投稿指南
来稿应自觉遵守国家有关著作权法律法规,不得侵犯他人版权或其他权利,如果出现问题作者文责自负,而且本刊将依法追究侵权行为给本刊造成的损失责任。本刊对录用稿有修改、删节权。经本刊通知进行修改的稿件或被采用的稿件,作者必须保证本刊的独立发表权。 一、投稿方式: 1、 请从 我刊官网 直接投稿 。 2、 请 从我编辑部编辑的推广链接进入我刊投审稿系统进行投稿。 二、稿件著作权: 1、 投稿人保证其向我刊所投之作品是其本人或与他人合作创作之成果,或对所投作品拥有合法的著作权,无第三人对其作品提出可成立之权利主张。 2、 投稿人保证向我刊所投之稿件,尚未在任何媒体上发表。 3、 投稿人保证其作品不含有违反宪法、法律及损害社会公共利益之内容。 4、 投稿人向我刊所投之作品不得同时向第三方投送,即不允许一稿多投。 5、 投稿人授予我刊享有作品专有使用权的方式包括但不限于:通过网络向公众传播、复制、摘编、表演、播放、展览、发行、摄制电影、电视、录像制品、录制录音制品、制作数字化制品、改编、翻译、注释、编辑,以及出版、许可其他媒体、网站及单位转载、摘编、播放、录制、翻译、注释、编辑、改编、摄制。 6、 第5条所述之网络是指通过我刊官网。 7、 投稿人委托我刊声明,未经我方许可,任何网站、媒体、组织不得转载、摘编其作品。

《金融科技产品认证目录(第二批)》发布 金融

来源:科技与金融 【在线投稿】 栏目:综合新闻 时间:2022-03-17
作者:网站采编
关键词:
摘要:“目前,中国银行业务离柜交易率已达到90%以上,金融服务对网络高度依赖。相对传统风险,网络风险扩散速度更快、范围更广、影响更大。突发性网络安全事件也对金融机构的应急管

“目前,中国银行业务离柜交易率已达到90%以上,金融服务对网络高度依赖。相对传统风险,网络风险扩散速度更快、范围更广、影响更大。突发性网络安全事件也对金融机构的应急管理提出了更高要求。”

——银保监会主席郭树清在2020年新加坡金融科技节上发表题为《金融科技发展、挑战与监管》的演讲

近些年来,金融业发展呈现多元化的趋势,业务从线下走向线上,从现实走向虚拟,在互联网的加持下进一步强化社会经济“动脉”作用,连通诸多行业生态,渗透“滴灌”社会生活各个角落,为人们的衣食住行提供越来越多的便利。

但硬币也有另一面,如今互联网安全态势复杂、严峻,对于金融机构而言,在发展金融科技、升级金融服务的过程中,内有用户隐私泄露、业务权限越界的隐患,外有黑客恶意攻击、篡改、讹诈的风险。为保障金融业务安全稳定开展,国家有关部门制定了一系列法律法规、政策措施、标准规范。

2019年10月,中国人民银行、国家市场监督管理总局联合发布《金融科技产品认证目录(第一批)》,并制定《金融科技产品认证规则》,正式将金融科技产品纳入国家统一推进的认证体系。

2022年2月9日,《金融科技产品认证目录(第二批)》发布,区块链技术产品、商业银行应用程序接口、多方安全计算金融应用共三项金融科技产品应用被纳入第二批认证目录。

市场监管总局和人民银行将商业银行应用程序接口列入《金融科技产品认证目录(第二批)》,进一步敦促、指导银行业不断提升金融服务的安全性、稳定性,为广大用户提供更安全、更便捷、更友好的金融服务,也为数字安全机构合法合规、专业高效开展金融安全服务起到了政策航标的作用。

一、什么是商业银行应用程序接口

如果将广义的金融服务具象化地类比为一家银行网点,那么应用程序接口(不同的金融服务API)就是网点中负责不同业务的银行柜员,将你的服务请求(Request)录入银行系统并响应(Response)你的服务申请。

作为银行用户在办理业务时只需根据业务选择对应的银行柜员并告知需求(选择并发起API请求),然后等待柜员回复结果即可。用户无需关注银行柜员如何通过银行业务系统(后台服务器中的金融服务)完成具体工作流程。

我们进行移动支付、地铁刷卡、股票交易、征信查询、游戏内购、打赏主播等行为若选择通过银行划扣款项,便离不开商业银行应用程序接口为我们提供的金融服务。

二、商业银行应用程序接口产品纳入金融科技认证目录历程

2019年10月:中国人民银行、国家市场监督管理总局联合发布《中国人民银行 国家市场监督管理总局联合推动金融科技产品纳入国家统一推行的认证体系》,并发布《金融科技产品认证目录(第一批)》。

2020年2月:中国人民银行发布《商业银行应用程序接口安全管理规范》(JR/T 0185—2020) (以下简称“规范”)。

2020年3月:中国人民银行发布《中国人民银行关于发布金融行业标准加强商业银行应用程序接口安全管理的通知》。

2022年1月:中国人民银行、国家市场监督管理总局发布《金融科技产品认证目录(第二批)》,将商业银行应用程序接口列入目录,从此商业银行应用程序接口产品被纳入国家统一推行的认证体系。

三、如何实施商业银行应用程序接口安全管理检测

人民银行于2020年2月正式发布《商业银行应用程序接口安全管理规范》(JR/T 0185—2020),目的是对使用商业银行应用程序接口的各类金融服务进行规范,主要从技术和管理两方面规范个人金融信息保护措施和金融API安全措施。《规范》对商业银行和应用方提出明确要求,规定了商业银行应用程序接口的类型与安全级别、安全设计、安全部署、安全集成、安全运维、服务终止与系统下线、安全管理等安全技术与安全保障要求,贯穿API的整个生命周期。

文章来源:《科技与金融》 网址: http://www.kjyjr.cn/zonghexinwen/2022/0317/3490.html



上一篇:国外创投新闻 | 印度金融科技公司「Navi Technolo
下一篇:金融科技板块拉升走高

科技与金融投稿 | 科技与金融编辑部| 科技与金融版面费 | 科技与金融论文发表 | 科技与金融最新目录
Copyright © 2018 《科技与金融》杂志社 版权所有
投稿电话: 投稿邮箱: