透过蛛丝马迹 从外到内治理金融犯罪

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:cds123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  金融犯罪手段不断升级、手法不断翻新……金融犯罪不仅直接侵害了消费者和银行的合法权益,而且严重破坏金融秩序、威胁金融安全。金融犯罪管理平台却给人“无力感”:只能进行事后的补救,无法实时、有效地处理庞大的交易数量,只能对单一的交易进行监控,误判率过高。
  
  当前,金融犯罪频发,特别是银行卡类案件层出不穷。公安部在今年5月召开的新闻发布会上发布数据,今年1~4月,仅全国公安机关立案的银行卡犯罪案件就高达6700多起,涉案金额达59.6亿元。
  如果银行的监控系统,能够在犯罪分子把犯罪所得转移出银行之前,就根据犯罪分子留下的蛛丝马迹,发现异常并采取适当措施,那么银行就可以将损失降到最低。然而遗憾的是,大多数银行还做不到这一点。2010年3月,隐私和信息管理研究机构Ponemon Institute的研究报告指出,只有20%的银行能够在犯罪所得转移出去之前,识别到欺诈行为。
  
  实时监控异常
  
  对于如何提高银行IT系统对欺诈的监控,IBM软件集团大中华区金融服务行业解决方案总经理Danny Tang认为,为了更好地满足监管机构对风险管理及有效打击金融犯罪、降低欺诈损失的要求,金融机构急需建立有效的金融犯罪预防管理平台,这样的预防平台应该包括实时监控、统计分析、案件管理三大模块。
  实时监控的难点在于,从一个单一的交易或操作,很难判断它是否属于欺诈。对于密码输入错误、要求变更账单地址或补发卡、网上转账、ATM取款等单一交易,很难区分是客户的正常操作,还是犯罪分子诈骗的一个步骤。Danny Tang认为,许多欺诈是在多个不同的系统中透过似乎是不相关的活动达成的。例如,多次企图登入网银,成功登入后更改密码或地址信息,随后发生大笔资金的转出。所以实时监控模块要能做到全面的感应,要能感应到金融机构不同的渠道、不同的系统和客户相关的应用,感应到形形色色的蛛丝马迹,然后再根据事件规则和属性规则,综合判断某个交易或操作是不是一个欺诈的行为。
  犯罪的規律归纳得越精确,银行能收集到的蛛丝马迹就越多,对犯罪的漏判和误判就会越低。然而,金融犯罪手段不断升级、手法不断翻新,既有通过传统的刷卡类交易实施犯罪的,又有通过偷窥、在ATM机上加装盗码器等手法盗取银行卡信息的,还有在网上设置木马程序等手段窃取银行客户信息的,因此制定规则需要及时洞察各种形式和手法的犯罪。对此,Danny Tang认为,金融犯罪智能化管理平台的统计分析模块,能针对海量的历史数据做统计分析,帮助银行建立精确的金融犯罪行为与属性模型。规则引擎与事件引擎的结合,使得金融机构能够设计更精确的欺诈规则,并将这些规则写到解决方案中。
  对于一笔疑似欺诈的交易或事件,银行应采取什么行动呢?是发一个短信通知客户,还是暂时封锁账户或派调查员做调查,甚至是直接报警?反应过度会影响客户的正常交易,反应不足则会放过犯罪,导致损失。依靠案件管理模块,银行可以制定适合本银行需要的规则,案件管理模块根据规则做出反应,从而使金融机构关注高度可能的金融犯罪警示,而正常的客户交易则不被干扰。
  
  银行该如何防家贼
  
  来自外部犯罪分子的欺诈固然要多加防范,但回顾中国金融机构的各类型案件,内部员工——“家贼”,多在其中扮演了元凶的角色。在银行内部人员作案中,除了身居要职的高管外,还有IT部门和业务部门的基层员工。
  焦作市商业银行首席信息官姜绍军在接受记者采访时说:“做IT人,要凭良心。因为IT人可以利用自己的合法身份,做很多坏事,但凭良心不能去做。”
  姜绍军介绍,出于工作的需要,IT部门员工可能拥有重要系统的权限,在某些管理不规范的银行,某些员工甚至有可能掌握不应该有的超级权限。如果某个掌握系统权限的员工思想出了问题,经受不住诱惑,就有可能利用自己合法的身份做不合法的事情。内部员工更清楚业务规则的设计,要是想做一些坏事,会更容易、更隐蔽。
  防范内部人员作案,银行应该加强IT治理,防范信息科技风险。姜绍军说:“银行信贷风险是有限的、可度量的,而信息科技的风险则是无限的。”他认为,银行应该加强信息科技管理,制定并落实有利于防范风险的科技管理制度,比如最高权限系统账户的审批、验证和监控。银行应该加强职责划分,对关键或敏感岗位进行双重控制。银行内部应当实行岗位分离,比如数据库岗位和应用系统岗位、系统开发岗位和系统维护岗位、核心系统岗位和稽核岗位。对于敏感数据库的访问授权,应该以“必须知道”和“最小授权”为原则,从而确保安全。
  对此,IBM软件集团大中华区新兴市场金融服务部门负责人兼行业解决方案及SOA业务总经理陈永生认为,很多情况下金融犯罪最难以防范的是内部人员。IBM认为,通过不同的复杂事件的关联,可以有效防止内外勾结的金融犯罪。针对合法人员的非法使用,银行可以通过专门的软件来追踪资料库,特别是追踪某些敏感的数据,将对敏感数据的查询、修改都记录下来,这样就可以一定程度上防止内部人员非法使用。有效监控合法身份的非法使用,还体现在使用时间上,金融机构的IT工作人员,在上班时间读取这些敏感资料,是很正常的,但如果追踪到这个员工在三更半夜来读取数据的话,就值得怀疑,需要提高警惕了。
  金融犯罪不仅直接侵害了消费者和银行的合法权益,而且严重破坏金融秩序、威胁金融安全。案发后公安机关的立案侦查有利于打击犯罪分子,但要治理金融犯罪,只有依赖于银行加强金融犯罪预防管理系统的建设,实现案发前的预防措施,才能有效降低消费者和银行的经济损失。
其他文献
设立世界首个政府首席信息官职位,建立集成大量数据和服务的平台Data.gov,通过网站IT Bashboard公开政府IT经费使用细节,计划招募统一的政府IT服务提供商……美国正在进一步挖掘IT服务社会的潜力,力图打造亲民政府。  2011财年,美国794亿美元的IT财政预算案向人们展示:美国政府正在利用一些新的方式让IT更好地融入到社会中,为民众服务。其中,提高IT经费使用效率,以及利用IT服务
在如今的商业环境中,如何能够脱颖而出是各个企业最关心的问题。在一个要求快速的时代里,无线网络相比有线网络拥有快速反应和灵活多变的优势。越来越多的办公环境为日益增长的移动办公设备布置了无线工作环境,而整个办公环境中不可或缺的文印系统,也应顺应这种办公需求的新变化。  加入无线更便捷  首次加入了Wi-Fi无线打印功能的佳能iC MF8380Cdw可以更方便与Wi-Fi环境中的笔记本电脑等无线设备进行
x流通和服务行业在中国一直保持着快速增长。但是,在快速增长的同时,如何提升流通行业的服务能力,成为中国流通行业经营者亟待解决的问题。  “对流通行业来说,IT不能仅仅提供功能的罗列,而是需要将先进的经营思想贯穿在IT解决方案中来提升经营能力。”NEC流通与服务业解决方案事业部总经理孙树禄亲切地将自家的解决方案称作“有灵魂的解决方案”,他认为,IT不仅仅要提供解决问题的手段,还要融入解决问题的思想,
移动MM(Mobile Market)平台推出之后,迅速成为中国移动新业务开发和推广的重点。中国移动希望从此可以打开局面,重现2G时代“语音 短信”模式的辉煌成就。然而中国移动的相关举措,并没有产生巨大的可见的经济效益,相反却以惨淡收场的居多。移动MM能否成功复制苹果App Store的经营模式?为了找出答案,我们有必要在以下几个方面将二者比较一下:  其一是终端。之所以没有从平台角度来评判二者的
美国工业设计协会的相关数据显示,企业在工业产品外观上每投入1美元,就可带来1500美元的收益。在今天的电子产品行业,产品设计已经成为品牌发展最重要的因素之一。甚至,各大公司都把工业设计作为自己的第二核心技术。  在长城电脑电脑事业部总经理石明看来,企业树立以工业设计为根本的企业新机制已经必不可免。工业设计具备的良好粘合性,能将产品、企业、市场更协调、更紧密、更和谐地联系起来,为企业带来丰厚的商业利
由于国产基础软件起步晚,国内基础软件市场主要被国外厂商占据是不争的事实。拿数据库市场来说,Oracle、DB2、Sybase等国外厂商的数据库产品就占约90%的市场份额。  自2006年国家设立“核高基”重大科技专项以来,基础软件企业发展步伐加快。在注重提升自身实力的同时,“行业整合,联合做强”成为国产基础软件厂商的共识。国产基础软件厂商通过联合与合作,资源可以得到有效整合,国产基础软件的整体竞争
今天,GPS已经成为很多车主的标配。不过,对GPS到底能起到多大作用,每位用户的看法都不一样。有人习惯于用GPS作为出行的指引,也有人认为GPS的作用有限,甚至会起到反作用。更多用户只是简单地用GPS的导向作用,并没有真正按照GPS的指示出行。  如何能让GPS实现从导向到向导的跨越?除了定位和地图信息准确之外,在诸如实时交通路况、限行时段设置以及大型区域的入口选择等功能上多下功夫,是一项重要的工
9月1日,在纳斯达克上市的艺龙股票大涨10.44%。近6个月,艺龙股价涨幅约为55%。艺龙网(以下简称“艺龙”)的战略得到了资本市场的认可。在线预订战略不仅让艺龙走出了长达10年的亏损泥潭,而且让它从旅游预订市场的追赶者变为领先者。  艺龙提供国内近500个主要城市的12200家酒店和海外12余万家酒店的优惠预订服务。酒店预定业务是艺龙生存壮大的基础。今年第二季度,艺龙的酒店客房预订数量同比增长5
税友软件集团开发的税企通产品,是基于高速发展的纳税服务行业需求,在深刻理解纳税服务业务的背景下推出的优势税企互动产品。该产品基于互联网应用创新服务手段,能即时采集纳税人生产经营辅助信息,并进行精准分析,帮助纳税人防范税务风险。税企通以客户端软件为主要表现形态,精准定位、联系纳税人,集成网络短信、手机短信等互动渠道,旨在实现税务局与纳税人之间全方位的互动与交流,成为征纳双方共同的工作伙伴。  税企通
在数据存储市场上,光纤通道(FC)产品的地位正在动摇。它面临着价格更便宜的SAS-2(6Gb/s)设备的挑战。SAS-2的性能和经济效益看起来都不错。SAS-2能否被广大的企业用户所接受,主要取决于企业当前的数据存储基础架构。  SAS-2拥有值得夸耀的6Gb/s的性能,其价格只是具备同类性能水平的FC驱动器的一半。这就使得SAS-2有资本挑战在传统数据存储系统中经常用到的关键部件,如FC驱动器。