

聯(lián)系人:李女士
座機(jī):010-59433750
手機(jī):15313878231
郵 箱:angelals@secspace.com
地 址:北京市海淀區(qū)金碼大廈B座2328
深度解讀《基于大數(shù)據(jù)的支付風(fēng)險(xiǎn)智能防控技術(shù)規(guī)范》
2020年12月3日,中國(guó)人民銀行正式發(fā)布《基于大數(shù)據(jù)的支付風(fēng)險(xiǎn)智能防控技術(shù)規(guī)范》(下文簡(jiǎn)稱為規(guī)范),自發(fā)布之日起實(shí)施。芯盾時(shí)代作為國(guó)際領(lǐng)先的業(yè)務(wù)安全產(chǎn)品和服務(wù)提供商,特別是在金融行業(yè),持續(xù)引領(lǐng)業(yè)務(wù)安全技
一、《規(guī)范》的產(chǎn)生背景
由于互聯(lián)網(wǎng)技術(shù),特別是移動(dòng)互聯(lián)網(wǎng)的快速發(fā)展,推動(dòng)了金融行業(yè)在支付領(lǐng)域的快速發(fā)展,以往以線下網(wǎng)點(diǎn)渠道為核心的業(yè)務(wù)模式,迅速轉(zhuǎn)變?yōu)榫€上渠道模式,以互聯(lián)網(wǎng)技術(shù)為根基,通過手機(jī)銀行、直銷銀行、網(wǎng)上銀行、第三方支付等渠道,實(shí)現(xiàn)了支付方式的多樣化、靈活化。但也正因?yàn)橹Ц赌J降亩鄻踊?,給從業(yè)機(jī)構(gòu)在開展支付業(yè)務(wù)時(shí)帶來了各類風(fēng)險(xiǎn)。包括:
- 不法分子利用虛假申請(qǐng)、偽造或變?cè)煦y行/卡、盜用賬戶等手段盜取銀行、卡(或賬戶)交易資金的風(fēng)險(xiǎn)交易。
- 支付業(yè)務(wù)參與方因未能遵循法律法規(guī)、監(jiān)管要求、業(yè)務(wù)規(guī)則及內(nèi)部規(guī)范等合規(guī)風(fēng)險(xiǎn)。
- 其它風(fēng)險(xiǎn)類型,資金清算風(fēng)險(xiǎn)、用戶道德風(fēng)險(xiǎn)等。
二、《規(guī)范》的總體要求
- 通過規(guī)范大數(shù)據(jù)與人工智能技術(shù)在支付風(fēng)險(xiǎn)防控領(lǐng)域的應(yīng)用,提高支付風(fēng)險(xiǎn)防控技術(shù)的針對(duì)性和有效性,切實(shí)保障人民群眾信息和資金安全。
- 規(guī)定了基于大數(shù)據(jù)、人工智能等技術(shù)開展支付風(fēng)險(xiǎn)防控所需的技術(shù)框架和系統(tǒng)實(shí)現(xiàn)的安全要求。
- 《規(guī)范》適用于本文件與支付相關(guān)的商業(yè)銀行、非銀行支付機(jī)構(gòu)和清算機(jī)構(gòu)等開展支付風(fēng)險(xiǎn)防控體系建設(shè)、運(yùn)用智能防控技術(shù)搭建風(fēng)險(xiǎn)智能防控系統(tǒng)、提供支付風(fēng)險(xiǎn)防控服務(wù)等工作。
三、《規(guī)范》引用性文件
- JR/T 0071—2020 金融行業(yè)網(wǎng)絡(luò)安全等級(jí)保護(hù)實(shí)施指引
- JR/T 0171—2020 個(gè)人金融信息保護(hù)技術(shù)規(guī)范
四、《規(guī)范》技術(shù)框架解讀
《規(guī)范》的技術(shù)框架明確定義了三部分內(nèi)容,即:風(fēng)險(xiǎn)類型、風(fēng)險(xiǎn)防控技術(shù)、大數(shù)據(jù)技術(shù)??傮w技術(shù)要求是通過大數(shù)據(jù)技術(shù)利用在線和離線方式分析數(shù)據(jù),為智能化的風(fēng)險(xiǎn)防控技術(shù)提供技術(shù)支撐,使得機(jī)構(gòu)可利用人工智能等技術(shù)不斷迭代風(fēng)控模型,主動(dòng)識(shí)別和防控支付業(yè)務(wù)過程中的風(fēng)險(xiǎn)。
- 風(fēng)險(xiǎn)類型解讀
序號(hào) |
規(guī)范內(nèi)容 |
解讀 |
1 |
欺詐風(fēng)險(xiǎn) |
主要包含了交易類場(chǎng)景、營(yíng)銷類場(chǎng)景以及洗錢套現(xiàn)類場(chǎng)景。欺詐者通過非法手段獲取他人用戶信息后,進(jìn)而利用這些信息進(jìn)行虛假申請(qǐng)、偽造或變?cè)煦y行/卡、盜用賬戶等手段盜取銀行/卡(或賬戶)交易資金、批量模擬真實(shí)用戶參與營(yíng)銷活動(dòng)、亦或是不法分子勾結(jié)持卡人,通過虛構(gòu)交易、賺取差價(jià)等方式進(jìn)行的洗錢、套現(xiàn)行為。欺詐風(fēng)險(xiǎn)本質(zhì)上來講,主要是由于持卡人信息被盜取或被動(dòng)泄露后,欺詐者利用這些信息對(duì)持卡人賬戶進(jìn)行開立、注冊(cè)、登錄、轉(zhuǎn)賬等一些列的欺詐行為 |
2 |
合規(guī)風(fēng)險(xiǎn) |
主要風(fēng)險(xiǎn)來自于參與方機(jī)構(gòu)未能遵循和落實(shí)法律法規(guī)、監(jiān)管要求而帶來的風(fēng)險(xiǎn)事件。包括洗錢套現(xiàn)、電信詐騙、非法集資、挪用客戶備付金風(fēng)險(xiǎn)等風(fēng)險(xiǎn) |
3 |
其它風(fēng)險(xiǎn) |
除了欺詐風(fēng)險(xiǎn)和合規(guī)風(fēng)險(xiǎn)之外,給從業(yè)機(jī)構(gòu)帶來其它的風(fēng)險(xiǎn)。 |
- 風(fēng)險(xiǎn)防控技術(shù)解讀
風(fēng)險(xiǎn)控制技術(shù)是《規(guī)范》的核心組成部分,包含風(fēng)險(xiǎn)防控策略、風(fēng)險(xiǎn)信息處理、支付風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)監(jiān)測(cè)與決策、風(fēng)險(xiǎn)處置等五個(gè)模塊。 特別是在支付風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)監(jiān)測(cè)與決策模塊中,多次提出模型方法、機(jī)器學(xué)習(xí)等基于大數(shù)據(jù)、人工智能等技術(shù),將人工智能等各類算法加入風(fēng)險(xiǎn)管控模型中,對(duì)不同的風(fēng)險(xiǎn)場(chǎng)景制定基于場(chǎng)景化的風(fēng)控模型,有利于對(duì)各類的風(fēng)險(xiǎn)問題進(jìn)行科學(xué)的評(píng)估與決策。
序號(hào) |
規(guī)范內(nèi)容 |
解讀 |
1 |
風(fēng)險(xiǎn)防控策略 |
主要涉及用戶注冊(cè)管理、合規(guī)審核以及風(fēng)險(xiǎn)評(píng)級(jí)要求。其目的實(shí)行用戶在初始化注冊(cè)環(huán)節(jié)開始,對(duì)持卡人賬號(hào)進(jìn)行全生命周期的管理,利用資料完整性、多因子的驗(yàn)證方式對(duì)用戶身份進(jìn)行核驗(yàn)、用戶提交的信息進(jìn)行定期的復(fù)審和更新、訪問主體(用戶、設(shè)備)的可信度量等方式制定風(fēng)險(xiǎn)防控策略 |
2 |
風(fēng)險(xiǎn)信息處理 |
此類數(shù)據(jù)是做為風(fēng)險(xiǎn)評(píng)估模塊的數(shù)據(jù)基礎(chǔ),根據(jù)具體的業(yè)務(wù)場(chǎng)景采集數(shù)據(jù)要素用于風(fēng)控模型計(jì)算,在數(shù)據(jù)采集維度方面包括:交易信息、設(shè)備信息、賬戶信息等,以及對(duì)應(yīng)風(fēng)險(xiǎn)相匹配的名單信息 |
3 |
支付風(fēng)險(xiǎn)評(píng)估 |
評(píng)估方法分為專家規(guī)則和機(jī)器學(xué)習(xí),專家規(guī)則適用于已知風(fēng)險(xiǎn)、防御可能發(fā)生的風(fēng)險(xiǎn)、風(fēng)險(xiǎn)視角以單人單筆交易為防控思路,通過在系統(tǒng)定制專家規(guī)則,通過不同維度的規(guī)則,覆蓋整個(gè)交易環(huán)節(jié),進(jìn)而達(dá)到風(fēng)險(xiǎn)評(píng)估的目的。而機(jī)器學(xué)習(xí)更多站在團(tuán)伙作案的防御未知的風(fēng)險(xiǎn)為視角,通過部署場(chǎng)景化的機(jī)器學(xué)習(xí)模型,例如反洗錢模型、反信用/卡套現(xiàn)、反虛假賬戶注冊(cè)等機(jī)器學(xué)習(xí)模型,進(jìn)而達(dá)到風(fēng)險(xiǎn)評(píng)估的目的。專家規(guī)則與機(jī)器學(xué)習(xí)兩者形成聯(lián)防聯(lián)控,整體提升風(fēng)險(xiǎn)評(píng)估能力。 |
4 |
模型管理 |
《規(guī)范》定義了模型的全生命周期進(jìn)行管理,包括模型設(shè)計(jì)、模型評(píng)估、模型部署和模型迭代 4 個(gè)階段,在模型設(shè)計(jì)階段,主要制定了基于不同的業(yè)務(wù)場(chǎng)景和風(fēng)險(xiǎn)類型,結(jié)合實(shí)際需求選擇合適的變量和模型方法。在模型評(píng)估階段,制定了模型設(shè)計(jì)產(chǎn)生的模型進(jìn)行效果和安全等方面的評(píng)估。在模型部署階段,制定了完成訓(xùn)練或模擬的模型結(jié)果上線部署到生產(chǎn)環(huán)境中,用于識(shí)別各類風(fēng)險(xiǎn)。在模型迭代階段,制定了模型在生產(chǎn)環(huán)境中表現(xiàn)不佳或出現(xiàn)效能衰退的模型進(jìn)行調(diào)整優(yōu)化的過程 |
5 |
風(fēng)險(xiǎn)監(jiān)測(cè)與決策 |
通過風(fēng)險(xiǎn)評(píng)估模塊的實(shí)時(shí)風(fēng)險(xiǎn)評(píng)估,得到風(fēng)險(xiǎn)分?jǐn)?shù),依據(jù)分?jǐn)?shù)對(duì)應(yīng)的風(fēng)險(xiǎn)等級(jí),采取不同的決策建議,主要包括攔截阻斷、掛起確認(rèn)、提示預(yù)警、批準(zhǔn)通過等。對(duì)于人為誤操作等特殊情況,被阻截、掛起的業(yè)務(wù),由事后人工審核等方式,進(jìn)行風(fēng)險(xiǎn)案件處理,避免誤殺等錯(cuò)誤的處置 |
6 |
風(fēng)險(xiǎn)處置 |
風(fēng)險(xiǎn)處置是對(duì)當(dāng)前交易被風(fēng)控系統(tǒng)判定為風(fēng)險(xiǎn)交易后進(jìn)行的評(píng)估反饋、風(fēng)險(xiǎn)核查、關(guān)聯(lián)排查、案件協(xié)查和損失處置的相關(guān)后續(xù)活動(dòng)。風(fēng)險(xiǎn)處置的結(jié)果旨在完善現(xiàn)有風(fēng)險(xiǎn)防控的策略、風(fēng)險(xiǎn)信息處理的內(nèi)容與支付風(fēng)險(xiǎn)評(píng)估的能力,實(shí)現(xiàn)風(fēng)險(xiǎn)防控流程的閉環(huán)反饋優(yōu)化 |
- 大數(shù)據(jù)技術(shù)解讀
大數(shù)據(jù)技術(shù)主要為風(fēng)險(xiǎn)智能防控提供基礎(chǔ)的數(shù)據(jù)處理支撐,對(duì)數(shù)據(jù)保護(hù)、數(shù)據(jù)接入、數(shù)據(jù)處理與存儲(chǔ)、變量與模型計(jì)算等提出了技術(shù)和安全要求變量與模型計(jì)算等提出了技術(shù)和安全要求。
同時(shí),《規(guī)范》還要求數(shù)據(jù)保護(hù)應(yīng)建立符合《個(gè)人信息保護(hù)法》《個(gè)人金融信息保護(hù)技術(shù)規(guī)范》等相關(guān)法律、法規(guī)和標(biāo)準(zhǔn)的個(gè)人信息和業(yè)務(wù)數(shù)據(jù)保護(hù)策略、管理規(guī)范、管理制度等數(shù)據(jù)保護(hù)機(jī)制,在確保業(yè)務(wù)數(shù)據(jù)安全性的同時(shí),加強(qiáng)個(gè)人信息保護(hù)。
序號(hào) |
《規(guī)范》一級(jí)要求 |
《規(guī)范》二級(jí)要求 |
解讀 |
1 |
數(shù)據(jù)保護(hù) |
要求依據(jù)和遵循《中華人民共和國(guó)個(gè)人信息保護(hù)法》、以及《個(gè)人金融信息保護(hù)技術(shù)規(guī)范》(JR/T 0171-2020)的要求,對(duì)個(gè)人金融信息在收集、傳輸、存儲(chǔ)、使用、刪除、銷毀等生命周期各環(huán)節(jié)的安全防護(hù)要求,從安全技術(shù)和安全管理兩個(gè)方面,對(duì)個(gè)人金融信息保護(hù)提出了規(guī)范性要求。 |
|
2 |
接入、處理與存儲(chǔ)數(shù)據(jù) |
接入包括:被動(dòng)接入、主動(dòng)接入、關(guān)聯(lián)補(bǔ)齊和接入質(zhì)控要求 |
具體要求詳見《規(guī)范》4.4.3.2節(jié) |
處理方法包括:流計(jì)算、內(nèi)存計(jì)算、圖計(jì)算、批處理等 |
具體要求詳見《規(guī)范》4.4.3.3節(jié) |
||
存儲(chǔ)數(shù)據(jù)要求:對(duì)采集的原始數(shù)據(jù)及分析處理之后生成的結(jié)構(gòu)化數(shù)據(jù)進(jìn)行持久化 |
具體要求詳見《規(guī)范》4.4.3.4節(jié) |
||
3 |
變量與模型計(jì)算 |
建立特征變量計(jì)算、滑窗變量計(jì)算、在線模型計(jì)算、離線模型計(jì)算的滿足要求 |
具體要求詳見《規(guī)范》4.4.4節(jié) |
數(shù)據(jù)存儲(chǔ) |
對(duì)采集的原始數(shù)據(jù)及分析處理之后生成的結(jié)構(gòu)化數(shù)據(jù)進(jìn)行持久化 具體要求詳見《規(guī)范》4.4.3.4節(jié) |
五、風(fēng)險(xiǎn)防控系統(tǒng)安全要求解讀
- 總體要求
在風(fēng)險(xiǎn)防控系統(tǒng)安全方面,《規(guī)范》要求相關(guān)安全錯(cuò)失部署應(yīng)符合《金融行業(yè)網(wǎng)絡(luò)安全等級(jí)保護(hù)實(shí)施指引》、國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)有關(guān)標(biāo)準(zhǔn),并根據(jù)風(fēng)險(xiǎn)防控所面向的業(yè)務(wù)系統(tǒng)級(jí)別設(shè)定相應(yīng)的等級(jí)。
- 系統(tǒng)安全建設(shè)流程
六、芯盾時(shí)代《基于大數(shù)據(jù)的支付風(fēng)險(xiǎn)智能防控技術(shù)規(guī)范》解決方案
《規(guī)范》中,風(fēng)險(xiǎn)防控技術(shù)部分,作為規(guī)范的核心部分,通過部署芯盾時(shí)代人工智能產(chǎn)IPA ,基于海量的設(shè)備安全數(shù)據(jù)、威脅情報(bào)數(shù)據(jù)、用戶行為數(shù)據(jù),利用流式分析處理、數(shù)據(jù)挖掘和機(jī)器學(xué)習(xí)等關(guān)鍵技術(shù),構(gòu)建以設(shè)備安全為核心的智能實(shí)時(shí)身份反欺詐模型,實(shí)現(xiàn)對(duì)用戶身份的“無感知認(rèn)證”,可廣泛應(yīng)用于銀行、證券、第三方支付等行業(yè),有效解決虛假注冊(cè)、盜轉(zhuǎn)盜刷、交易欺詐、薅羊毛、營(yíng)銷欺詐、用戶隱私泄露等各類互聯(lián)網(wǎng)欺詐。通過對(duì)不同的場(chǎng)景分析,芯盾時(shí)代能提供全渠道交易反欺詐、互聯(lián)網(wǎng)反欺詐、智能人機(jī)識(shí)別和可視化人工智能中臺(tái)等產(chǎn)品方案,滿足《規(guī)范》中,大數(shù)據(jù)技術(shù)部門和風(fēng)險(xiǎn)防范技術(shù)的要求,同時(shí),系統(tǒng)還支持靈活的數(shù)據(jù)接入方法、處理方法以及存儲(chǔ)庫(kù)。
本文作者:芯盾時(shí)代trusfort, 轉(zhuǎn)載請(qǐng)注明來自FreeBuf.COM