【开放银行研讨会】通付盾CEO汪德嘉博士:开放银行时代,银行业数字化转型之路
在金融科技的助力下,近年来开放银行模式呈蓬勃发展之势,但开放银行的发展方向、风险和障碍目前仍存在一定争议,为探讨开放银行发展为题,解决行业关切,推动行业健康发展,中国支付清算协会联合平安银行于9月20日在深圳举办了一期“开放银行研讨会”,主题为“开放银行,金融科技背景下银行业转型发展新赛道”,支付清算协会执行副会长兼秘书长陈波、平安银行副行长张斌发表了会议致辞。通付盾受邀出席了研讨会,通付盾CEO汪德嘉博士在会上就银行业数字化转型之路进行了发言。
近年来,金融脱媒趋势日益明显,跨界竞争也愈发激烈。面对内忧外患,越来越多的银行选择部署开启数字化银行战略来获得竞争优势。数字化银行不是在线上开一个移动银行,而是要建设一个开放银行,将自身的金融服务渗透到客户交易的场景中,让金融服务无处不在。
通付盾CEO汪德嘉博士在研讨会中讲到:
开放银行是未来银行业发展的大趋势,开放银行有三大明显特征,一是以开放 API 技术为基础,二是以数据共享为本质,三是以平台合作为模式,作为一种全新的生态模式,对于银行、客户等各方参与者以及全社会而言,都将创造新的机遇,赋予新的价值。有机遇就有挑战,安全问题仍存隐忧。虽然API和SDK本身已经是较为成熟的技术,但应用于开放银行数据和服务上仍处于起步阶段,所以应用本身的安全和客户信息的安全这两大安全隐患依旧存在。
目前,对比国内外开放银行,在开放的内容上存在较大差异。国外的开放银行以输出客户数据为主,兼有业务预申请等功能,这主要源自监管的要求。而国内的开放银行以输出功能为主,包括账户开户、缴费、支付结算等,这是市场自发的行为,是银行主动“走出去”、开拓新市场的积极探索。随着银行的开放,数据壁垒逐渐打破,信息得以有效地整合,可以减少因为信息不对称或缺失而产生的交易摩擦。当然,由于客户在银行产生和留存的数据都属于核心信息,因而在此过程中,必须确保客户的数据、隐私和业务安全得到有效的保护。
通付盾作为国内领先的第三方金融科技公司,聚焦数字化安全。在过去8年,我们凭借自身的数据与技术优势,服务过各大金融机构及非金融机构并获得了不错的反响。公司发展至今,可以提供区块链底层技术、大数据、人工智能等技术,为开放银行数字化转型发挥重要作用。下面,我将着重从开放银行时代的区块链数字身份安全、数据路由、AI大脑-智能风控、数据安全及云安全这几方面讲一下通付盾在其中发挥的一些作用和价值。
区块链数字身份安全
以开放银行为主题的Bank 4.0时代已经到来,银行业务的效用和体验不再依附某个具体金融产品,而是可以通过API的方式直接嵌入到我们的日常生活场景中。开放赋能场景,场景催生了生态,开放带来便捷的同时,也因各种维度的数据汹涌而来,在考验数据治理能力上带来新的用户隐私安全隐患。效率是基础、安全是底线,没有效率与安全就没有生态。
通付盾从2013年就已开始研发数字身份的技术及产品,就扎身于研究身份认证安全和用户隐私保护,安全可信数字身份认证需要满足去中心、多因子、跨平台三大特点,有效的可信数字身份认证通常基于区块链技术,融合生物特征识别、OCR技术、PKI公钥认证技术、零知识证明,MPC等多项安全技术,在网络空间中为用户建立一个安全可信的数字身份。通付盾运用PKI、IBS/IBE、区块链、零知识证明、安全多方计算等技术,提出了全新的安全计算体系Blockchain Authentication(简称BA),包括BA-PKI、BA-IBS与BA-PP,并基于BA体系研发了数字身份区块链铠链(KeyChain)项目和数字身份DAPP-通付盾(AuthID),致力于保护用户数字身份主权和数据资产安全。
数据路由
通付盾大数据安全团队针对整个信贷周期信贷风控全流程打造的通付盾数据治理平台(又称数据管理平台),是为银行业金融企业客户提供多数据源融合并符合数据隐私保护标准的统一数据源管理平台。通付盾数据治理平台不仅实现全流程为金融机构KYC审核及风控服务,同时深度智能化,拥有通付盾多项自主核心技术,其中直连的数据源以及数据治理平台-“大禹”已率先升级成功,为实现信贷风控智能化打下良好基石。
AI大脑-智能风控
通付盾在过去8年多时间里,服务过许多新金融、银行、支付等众多金融机构,经过不断沉淀与分析,利用大数据、人工智能等先进技术,有效整合内外部资源,在满足监管机构对金融业务风险防控的相关要求和金融创新业务有效开展的同时,通付盾大数据安全团队利用流计算成功打造出真正智能化的风险监测预警平台,支持超大数据、超高并发、超低延时的风控服务,较之于传统风控,平台具备整合多方资源、预置海量风控模型、支持实时、准实时、离线等多种风控模式、风险大盘实时预警、内嵌专业分析组件五大优势,从而更好地提升开放银行在数字化转型中防范金融风险的能力。
数据安全
我们研发出了国内首家同时支持Android和iOS应用、SDK、H5安全检测与防护的一体化便携设备——通付盾“磐石”,移动应用安全检查工具箱。适用于网络安全等级保护 2.0,提供一站式移动应用检测与加固服务,实现Android和iOS防护引擎一体化部署,对SDK实施安全加固等主动防护操作,保护核心算法、密钥、后台API接口、业务逻辑等重要内容。涵盖设备安全、漏洞、恶意行为、内容违规等检测模块,以及极高强度、灵活可配、递归保护的加固方案。
解决个人信息采集过度问题的同时,从源头处解决移动应用存在的恶意行为、安全漏洞、内容违规、仿冒等安全问题,防止移动应用“带病上线”,大大提高安全防护水平。
云安全
通付盾云擎,作为一款主机安全产品,立足于主机异常行为检测响应,结合威胁情报、动态行为分析,为客户提供服务器安全的可持续性保障。在主机上承担着最后一道防线的责任,不断搜集受保护主机上所产生的行为数据并加以分析,一旦发现攻击者的蛛丝马迹立即告警,并采取相应的防御措施,将攻击者“拒之门外”。
最后,开放银行作为一种在全球银行业愈来愈风靡的浪潮,能够为客户带来全新的服务体验,为银行业创造新的可能和机遇,虽然仍有不确定性和不完善的因素,但在变革的时代,银行的这种尝试和改变仍然具有开拓性意义,通付盾作为金融科技的领航者,将更加充分运用金融科技技术,打造安全可信的金融服务新业态,为中国银行业的数字化转型升级提供有力的安全保障!
- 标签:
- 编辑:刘卓
- 相关文章