• 移动端
    访问手机端
    官微
    访问官微

    中国电子银行网

    搜索
    退出登录
    取消

    热搜词

    • 理财
    • 支付
    • 银联
    • 白皮书
    • 中国银行
    • 征信
    • CFCA
    • 网上银行
    • 投顾
    • 区块链
    • 手机银行
    • 5G消息
    • 理财子公司
    • 绿色金融
    • 广发银行
    • 上市银行
    • 农商行
    • 隐私计算
    • 数字人民币
    • 银行
    温馨提示:
    敬爱的用户,您的浏览器版本过低,会导致页面浏览异常,建议您升级浏览器版本或更换其他浏览器打开。

    专访国舜股份副总裁汤志刚:开放银行如何做好安全防护

    汤志刚 来源:金融电子化 2019-08-28 09:02:09 银行 开放 银行动态
    汤志刚      来源:金融电子化      2019-08-28 09:02:09
    银行 开放
    银行动态

    核心提示过去的2018年被业界称为“开放银行元年”,体现了外界对金融服务深入链接用户这一趋势的期许。

    国舜股份副总裁、清华大学MBA、安全领域资深专家汤志刚

    过去的2018年被业界称为“开放银行元年”,体现了外界对金融服务深入链接用户这一趋势的期许。那么,开放银行的应用场景和关键技术有哪些?存在哪些风险隐患?如何做好安全防护?关于这些问题,国舜股份副总裁汤志刚先生阐释了自己的看法。

    一.开放银行:数据共享理念下的平台化商业新模式

    Q:请谈下您对开放银行的理解?

    汤志刚:对于开放银行的定义各方都有不同的理解和解释,在我看来,开放银行是一种平台化的商业模式。通过与商业生态系统共享数据、算法、交易、流程和其他业务功能,为商业生态系统的客户、员工、第三方开发者、金融科技公司、供应商和其他合作伙伴提供服务,使银行创造出新的价值,构建新的核心能力。

    作为新型商业模式,开放银行构建开放平台,以服务客户为中心,以生态场景为延展,实现银行核心能力的拓展和创新。

    Q:开放银行的特征和涉及到的关键技术有哪些?

    汤志刚:开放银行以开放API为技术、以数据共享为本质、以平台合作为模式,以平台化、场景化的金融服务链接客户,满足客户最本真的需求。

    开放银行所涉及到的API技术,一般可以分为三类,即内部API、伙伴API以及开放API。具体来讲,内部API仅供企业内部开发者使用,通过轻量级接口公开数据、业务流程和应用程序功能,尤其适合不愿意公开数据和应用程序的企业;伙伴API主要用于机构之间(B2B),其访问通常是根据业务协议授权的,对规模较小的合作伙伴具有较大吸引力;开放API在组织之外公开应用程序功能,主要供外部合作伙伴、第三方开发者使用,较前两类API开放程度更深、合作层面更广,最适宜用于开放银行领域。这三类API各有千秋,具有不同的特性和应用场景。

    Q:开放银行的应用场景是怎样的?解决了哪些痛点?

    汤志刚:随着 直销银行、生活缴费、积分商城这些产品严重同质化,每家银行都面临着流量、产品与客户服务的困局。这就促使银行业进入了开放银行时代,银行需要实现跨界融合,实现银行与银行间、银行与非银金融机构甚至与跨界企业间的数据共享与场景融合。开放银行的出现,最重要的是帮助实现了银行与第三方之间的数据共享,银行可以根据客户需求快捷创新服务产品,有利于再建银行核心能力;方便客户获得多元化的、高度契合的金融服务,从各方面提升客户体验;第三方金融科技公司也可利用共享数据创新应用、迅速提升客户覆盖,实现互利共赢。

    当然,不同的建设模式,不同的基础决定了不同银行的开放银行具有不同的应用场景。

    Q:目前开放银行有哪些实际应用?

    汤志刚:开放银行目前在大型银行已经开始应用,在中小型银行正在开展。

    在国内,已有大型银行构建开放银行,提供给第三方联机接口、页面服务、文件三种形式的API服务,支持联网、专线等访问方式。通过开发者门户提供行业解决方案、接入指南、接口说明等相关文档,便于分行与合作方接入API平台、消费API服务。

    在国外的例子就更多,有国际银行允许App在用户授权后获取账户及服务信息,第三方可以通过该服务获得用户信息共享,用户银行卡管理,用户跨行跨机构转账及管理;允许用户在合作商APP使用该行积分购买商品;用户自有该行账户情况查询及ATM密码更改等服务内容。

    二.开放银行安全风险及解决方案

    Q:开放银行存在哪些风险隐患?

    汤志刚:开放银行安全问题对银行业安全是一个全新的挑战。以前银行对外的系统是与人对接,保护机制是围绕人展开,开放银行则是与系统对接,保护机制围绕系统展开,数据吞吐大、访问密度大,相比以往是一个巨大的变化。

    实际业务中,开放银行技术存在一些严重安全隐患,例如,第三方机构从银行处获取用户相关数据后有对外泄露的可能,遭受拒绝式服务攻击,导致商业银行业务系统不可用,被利用成为进攻银行的通道等。另外,开放银行对商业银行外部合作方的管理也是挑战,准入机制不完善,将引入不良合作方,增加风险。

    Q:开放银行如何规避安全风险?

    汤志刚:开放银行的安全风险规避,一方面依赖监管层面的不断完善。可参考英国的《开放银行监管框架》、欧盟的《新支付指令》(PSD2),以及美国、澳大利亚、新加坡等国家的监管举措,建立匹配国内开放银行发展的监管措施。

    技术层面,必须对API等专业技术安全进行针对性防范。

    针对开放银行的API平台建设过程面临的身份认证、未授权访问、信息泄露、参数修改、跨域访问、数据重放、行为抵赖、逻辑漏洞等8类安全问题,应该制定相应的安全架构标准、开发安全标准、安全测试标准,结合网络层面的纵深防御,实现专业的API标准安全防护。

    针对开放银行安全的复杂性,还应该建设基于事后分析的大数据风控平台,实现业务风控,防范例如营销欺诈、交易欺诈、信用欺诈等业务风险。

    典型的开放银行安全架构如下图:

    随着开放银行模式在未来的进一步发展,希望银行在发展开放银行时更加重视安全问题,通过建立事前授权、事中跟踪、事后分析的风控机制,完善准入制度,确保开放银行业务稳健发展。

    责任编辑:陈爱

    免责声明:

    中国电子银行网发布的专栏、投稿以及征文相关文章,其文字、图片、视频均来源于作者投稿或转载自相关作品方;如涉及未经许可使用作品的问题,请您优先联系我们(联系邮箱:cebnet@cfca.com.cn,电话:400-880-9888),我们会第一时间核实,谢谢配合。

    为你推荐

    • 开放银行三问:“开放什么”,“向谁开放”,“为什么开放”? 中国电子银行网    2019-03-21 10:49:38 开放银行 2019-03-21 10:49:38 开放银行
    • 开放银行三问:“开放什么”,“向谁开放”,“为什么开放”? 中国电子银行网    2019-03-21 10:49:38 开放银行 2019-03-21 10:49:38 开放银行
    • 【云银行】开放银行到底开放了个啥 民生银行直销银行    2021-01-18 14:02:37 开放银行 2021-01-18 14:02:37 开放银行
    • 从“开放银行”走向“开放金融” 金融时报    2021-02-20 08:48:28 开放银行 2021-02-20 08:48:28 开放银行
    • 案例 | 开放银行的“开放”方法 未央网    2023-07-06 10:10:42 开放银行 2023-07-06 10:10:42 开放银行

    猜你喜欢

    • 让留学服务更有温度 中信银行发布《2023出国留学蓝皮书》 新华网    2023-11-07 15:39:58 留学 2023-11-07 15:39:58 留学
    • 重庆发布新规:加快推动商业银行数字化转型 移动支付网    2023-11-07 14:32:14 数字 2023-11-07 14:32:14 数字
    • 交通银行河北省分行:用心用情帮扶 助力乡村振兴 交通银行河北省分行    2023-11-07 14:10:28 交通银行 2023-11-07 14:10:28 交通银行
    • 哈尔滨银行发布防范非法金融活动典型案例 哈尔滨银行    2023-11-07 14:10:29 哈尔滨银行 2023-11-07 14:10:29 哈尔滨银行
    • 交通银行举办“走进上交所”科技金融交流活动 新华网    2023-11-07 14:10:30 2023-11-07 14:10:30

    快讯

    NEWS FLASH 更多
    • 光大银行:执行董事、行长辞任

      16:41

      光大银行公告,执行董事、行长王志恒因工作调整,辞去本行执行董事,董事会社会责任、普惠金融发展和消费者权益保护委员会主任委员及委员,战略委员会委员,风险管理委员会委员及行长职务。

    • 广东:到2025年 全省算力规模超过40EFLOPS

      16:08

      广东省发布关于人工智能赋能千行百业的若干措施。目标到,到2025年,全省算力规模超过40EFLOPS,人工智能核心产业规模超过3000亿元。到2027年,全省人工智能产业底座进一步夯实,算力规模超过60EFLOPS,全国领先的算法体系和算力网络体系基本形成;智能终端产品供给丰富,在手机、计算机、家居、机器人等8大门类,打造100款以上大规模使用的智能终端产品,人工智能核心产业规模超过4400亿元;聚焦制造、教育、养老等领域,打造500个以上应用场景,各行各业劳动生产率显著提升。

    • 上海杨浦区印发打击非法集资专项行动实施方案

      16:07

      上海杨浦区印发《杨浦区打击非法集资专项行动实施方案》的通知。专项行动聚焦重点领域、重点案件、重点区域。重点领域包括民间投融资中介、第三方财富管理、“伪私募”“伪金交所”、金融领域非法中介、理财、股权众筹等投融资领域,养老、涉农、商贸服务等传统领域,虚拟货币、区块链、文化旅游、影视投资、解债服务等新兴领域以及假冒、挂靠央企、国企、事业单位和打着“产登公司”“拍卖公司”等幌子的非法集资活动。重点案件包括央地领导同志批示案件,联席会议直接督办案件,涉案金额亿元以上案件,刑事立案5年以上案件,信访矛盾突出、群众反应强烈、涉稳隐患较大案件以及重大跨省跨区域案件。重点区域为各类金融机构集聚、投融资理财活动活跃的重点地区和商务楼宇;以及涉非风险容易渗透的居民聚居区域。

    • 欧洲央行据悉评估大型银行的私募股权风险 企业违约的威胁升高

      14:15

      在企业违约威胁日益加剧的情况下,欧洲央行正在评估该地区大型银行如何向私募股权行业提供贷款。知情人士称,欧洲央行正在深入评估大约十几家大型贷款机构,以确保在借钱给高负债企业时,它们会定出适当的违约几率,这些企业通常由私募股权基金拥有。另外,知情人士称,欧洲央行正在收集银行向与个别收购公司有关联的公司提供的贷款总额数据,以发现潜在的集中风险。知情人士表示,欧洲央行已向各贷款机构提供了杠杆融资业务中被认为有缺陷的初步调查结果。他们表示,这可能会导致欧洲央行要求一些银行增加潜在贷款损失准备金或持有更多资本,两者都会影响获利能力。

    • 首届非洲AI技术发展高级论坛通过“拉巴特共识”

      14:13

      首届非洲人工智能(AI)技术发展高级论坛5日在摩洛哥首都拉巴特一河之隔的塞拉市闭幕,与会代表通过关于非洲AI技术应用的“拉巴特共识”。内容包括:努力构建全球性和包容性的AI治理共同框架;推进公共部门的AI技术使用,为非洲共同利益服务;应确保AI为所有人服务,其开发应基于道德和人权标准。

    • 上海市金融科技创新监管工具2024年新一批创新应用测试运行

      14:13

      中国人民银行上海总部发布关于上海市金融科技创新监管工具2024年新一批创新应用测试运行的公告。创新应用名称为基于隐私计算技术的资金流水核验服务,创新应用类型为金融服务。

    金视点

    Peak Point 更多
    • 中国科学院院士童庆禧:AI能够更高效实现数据资源价值释放

      09:47

      中国科学院院士、北京大学教授童庆禧在数字中国建设峰会的特色活动“院士专家行”论坛中,就人工智能如何激发专业领域数据资产价值分享观点时认为,“人工智能技术能够帮助行业数据实现更高效的价值释放。算力、算法和网络技术的更新,加速了‘无人业态’的产生和落地。”

    • 李扬:中央金融工作会议系统地阐述金融发展未来的方向,也对金融体系的弊端一针见血地给出剖析

      09:16

      4月25日,中国社会科学院学部委员、国家金融与发展实验室理事长李扬在中国人民大学主办的以“推动中国特色哲学社会科学走向世界——金融强国之路”为主题的分论坛上表示,“这次中央金融工作会议之所以重要,一方面是系统地阐述了金融发展未来的方向,另一方面是对现在的中国金融体系的弊端一针见血地给出剖析,有几个词是过去从来没有见到过的。比如科技金融要迎难而上、聚焦重点,引导金融机构为科技型企业提供全链条、全生命周期的金融服务,支持做强制造业;比如金融体系规模很大,但资金配置不均衡,融资结构不合理,有资金、没有资本,耐心资本不足等。”

    • 央行副行长宣昌能:法定存款准备金率仍有下降的空间

      10:49

      国务院新闻办公室21日举行新闻发布会。人民银行副行长宣昌能在会上表示,下一阶段,我国货币政策有充足的政策空间和丰富的工具储备,法定存款准备金率仍有下降的空间,存款成本下行和主要经济体货币政策的转向有利于拓宽利率政策的操作自主性。设立的科技创新和技术改造再贷款将助力高端制造业和数字经济加快发展。下一阶段,稳健的货币政策将继续灵活适度、精准有效,合理把握信贷和债券两个最大融资市场的关系,保持流动性合理充裕,推动企业融资和居民信贷成本稳中有降。

    今日排行

    RANKING TODAY
    • 1 上海农商银行发布《2023年度环境信息披露报告》
    • 2 中国银联携手三江源生态保护基金会共同打造“低头捡星光”环保艺术展
    • 3 董希淼:住房金融政策调整将推动房地产市场企稳
    • 免密支付存隐患 谨防“便捷”变“踩坑”
    • 银联商务“小U零售”单品营销解决方案助力家电“以旧换新”
    • 今年以来银行密集发行绿色金融债
    • 华夏银行发布《2023年度环境信息披露报告》
      • 银行联手电商、支付平台鏖战“618”购物节
    热词 理财 支付 银联 白皮书 中国银行 征信 CFCA 网上银行 投顾 区块链 手机银行 5G消息 理财子公司 绿色金融 广发银行 上市银行 农商行 隐私计算 数字人民币

    研究

    RESEARCH
    合集|中国数字金融调查报告(2017-2023)

    重点关注电子银行、金融科技领域,通过企业拜访、资深从业者访谈,电话调查等专业手段获取前沿信息,力求出品最具前瞻性和参考价值的内容。因为专业,所以领先! [详细]

    会议

    MEETING

    招聘

    RECRUIT
    • 银行 [全国]

      银行招聘观察 | 最高年薪45万!中小银行春招花式“揽才”:高薪招募金融科技新生力量、为特色业务引入专项人才、创新打造雇主品牌……

    • 湖北银行 [武汉]

      诚纳英才|湖北银行总行社会招聘

    • 建设银行 [全国]

      中国建设银行社会招聘

    收藏成功

    确定

    PHP网站源码甘孜外贸网站制作价格延安优化多少钱盐城阿里店铺托管报价天水阿里店铺托管朝阳关键词按天扣费凉山百度关键词包年推广公司常德模板推广价格乌海百姓网标王哪家好济源百姓网标王哪家好德州网站制作设计韶关外贸网站建设价格兰州seo价格山南百度seo多少钱毕节seo网站优化哪家好鄂州网站排名优化多少钱宁德网站建设设计固原关键词排名包年推广哪家好西安网页制作推荐内江seo排名价格泰安seo优化报价德宏网站排名优化价格铜川seo排名推荐罗湖企业网站设计多少钱海北关键词按天扣费贵阳网站推广系统公司恩施百度爱采购报价大连SEO按天收费报价钦州优秀网站设计推荐焦作网络推广哪家好亳州网站定制歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

    PHP网站源码 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化