瑞数信息:云上WAAP发展洞察报告(2023)_38页_1mb
报告摘要
银行业业务安全体系建设白皮书总结
-
业务安全定义:保护业务系统免受滥用或篡改,保障业务逻辑顺畅,减少不确定性。随着线上化和数字化,聚焦业务逻辑漏洞、欺诈、数据泄露、违规交易等风险。
-
业务安全重要性:
- 用户层面:保障公平交易、信息安全和财产安全。
- 企业层面:履行合规责任、提升决策能力、保护资产和实现目标。
- 社会层面:推动经济发展和维护社会稳定。
-
监管政策:
- 《反洗钱法》《金融科技发展规划(2022-2025年)》《反电信网络诈骗法》等政策趋严,要求银行加强风险防控。
- 监管重点:涉赌涉诈治理、账户分类、资金链管控等方面。
-
银行业务现状:
- 数字化新业态:数据化、开放化、智能化和生态协同。
- 技术驱动:云计算、大数据、人工智能、隐私计算、AIGC等技术广泛应用。
- 风险挑战:黑灰产活动组织化、从业者手段升级、欺诈形式多样化,如薅羊毛、账户造假、远程控制等。
-
防御体系建设:
- 总体目标:履行主体责任,满足监管要求,保障业务安全运行。
- 技术支撑平台:需具备策略配置、风险识别引擎、防御服务接入等功能,支持高并发处理。
- 事前、事中、事后防御:
- 事前:同步设计、建设并上线防御策略。
- 事中:覆盖交易风险,通过规则评分、机器学习、图谱模型等识别新型欺诈行为。
- 事后:动态调整策略,提升识别手段和处置弹性。
- 管理机制:建立管理办法、工作流程和协同机制。
-
发展趋势:
- 政策趋势:加强标准化建设,完善能力要求(如《零信任体系》标准)。
- 技术趋势:产学研融合,提升自主研发创新能力和拓展新兴技术应用场景。
- 意识趋势:强化内部培训,培养复合型人才,推动银行业务安全文化建设。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载