注册

国家标准计划《互联网金融智能风险防控技术要求 》由 TC180(全国金融标准化技术委员会)归口 ,主管部门为中国人民银行

主要起草单位 中国互联网金融协会

目录

基础信息

计划号
20205099-T-320
制修订
制定
项目周期
12个月
下达日期
2020-12-24
公示开始日期
2020-09-01
公示截止日期
2020-09-15
标准类别
安全
国际标准分类号
03.060
03 社会学、服务、公司(企业)的组织和管理、行政、运输
03.060 金融、银行、货币体系、保险
归口单位
全国金融标准化技术委员会
执行单位
全国金融标准化技术委员会
主管部门
中国人民银行

起草单位

目的意义

金融科技是柄双刃剑,在增强金融体系适应性、普惠性的同时,可能使金融风险传导更加迅速、金融风险结构更趋复杂,给金融安全带来巨大挑战。

习近平总书记在第五次全国金融工作会上强调防控金融风险是当前的一项主要工作任务。

信息化高速发展的时代,随着金融科技的不断创新、网络空间开放性、互动性的持续深入,业务、技术和网络三重风险相互叠加,对维护金融安全与稳定提出了更高的要求,需要从国家金融安全的高度,在监管部门和金融机构等多个层面,充分借鉴金融科技的理念和工具,构建适用、管用的风险防控体系和安全保障体系,让金融科技创新带来的风险始终处于可管、可控范围内,从而维护金融市场活动秩序。

防范化解重大风险是决胜全面建成小康社会三大攻坚战的首要战役。

金融风险是当前最突出的重大风险之一,打好防范化解重大金融风险攻坚战是当前金融工作的重中之重。

2017年12月的中央经济工作会议上也明确提出“要把防控金融风险放到更加重要的位置”,要打好防范化解重大风险的攻坚战。

2020年初中国人民银行召开工作会议,提出了七大重点方向,其中包括了坚决打赢防范化解重大金融风险攻坚战。

要求持续开展互联网金融风险专项整治,基本化解互联网金融存量风险,建立健全监管长效机制。

互联网金融行业中的身份盗用、欺诈、抵赖等风险事件频发,各机构已投入资源建设了风险防控系统,但风险防控的功能与质量水平参差不齐,数据滥用问题凸显。

“互联网金融风险防控”既有IT行业的平台安全风险(身份盗用、信息泄露、抵赖、越权操作等),又涉及金融行业的业务风险(欺诈、薅羊毛、恶意拖欠、洗钱等),需要结合技术(IT领域)与业务(金融领域)提出风险防控技术标准规范进行指导。

  目前,尚没有技术标准规范统一的互联网金融智能风险防控技术框架和流程要求,滥用人工智能技术进行风险防控的案例不断出现,在当前疫情全球蔓延、国际金融市场大幅波动的情况下,亟需在国家标准层面进行标准化研制,提升使用人工智能技术进行风控的合理性和规范性,守住系统性金融风险的底线,进而提升互联网金融领域市场服务水平,使行业有规可循、有标可依、健康发展。

范围和主要技术内容

本标准规范了互联网金融智能风险防控技术要求,包括互联网金融领域风险防控功能、性能和安全要求。适用于互联网金融领域智能风险防控设计、开发与集成;为互联网金融智能风险防控相关产品、服务使用方提供技术指导;第三方技术检测机构在互联网金融智能风险防控相关产品、服务质量监督检验过程中也可参考使用。   本标准主要技术内容包括:   1. 互联网金融风险防控对象;   2. 互联网金融智能风险防控技术架构;   3. 风险防控功能要求、性能要求和安全要求。   本标准对风险监测、规则与模型、智能分析与处理、风险分识别与分析、风险评价和风险处置等进行了规范,并对互联网金融风险防控的性能和安全提出要求。