互联网金融智能风险防控技术要求

《互联网金融智能风险防控技术要求》

8月6日,国家市场监督管理总局和国家标准化管理委员会发布《互联网金融智能风险防控技术要求》(GB/T 42929-2023)(以下简称“《要求》”),将于2023年12月1日实施。

图片

《要求》规定了互联网金融场景下智能风险防控技术所需满足的技术框架、功能要求、技术要求、实现的安全要求以及运行要求等。适用于开展互联网金融业务的组织机构,以及提供智能风险防控技术服务的机构建设、运行和优化智能风险防控系统防控互联网金融风险。

《要求》提到,根据不同的主体对象,需要从交易维度、账户维度、商户维度、客户维度设计并实施风险防控策略,建立“点、线、面、体”的跨场景、跨渠道的全生命周期风险防控体系。

《要求》显示,智能风险防控系统主要包含**“智能风险防控功能”、“智能风险防控技术”、“智能风险防控系统安全”、“智能风险防控系统运行”**4大部分。

img

智能风险防控4大功能

风险防控各环节核心功能包括风险监测、风险识别与分析、风险评价、风险处置

1. 风险监测

《要求》提到,风险监测主要技术包括9项内容。比如应覆盖典型互联网金融业务流程;应根据互联网金融业务流程要素设置风险监测对象;应同时具备自动化监测功能和人工监测能力,并根据实际情况进行合理选择;应具备对业务相关数据的监测能力监测结果应实时传递到风险识别与分析功能模块等。

2. 风险识别与分析

《要求》提到,风险识别主要技术包括10项内容。比如应支持信息真实性和信息一致性的信息标识风险识别;应采用层次化的技术方法进行风险识别;应具备快速识别层实现对高发风险的快速识别;宜支持标识技术,从设备、客户、账户等多维度对风险进行识别等。而在风险分析上,分为在线分析和离线分析,其中前者又包括在线实时分析和在线准实时分析

3. 风险评价

风险计算采用定性、定量相结合的计算方法。风险计算方法针对业务面临风险的大小进行准确排序,以确定风险的处置策略。另外,通过风险计算,对业务实际风险进行综合分析与评价,并对风险计算值进行等级化处理

4. 风险处置

《要求》提出,风险处置的基本要求有3项。而风险处置方式包括实时风险处置和残余风险处置

智能风险防控技术

《要求》对智能分析与处理4个部分各提出多项要求,从风险防控规则与模型、智能分析与处理2方面阐述智能风险防控技术。

1. 风险防控规则与模型
  • 风险防控规则的主要技术包括4项内容,比如规则种类应包括名单型、流量型、时序型、匹配型和地理位置型等。
  • 风险防控模型的主要技术包括7项内容,比如宜遵循业务需求分析、建模设计、模型训练、模型调优、模型测试定版、模型发布上线、模型监控、模型运行维护和模型下线等模型全生命周期流程进行管理等。
2. 智能分析与处理

智能分析与处理由4个部分构成:

  • 一是智能分析与处理逻辑,包含5项要求,比如应构建覆盖业务全渠道、全场景、全时段的企业级智能风险防控系统,集智能决策中心、指标引擎、知识图谱、图计算、机器学习平台为一体,支持跨渠道、跨场景的联防联控,支持全局风险核查与运营,支持风险决策效果量化评估与运营等。
  • 二是智能分析与处理数据,包含4项要求,比如应具备多渠道、多场景、多源数据(实时业务数据、外部三方数据、内部离线数据)的对接能力,为实时/准实时系统提供输入等。
  • 三是智能分析与处理技术,包含8项要求,比如应具备对数据进行实时/离线分析、处理和查询能力;应具备计算资源动态和线性扩展能力等
  • 四是智能分析与处理管理,包含6项要求,比如应支持在线规则、模型、策略的灵活上下线和更新;应对规则、模型、策略预估时间具备有效的管理机制,避免模型异常影响正常风险防控等。

智能风险防控系统安全

智能风险防控系统安全分为基础安全、应用安全、数据安全3方面。

1. 基础安全

安全技术宜按照GB/T 22239中安全物理环境、安全通信网络、安全区域边界、安全计算环境、云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求、工业控制系统安全扩展要求等相关条款执行。安全管理宜按照GB/T 22239中安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等相关条款执行。

2. 应用安全

应用安全包括浏览器缓存安全、身份认证安全、会话管理安全、权限管理安全、日志规范、安全审计、引用第三方资源安全7部分。

3. 数据安全

数据安全包括基本数据安全、数据生命周期安全、个人信息安全3部分。

具体而言,基本数据安全有7项要求。数据生命周期应遵循合法正当、目的明确、选择同意、最小够用、全程可控、动态控制、责权一致的基本原则;数据服务应符合GB/T 35274中针对数据进行采集、传输、存储、使用、删除、销毁的相关要求。而涉及个人信息收集、存储、使用、共享、转让、公开披露、删除等处理的,应符合GB/T 35273中规定的个人信息处理活动的原则和安全要求,设计并实施覆盖互联网金融业务风险防控全生命周期的个人信息保护策略,并在必要时对执行这些要求导致的对智能分析与处理的适用性和精度的影响进行评估。

智能风险防控系统日常运行

智能风险防控系统日常运行时,应满足10项要求。比如应根据业务重要程度制定业务连续性计划及业务中断影响分析;应定期对数据、数据处理系统、网络系统、基础设施进行备份;宜采用多重TP指标来监测风险防控系统或服务的性能,包括但不限于TP50、TP90、TP99、TP999等。

而应急响应方面,在风险事件影响业务正常运行时,智能风险防控系统按照应急响应框架智能分析事件级别,识别风险干系人,并触发预警和相应级别的应急预案,支撑风险事件的应急响应。应急响应包括事前预案智能推荐、事中智能应急处置、事后智能优化。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/194108.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

priority_queue优先级队列基本使用

目录 介绍 头文件 基本使用 constructor empty size top push pop swap 使用 大根堆 小根堆 结果 介绍 类似于堆 头文件 #include <queue> 基本使用 constructor empty 判空 size 元素个数 top 堆顶元素 push 入元素 pop 弹出堆顶元素 swap …

快速搭建一个SpringCloud、SpringBoot项目 || 项目搭建要点

1. 基本结构 建立springcloud项目从表入手&#xff0c;分析好需求建立表结构后&#xff0c;使用mybatis-plux生成POJO类&#xff0c;在对应的model模块中。 2. 微服务部分架构 2.1 依赖 service 微服务模块的依赖仅包含如下&#xff0c;数据库等依赖包含在model中&#xff0c…

Linux 内核栈保护

栈保护可以检测栈被写坏的情况。如果怀疑有此类情况&#xff0c;可以将栈保护打开试试 详细可参考文章 栈保护杂记-CSDN博客 栈保护开启 下图是关于strong的解释&#xff0c;在什么情况下会加入栈保护 后面由于gcc版本的原因&#xff0c;好像不支持开启栈保护。后面再进行效果…

红黑树(万字图文详解)

红黑树 1. 红黑树的概念2. 红黑树的性质3. 红黑树节点的定义4. 红黑树结构5. 红黑树的插入操作5.1 按照二叉搜索的树规则插入新节点5.2 检测新节点插入后&#xff0c;红黑树的性质是否造到破坏5.2.1 情况一: cur为红&#xff0c;p为红&#xff0c;g为黑&#xff0c;u存在且为红…

C_6微机原理

一、单项选择题&#xff08;本大题共 15小题&#xff0c;每小题3分&#xff0c;共45分。在每小题给出的四个备选项中&#xff0c;选出一个正确的答案&#xff0c;请将选定的答案填涂在答题纸的相应位置上。 n1 位有符号数 的补码表示范围为&#xff08;&#xff09; A. -2n&l…

Mybatis 源码搭建

文章目录 源码下载测试模块搭建学习博客 源码下载 首先下载mybatis-parent的源码&#xff1a;gitee地址 > https://gitee.com/callback_lab/mybatis-parent.git 然后下载mybatis的源码&#xff1a;gitee地址 > https://gitee.com/callback_lab/mybatis-src.git 带中文…

SpringCloud之Gateway(统一网关)

文章目录 前言一、搭建网关服务1、导入依赖2、在application.yml中写配置 二、路由断言工厂Route Predicate Factory三、路由过滤器 GatewayFilter案例1给所有进入userservice的请求添加一个请求头总结 四、全局过滤器 GlobalFilter定义全局过滤器&#xff0c;拦截并判断用户身…

瑞数五代ast反混淆笔记一

第一部分 瑞数五代ast反混淆笔记一 文章目录 前言一、分析第一层js文件二、转换为switch-case三、效果图总结 前言 瑞数五代的反混淆做了很久了&#xff0c;当时写的很复杂&#xff0c;也没有记笔记&#xff0c;现在看代码都看不懂了&#xff0c;重新归顺下逻辑思路 一、分析第…

python+pytest接口自动化(2)-HTTP协议基础

HTTP协议简介 HTTP 即 HyperText Transfer Protocol&#xff08;超文本传输协议&#xff09;&#xff0c;是互联网上应用最为广泛的一种网络协议。所有的 WWW 文件都必须遵守这个标准。 设计 HTTP 最初的目的是为了提供一种发布和接收 HTML 页面的方法。HTTP 协议在 OSI 模型…

C#-创建用于测试的父类StartupBase用于服务注入

当写完C#代码&#xff0c;需要对某个方法进行测试。 创建一个XXXTests.cs文件之后&#xff0c;发现需要注入某个服务怎么办&#xff1f; 再创建一个StartupBase.cs文件&#xff1a; public abstract class StartupBase {public IConfiguration Configuration { get; }public …

MATLAB中FFT频谱分析使用详解

文章目录 语法说明语法一&#xff1a;Y fft(X)fft(X)返回X长度的傅里叶变换 语法二&#xff1a;Y fft(X,N)如果 X的长度小于 N&#xff0c;则为 X补上尾零以达到长度 N(FFT插值)双边谱转换为单边谱 如果 X 的长度大于 N&#xff0c;则对 X 进行截断以达到长度 N。 语法三&…

14. 最长公共前缀

这篇文章会收录到 : 算法通关村第十二关-黄金挑战字符串冲刺题-CSDN博客 14. 最长公共前缀 描述 : 编写一个函数来查找字符串数组中的最长公共前缀。 如果不存在公共前缀&#xff0c;返回空字符串 ""。 题目 : LeetCode 14.最长公共前缀 : 14. 最长公共前缀 分…

在OpenCV中基于深度学习的边缘检测

引言 如何在OpenCV中使用基于深度学习的边缘检测&#xff0c;它比目前流行的canny边缘检测器更精确。边缘检测在许多用例中是有用的&#xff0c;如视觉显著性检测&#xff0c;目标检测&#xff0c;跟踪和运动分析&#xff0c;结构从运动&#xff0c;3D重建&#xff0c;自动驾驶…

多功能音乐沙漏的设计与实现

【摘要】随着当今社会快节奏生活的发展&#xff0c;当代大学生越来忽视时间管理的重要性&#xff0c;在原本计划只看几个视频只玩几个游戏的碎片化娱乐中耗费了大量的时光&#xff0c;对于自己原本的学习生活产生了巨大的影响。为更加有效的反映时间的流逝&#xff0c;特设计该…

解决VMware VCenter存储上传镜像文件失败

VMware VCSA6.7上传共享文件时提示操作失败&#xff0c;由于不确定的原因&#xff0c;操作失败。通常&#xff0c;当浏览器不信任证书时会发生此问题。如果您使用的是自签名证书或自定义证书&#xff0c;请在新的浏览器选项卡中打开下面的 URL并接受证书&#xff0c;然后重试操…

室内定位(WiFi/UWB/蓝牙等)技术方案概述

室内无法搜索到卫星&#xff0c;这样常规的GPS/北斗定位都无法使用&#xff0c;常规免费的只有运营商的基站定位LBS&#xff0c;但这个精度实在太差&#xff0c;一般都有几十米到几百米的偏差。因此&#xff0c;室内定位一直是个老大难问题。 截至目前&#xff0c;业界比较成熟…

深度学习黎明时期的LeNet:揭开卷积神经网络的序幕

在深度学习的历史长河中&#xff0c;Yann LeCun 的 LeNet 是一个里程碑式的研究成果&#xff0c;它为后来的卷积神经网络&#xff08;Convolutional Neural Networks&#xff0c;CNN&#xff09;的发展奠定了基础。LeNet 的诞生标志着深度学习黎明时期的到来&#xff0c;为人工…

在Linux中部署MeterSphere并且结合内网穿透实现远程访问本地管理页面——“cpolar内网穿透”

文章目录 前言1. 安装MeterSphere2. 本地访问MeterSphere3. 安装 cpolar内网穿透软件4. 配置MeterSphere公网访问地址5. 公网远程访问MeterSphere6. 固定MeterSphere公网地址 前言 MeterSphere 是一站式开源持续测试平台, 涵盖测试跟踪、接口测试、UI 测试和性能测试等功能&am…

VMware虚拟机网络配置详解

vmware为我们提供了三种网络工作模式&#xff0c;它们分别是&#xff1a;Bridged&#xff08;桥接模式&#xff09;、NAT&#xff08;网络地址转换模式&#xff09;、Host-Only&#xff08;仅主机模式&#xff09; 打开vmware虚拟机&#xff0c;我们可以在选项栏的“编辑”下的…

基于51单片机的超声波测距系统【程序+proteus仿真+参考论文+原理图+PCB等16个文件夹资料】

一、项目功能简介 整个设计系统由STC89C52单片机LCD1602显示模块声光报警模块存储模块超声波模块按键模块组成。 具体功能&#xff1a; 1、超声波测量距离&#xff0c;显示在LCD1602。 2、存储模块可以存储超声波报警值。 3、通过按键可设置报警值大小。 4、超声波报警距…