2016年-SWIFT环球同业银行金融电讯_Mitigating_fraud_risk_through_strengthened_payment_operations_8页_333kb
报告摘要
详细总结:通过强化支付操作缓解欺诈风险
核心内容
本文档探讨了如何通过强化支付操作流程来缓解欺诈风险,强调了确认信息和对账流程在欺诈检测与预防中的关键作用。SWIFT的客户安全计划(CSP)作为行业的重要支持工具,旨在帮助金融机构提升其IT欺诈防范和检测控制与程序。
主要观点
- 确认信息的重要性:确认信息(如MT 900和MT 910)是检测欺诈的关键工具,应定期检查以确保其与实际交易一致。
- 对账流程的必要性:每日对账流程(如MT 940和MT 950)有助于识别异常交易,防止欺诈发生。
- 取消欺诈交易的正确方法:使用MT n92消息(如MT 192)并包含特定字段(如/FRAD/)可以提高取消请求的成功率。
- 欺诈检测与响应机制:金融机构应建立有效的欺诈检测和响应机制,包括对可疑交易进行调查,并在必要时与SWIFT合作。
- 行业协作与安全意识:SWIFT的CSP鼓励金融机构加强自身安全,同时与对手方和整个行业合作,共同应对欺诈和网络威胁。
关键信息
支付确认与对账
- 确认信息:如MT 900(借记确认)和MT 910(贷记确认),应在交易发生后立即检查。
- 对账信息:如MT 940(客户对账单)和MT 950(对账单),应与内部账目核对,发现差异。
- 实时信息请求:若需额外的实时信息,可使用MT 920请求MT 942(临时交易报告)或MT 941(余额报告)。
欺诈交易取消流程
- 取消消息类型:使用MT n92取消原交易,其中'n'根据原消息类型而定。
- 欺诈标识字段:在MT n92的字段79中使用/FRAD/代码,以标识该取消请求与欺诈相关。
- 取消响应消息:使用MT n96进行响应,若无法取消,需在字段76中使用/12/代码并附上说明。
SWIFT客户安全计划(CSP)
- 目标:支持金融机构防范网络攻击,强化支付安全。
- 三方面支持:
- 你自身:加强本地环境安全,包括物理基础设施和人员、政策、流程。
- 你的对手方:管理与对手方的安全关系,应对可能的攻击。
- 你的行业社区:与全球金融机构合作,共享信息,提升整体安全水平。
欺诈检测与响应建议
- 鼓励确认信息:金融机构应鼓励对手方提供确认信息。
- 避免使用自由格式消息:如MT 199,不得用于修改支付指令。
- 及时报告欺诈事件:金融机构需及时向SWIFT报告欺诈事件。
- 实施检测措施:对可疑交易进行调查,并采取相应措施。
最佳实践
- 鼓励对手方提供确认信息。
- 定期检查确认信息和对账单是否符合预期。
- 避免使用自由格式消息修改支付指令。
- 使用正确的取消代码发送取消请求。
- 向SWIFT报告任何欺诈事件。
结论
欺诈防范是金融机构的重要任务,确认信息和对账流程是基本且有效的工具。通过使用正确的取消代码并建立良好的行业协作机制,金融机构可以更有效地检测和阻止欺诈行为。SWIFT的CSP为行业提供支持,推动长期的网络安全建设。
参考信息
- SWIFT网站:www.swift.com/csp
- SWIFT标准手册:可查阅相关SWIFT消息标准。
- 版权声明:SWIFT © 2016 - 所有权利保留。
- 免责声明:本文档仅用于信息目的,内容可能随时更改。请参考最新版本。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载