注册

国家标准计划《移动金融服务 客户身份鉴别指南》由 TC180(全国金融标准化技术委员会)归口 ,主管部门为中国人民银行

主要起草单位 北京国家金融标准化研究院有限责任公司

目录

基础信息

计划号
20251225-T-320
制修订
制定
项目周期
16个月
下达日期
2025-04-30
公示开始日期
2025-02-13
公示截止日期
2025-03-15
标准类别
安全
国际标准分类号
03.060
03 社会学、服务、公司(企业)的组织和管理、行政、运输
03.060 金融、银行、货币体系、保险
归口单位
全国金融标准化技术委员会
执行单位
全国金融标准化技术委员会
主管部门
中国人民银行

起草单位

采标情况

本标准修改采用ISO国际标准:ISO 5158: 2023。

采标中文名称:移动金融服务 客户身份鉴别指南。

目的意义

随着移动通信设备迅速渗透到人们日常生活的各个方面,移动金融服务在金融业和信息通信技术的融合下应运而生。

移动金融服务为人们提供了便捷的方式来触及金融服务,例如移动支付、移动银行等。

这将对金融普惠的发展产生重要影响。

为降低金融服务的成本和提高金融服务的效率,金融科技(FinTech)已做出许多努力,例如电子化的“了解你的客户”(eKYC)。

在传统KYC程序中,通常需要客户亲自访问银行支行后,才能使用金融服务。

但随着移动金融服务的发展,市场需求迅速增加,传统KYC程序已无法满足轻量级移动金融服务的需求。

eKYC应运而生,最终用户可通过eKYC更高效、便捷地获得金融服务,也增强了金融服务提供商获客能力。

客户身份鉴别是eKYC的核心。

移动设备可以提供对多个信息源的访问,这些信息源可用于客户身份鉴别,例如:短信、电话、基于位置的服务(LBS)、麦克风(声纹)、相机(照片ID、人脸、动作)、各种传感器(指纹、动作)、接触和非接触式本地接口(到外部凭据载体)和互联网连接(对第三方身份提供商)等。

目前,eKYC已经在许多国家付诸实施,例如中国(包括香港和澳门)、菲律宾、印度尼西亚、马来西亚、孟加拉国、巴基斯坦、印度等。

然而,KYC的要求和实践,特别是以在线和远程方式开展的eKYC,在不同的场景下存在较大差异。

通过移动设备收集的身份证据和基于这些证据建立的身份在可信度和保证方面可能有很大差异。

因此,全球都需要一个共同商定的标准来指导移动金融服务提供商根据不同的KYC要求为移动金融服务选择合适的客户身份鉴别解决方案。

为此,蚂蚁集团在金标委的工作指导下,2020年率先在ISO国际标准组织发起ISO 5158 《移动金融服务 客户身份鉴别指南》(Mobile financial services - Customer identification guidelines)标准立项和开发,ISO 5158标准项目于2020年9月正式启动,并于2023年1月正式发布。

根据国标委“积极采用国际标准,重点支持国际国内同步制定标准项目,推进中国标准与国际标准之间的转化运用,提升我国标准与国际一致性水平”原则,考虑到ISO 5158国际标准已正式发布满1年,有必要尽快开展国内标准的申请、立项和开发工作。

本文件拟定义移动金融服务中客户身份可信级别的评估准则,为移动金融服务提供商开展在线和远程的客户身份鉴别提供技术指导。

范围和主要技术内容

本文件提供了移动金融服务(MFS)中客户身份鉴别的指南,包括: ——MFS客户身份鉴别的通用框架; ——MFS客户的多维整体身份保证级别及其评估准则; ——安全与隐私考虑. 本文件还包含附录,用于说明如何在实践中应用这些保证级别。 本文件适用于各类MFS提供商,包括但不限于商业银行和第三方支付服务提供商。 本文件适用于识别自然人。识别法律实体,即(e)KYB,不在本文件的范围内。