加入收藏 | 设为首页 | 会员中心 | 我要投稿 广州站长网 (https://www.020zz.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 安全 > 正文

风控安全先行 环迅支付带您认识这些支付背后的安全标准

发布时间:2022-11-16 16:05:47 所属栏目:安全 来源:转载
导读: 近年来随着我国第三方支付规模的高速增长,人们对第三方支付的习惯和依赖度越来越高,风控作为第三方支付企业构建支付信任环境的基础,也成为支付企业发展的根基。迅付信息科技有限公司(以

近年来随着我国第三方支付规模的高速增长,人们对第三方支付的习惯和依赖度越来越高,风控作为第三方支付企业构建支付信任环境的基础,也成为支付企业发展的根基。迅付信息科技有限公司(以下简称:环迅支付)作为国内首批获得央行《支付业务许可证》并成功续展的支付企业,一直坚守风控和合规的底线,积极配合监管部门要求和规定,强化终端受理管理,防范杜绝网络欺诈,同时环迅支付在风险识别、风险评估、风险监测、风险控制、风险检查和风险预警等多个阶段实施把关,建立起一套严密的硬件防范体系,通过网络信息与安全、交易权限认证、商户安全管理体系、反洗钱监控机制、防钓鱼防盗卡体系等五重安全风控,为用户及企业商户构建更为安全可靠的信任支付生态环境。

风控安全第一重 主动防御加强风险识别

支付作为信息密集型业务,随着交易规模和用户量的增长,网络信息与安全风险存在更多不确定因素,信息泄露不仅是支付行业也是整个网络大数据时代面临的普遍问题。为了有效增强信息的安全防护,环迅支付采用NetScreen防火墙,确保各路支付网免于病毒和黑客攻击,避免网络产生的新漏洞,保证平台安全稳定;并通过McAfeeIntruShield主动防御系统,依据严格的安全策略,抵御未知攻击和漏洞,对合法开放的端口的攻击事件过滤和阻止,并对内部网络存在的可疑访问进行评估。

于此同时,环迅支付还通过Qualys安全扫描系统持续扫描监控防范网络漏洞,通过多点安全交易灾备系统保证在数据中心遭受灾难时可以有灾备中心继续提供数据应用服务,保障数据中心的安全性和可持续性使用性。

风控安全第二重 交易权限认证有效控制风险

环迅支付以高严格、系统性的风控管控为保障,每天应对处理上千万的交易,确保上千万张卡信息在系统内流转,为企业每日频繁的支付安全保驾护航。依托交易大数据分析和技术手段,环迅支付设计了严谨科学的支付流程,针对较大额交易,通过手机验证码、支付密码、数字签名等双重设置认证。验证身份的同时,并确保信息传输过程中的完整性和真实性。

为了能保证信息传输过程中信息对完整性、真实性以及信息发送者身份的确认,环迅支付还设置了交易返回接口的数字签名认证,使得接受者能够核实发送者的签名,有效降低并减少伪造等后期纠纷,如果商户对系统数据的真实性有较高要求支付系统安全,还可以结合颁发给商户的公钥和组建来验证签名,以防止别人模拟返回订单,保障系统的安全运行,更大限度保障使用者利益。

据介绍,环迅每年都会随着支付形式、支付介质的变化,升级对应的安全风控标准,以确保支付安全。环迅支付还构建了异常交易监控模型。实时更新数据标本,一旦发现可疑交易也将有预警。

风控安全第三重 严审商户准入标准降低风险

近年来网络欺诈事件频出,为了更为有效的防范网络欺诈,环迅设定了严格的商户的审核机制和商户安全管理体系。

环迅支付不仅严格审核商户资质、严格把控,对新增入网商户进行“一户一审”的准入核查,审核营业执照、对商户进行实名制登记,查阅以前是否存在违规、洗钱现象等,加强对异常开户行为的审核。切实履行商户资质审核、风险管理、受理终端和网络支付接口管理等责任。同时在后台实时对账户交易监测和可疑交易监测等;一旦发现有可疑交易行为,有权及时关闭其收款通道。待进一步审查核实清楚后,方可再次开启通道。若有网络犯罪案件发生,将在第一时间与公安等相关部门取的联系,并配合提供辅助案件相关数据等,辅助公安部门对案件的侦破。

除了技术方面的风险控制,消费者在第一次使用环迅支付的支付产品或资金管理信息平台时,环迅支付的相关人员除了介绍具体操作流程外,还会向消费者介绍安全支付的注意事项和资金风险防范技能,帮助客户解决后顾之忧。环迅支付还与各地公安机关建立了直接联系,若有网络犯罪案件发生,环迅支付会在第一时间与公安等相关部门取得联系,并提供辅助案件相关数据,全力保障用户的支付安全。

风控安全第四重 反洗钱监控机制强化风险监测

切实履行反洗钱义务,环迅支付一直在行动。环迅支付设置了由反洗钱专岗人员组成的反洗钱办公室,同步在各部门设立反洗钱兼岗人员,共同配合推进公司全体的反洗钱工作落实,快速推进反洗钱相关工作完成效率;不断提升更新公司反洗钱能力水平,加强反洗钱专业团队成员与业内机构反洗钱工作的交流,吸取优秀经验。同时,环迅支付在2018年引入行业领先的第三方反洗钱系统,希望通过专业技术手段,更有效地辅助反洗钱工作推进。

在做好自身风险防控的同时,环迅支付还积极与银行、银联、网联等清算组织以及支付机构同业进行风险联动,进行反洗钱知识普及,提醒用户识别电诈等非法交易行为,配合公安部门打击相关违法犯罪活动。十九年来,环迅支付风控团队,已经培养了对欺诈案件敏锐的嗅觉、支付欺诈案件清晰的追溯高逻辑性。系统内部会抓取用户、该手机号、该订单详情、该银行卡等多维度的关键信息,进行分析过滤,然后及时对这些数据做出一个反馈,是正常是欺诈或是高危。同时,环迅支付也严审商户资质,对于大额交易进行规范监测,严格按照相关规范要求,对大额交易按相关要求进行上报,以完善监控系统,防止商户发起任何非法交易。

风控安全第五重 防钓鱼防盗卡体系全方位保障支付安全

网络钓鱼和盗卡往往由当前网络环境中的支付“陷阱”引发,环迅支付也提醒用户加强信息安全保护意识,环迅支付一直以来以国际高标准信息安全管理保障信息安全,采用由全球著名认证中心VeriSign提供的SSL证书和128位密钥保护,确保在线交易数据的加密传输,保护商户和持卡人的信息安全。

环迅支付严苛按照第三方支付安全最高标准,每年通过业界最为严格的PCI-DSS安全认证。PCI-DSS 是一套包含 6 大领域 12 项要求的规范,其认证过程异常严苛且繁杂,目前通过该项认证的第三方支付机构包括环讯支付在内也仅有十数家。

除此之外,环迅支付的完整风控体系还提供事先审核、事中监控、事后处理三阶段整体风控策略,竭力保障消费者的支付安全。事先审核,即严格审核商户,根据业务和产品特点分层管理;事中监控,即重点监控高风险业务,并通过日报、特殊报表实时提示危险状况;事后处理则指环迅支付会全权配合相关部门,提供所需数据,协助案件的处理。

环迅支付作为国内领先的第三方支付企业,始终将风控安全作为立足于企业获得长远发展之根本,以建立同等于银行金融级别的严密风控体系,同时联合权威机构合作共同高筑安全围墙,不断升级、优化、完善风控系统,保障每一笔交易的安全。

(编辑:广州站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!