谱的优化设计及评价

大学生平衡膳食食谱的优化设计及评价 摘要 大学阶段是学生获取知识和身体发育的关键时期,也是形成良好饮食习惯的重要阶段。然而,当前大学生中存在饮食结构不合理和不良饮食习惯的问题,主要表现为不吃早餐或早餐吃得马虎,经常食用…

宝塔面板修改端口后无法登入

今天通过宝塔面板登录腾讯云主机,看到下面的提醒,顺便点进去随便改了个端口 本以为改端口是很简单事情,结果我改完之后面板立马登不上了,接下来我改了登录地址和端口也不行,我以为是防火墙的问题,增加了防火…

ViT:1 从DETR说起

大模型技术论文不断,每个月总会新增上千篇。本专栏精选论文重点解读,主题还是围绕着行业实践和工程量产。若在某个环节出现卡点,可以回到大模型必备腔调重新阅读。而最新科技(Mamba,xLSTM,KAN)则提供了大模型领域最新技…

Pycharm在下载安装第三方库时速度慢或超时问题 / 切换国内镜像地址

pycharm下载第三方库速度极慢,搜索了一下,发现方法非常乱,稍作整理。这个问题一般都会出现,在我们开发中遇到的常见问题,根据以下解决方法,基本可以解决,但是不能100%保证 Installing packages …

打造一个增强版Kimi:可以生成图片、PPT、PDF文档、数据分析等

Kimi虽然在国内AI大模型中表现不错,但是和ChatGPT还是差不少功能。现在有一个很简单的方法,把kimi功能增强,使用效果大大改善,比如生成图片: 具体方法如下: 打开coze网站:https://www.coze.cn/…

C++容器之位集(std::bitset)

目录 1 概述2 使用实例3 接口使用3.1 constructor3.2 count_and_size3.3 test3.4 any3.5 none3.6 all3.7 set3.8 reset3.9 filp3.10 to_string3.11 to_ulong3.12 to_ullong3.13 operators1 概述 位集存储位(只有两个可能值的元素:0或1,true或false,…)。   该类模拟bool…

推荐一款自助分析的财务分析软件:奥威BI软件

奥威BI软件是一款支持多维度动态自助分析的软件,预设了智能财务分析方案,提供内存行列计算模型解决财务指标计算难题,界面简洁,以点击、拖曳操作为主,十分适合没有IT背景的财务人做财务分析。因此也经常有人说奥威BI软…

Spark搭建 Standalone模式详细步骤

Standalone模式概述: Standalone模式是Spark自带的一种集群模式(本地集群,不依赖与外部集群,比如Yarn),可以真实地在多个机器之间搭建Spark集群的环境。 Standalone是完整的Spark运行环境,其中: Master角…

OpenFeign微服务调用组件使用

前言:OpenFeign是可以跨服务、跨进程的调用方式。 什么是Feign Feign是Netflix开发的声明式、模版化的HTTP客户端。 优势: Feign可以做到使用 HTTP 请求远程服务时就像调用本地方法一样的体验,开发者完全感知不到这是远程方法,更感知不到这…

【TB作品】stm32单片机读取DS2401程序

DS2401是由Analog Devices公司生产的一种硅序列号芯片,它提供了一个绝对唯一的64位ROM识别码,用于确保可追溯性。以下是对DS2401器件的分析: 特点和优势: 唯一性:每个DS2401芯片都有一个独一无二的64位注册码&#x…

[less配置]vue2引入less

1、终端输入:npm install less less-loader --save-dev 2、在package.json查看是否安装less依赖 3、调用

vue2快速安装环境,从0-1创建vue2项目教程

vue2快速安装环境,从0-1创建vue2项目教程(windows) 一、node下载 1.如何查看node版本和npm版本 二、npm安装脚手架 1.注意事项 三、vue2选项解读 四、运行脚手架 一、node下载 1、(node.js中文网) 下载长期稳定版本就行 解释下node.js和npm的关系? 想象你在…

原始字面常量(C++11)

原始字面常量(C11) 文章目录 原始字面常量(C11)前言一、原始字面量二、代码示例总结 前言 字面量一般是指数值(12、454等)和字符串(“Hw”、“h\t”),但是有时候我们想表…

PyTorch安装与配置

前言 参考文档:https://github.com/TingsongYu/PyTorch-Tutorial-2nd 环境配置之Anaconda 解释器——python.exe,是人类与CPU之间的桥梁,需要配置系统环境变量 Anaconda:集成环境,包管理器 Conda 安装 Anaconda&am…

WXSS模板样式-全局样式和局部样式

一、WXSS 1.WXSS WXSS(WeiXin Style Sheets)是一套样式语言,用于美化WXML的组件样式,类似于网页开发中的CSS 2.WXSS和CSS的关系 WXSS具有CSS大部分特性,同时,WXSS还对CSS进行了扩充以及修改,以适应微信小程序的开发…

CSDN 自动评论互动脚本

声明 该脚本的目的只是为了提升博客创作效率和博主互动效率,希望大家还是要尊重各位博主的劳动成果。 数据库设计 尽量我们要新建一个数据库csdn_article,再在其中建一个数据表article -- csdn_article-- article-- 需要进行自动评论的表格信息...CR…

ClickHouse 24.4 版本发布说明

本文字数:13148;估计阅读时间:33 分钟 审校:庄晓东(魏庄) 本文在公众号【ClickHouseInc】首发 新的一个月意味着新版本的发布! 发布概要 本次ClickHouse 24.4版本包含了13个新功能🎁…

ML307R OpenCPU DEMO_SDK环境搭建

一、工程目录 二、环境搭建 三、编译 四、下载 五、添加自定义文件打印 hello 一、工程目录 OpenCPU SDK代码目录结构,如下图所示: | 名称 | 描述 | | ---------------- | --------------------------| | custom …

软件设计师中级

计算机系统 运算器和控制器 算术逻辑单元 累加寄存器器 状态寄存器 数据缓冲寄存器 指令寄存器 程序计数器 地址寄存器 指令译码器 内存按字节编址 内存存储单元16位 1 浮点数 浮点数范围:-2的(2的阶码次)-1到-2的(2的阶码次)-1 乘 1-2负尾数次 海明码 海明码&…