央行发布三项金融科技安全相关规范!

X0_0X2020-11-24 10:39:21

2020年10月21日,中国人民银行正式发布

《金融科技创新应用测试规范》(JR/T 0198-2020)、《金融科技创新安全通用规范》(JR/T 0199-2020)、《金融科技创新风险监控规范》(JR/T 0120-2020)三项金融行业标准,从不同的角度对金融科技创新进行管控。

金融科技创新应用指在符合现行法律法规、部门规章、规范性文件等要求前提下,在尚不具备管理细则的领域,利用新技术设计、面向金融用户的产品或服务。

《金融科技创新应用测试规范》从事前公示声明、事中投诉监督、事后评价结束等全生命周期对金融科技创新监管工具的运行流程进行规范,明确声明书格式、测试流程、风控机制、评价方式等方面要求,为金融管理部门、自律组织、持牌金融机构、科技公司等开展创新测试提供依据。

《金融科技创新安全通用规范》从交易安全、服务质量、算法安全、架构安全、数据安全、网络安全、内控管理、业务连续性保障等多方面,明确对金融科技创新相关科技产品的基础性、通用性要求,为金融科技创新应用健康上线把好安全关口。

交易安全包括交易验证、交易确认、交易监控、交易风险处置。

算法安全规定了算法设计、算法可解释性、算法可追溯性、算法攻击防范的要求。

架构安全包括云计算架构、区块链架构。

数据安全包括对数据质量的要求,对个人金融信息进行全生命周期防护、符合相应安全管理要求。

网络安全包括对基本安全要求、物联网安全要求、安全防护要求的规定。

《金融科技创新风险监控规范》明确了金融科技创新风险的监控框架、对象、流程和机制,要求采用机构报送、接口采集、自动探测、信息共享等方式实时分析创新应用运行状况,实现对潜在风险动态探测和综合评估,确保金融科技创新应用的风险总体可控。

金融科技创新风险监控主要通过对金融科技创新应用等进行数据采集、关联分析,识别发现可能存在的安全时间和风险并进行展示和预警,掌握金融科技应用风险态势,保证金融科技应用安全稳定运行,保护消费者合法权益。

金融科技创新风险监控框架如下图。

在风险监控实施方面,除了采用机构报送、接口采集、自动探测、信息共享等方式实时分析创新应用运行状况之外,也需要进行人工核验,即对运行中的系统,在不事先告知创新机构的情况下,模拟用户进行核验,验证系统的业务功能、处理流程和控制措施等与事先报备的内容是否一致。

监控内容主要包括个人金融信息保护、金融交易安全、业务连续性、服务质量、技术使用安全、内控管理、网络安全、意见投诉、公开舆情等。

《金融科技创新风险监控规范》也规定了对监控内容的各个方面,监测机构、创新机构、自律组织、监管机构分别应遵循怎样的要求。

据悉,这三项标准既适用于持牌金融机构、科技公司、安全评估机构、风险监测机构、自律组织等。此外,标准发布之前已投入运营的金融服务或科技产品进行金融科技创新时也可适用。

《三项金融科技安全相关规范》下载链接:

链接: https://pan.baidu.com/s/1FfIuFaPri2acJghWK...

密码: 92qf

科技金融
本作品采用《CC 协议》,转载必须注明作者和本文链接
“数字金融要始终服务于实体经济。”“要提升数据安全的防护水平。”在近日举办的“科创中国:第五届中国金融科技创新大会”上,参会嘉宾表示,在数据技术驱动下,金融科技创新迎来了“百花齐放”,但金融业务并非是没有边界和约束,要通过技术赋能来保障数据的隐私与安全。
本次峰会将发布《金融业5G消息应用研究报告》,深入浅出地阐述5G消息发展概况、金融业5G消息应用价值、金融业5G消息应用场景与案例、金融业5G消息未来展望等方面内容。本报告首先明确了数字金融反欺诈的定义,接下来分析了数字金融反欺诈面临的形势、技术基础和应用场景,最后指出了数字金融反欺诈发展中存在的问题,并给出了相应建议。
近年来,开放银行作为新金融形势下金融科技的前沿模式,成为转型数字化、平台化、生态化的内在驱动,为银行业务改革、转型升级、提质增效提供新机遇。
金融安全的守护神
2022-07-25 13:44:45
商业银行做好这道必答题,面临建设路径的选择。建设银行从应用系统、基础平台、网络等多维度推进安全可控,以应用带动信创基础设施技术生态走向成熟。目前,建设银行已初步建成了安全可控的企业级分布式平台和大数据云平台。咬定青山不放松,建设银行矢志不渝推进关键应用系统的重构。去年,建设银行全栈创新技术协同办公系统在金融业首家实现全集团单轨运行,系统运行稳定可靠,用户体验良好。
11月15日,由新加坡金融管理局与新加坡银行协会联合举办的“2023新加坡金融科技节”(Singapore FinTech Festival,简称 SFF)在新加坡博览中心拉开帷幕。
DeFi正在吞嚼金融
2021-10-31 09:30:14
马克·安德森2011年撰写的文章中描述了软件原生公司是怎样吞嚼现有企业并革新行业的。亚马逊取代了零售业,Spotify取代了唱片业,LinkedIn取代了招聘业-它们都准备取代没有建立互联网原生业务的现有企业。为什么?软件原生企业更快,更便宜,对使用者更友好。对马克来说,软件吞嚼每个行业仅是时间问题。但是对金融来说,这种说法是不对的。我们的金融系统仍然基于古老的基础设施。吉姆·比安可在播客上指出,
以中国人民银行《金融科技(FinTech)发展规划(2019-2021)》为指导,民生银行坚持创新发展理念,深度融合技术和业务,主动转型科技架构,加速技术能力向业务价值转化,于2019年和2021年分别发布了《中国民生银行科技金融战略发展规划(2019-2022年)》和《中国民生银行五年发展规划(2021-2025)》。在技术能力方面,民生银行基于多年SOA、分布式、微服务和云原生研发领域的经验积
近日,某国有银行2021金融科技竞赛决赛正式开赛。来自该行全国各分支单位的精英队伍线上集结,展开激烈角逐。绿盟科技作为本次大赛技术支撑单位,凭借扎实的技术实力和丰富的网络攻防赛事服务经验,助力本次竞赛圆满落幕。
2020年11月以来,从依法加强监管和有效防范风险的角度出发,金融管理部门督促指导蚂蚁集团、腾讯集团等大型平台企业全面整改金融活动中存在的违法违规问题。目前,平台企业金融业务存在的大部分突出问题已完成整改。金融管理部门工作重点从推动平台企业金融业务的集中整改转入常态化监管。要求蚂蚁集团关停违规开展的“相互宝”业务,并依法补偿消费者利益。
近日,中国银保监会党委刊文《持之以恒防范化解重大金融风险》,指出站在新的历史起点上,要沉着应对和防范化解重大金融风险,坚定不移推动中国金融高质量发展。
X0_0X
暂无描述