微信支付周俊:腾讯金融科技标准化创新与实践

来源 | 金融电子化
作者 | 微信支付技术负责人 周俊

标准化建设对于助力金融科技创新、推动金融业高质量发展具有重要意义。在标准体系中,企业标准最具创新活力,企业标准的水平很大程度上决定着企业的产品和服务质量。2020年,中国人民银行、中国银行保险监督管理委员会、中国证券监督管理委员会共同组织开展了2020年度金融领域企业标准“领跑者”活动,持续创新推进金融标准化工作。

腾讯以互联网、金融科技为技术基础,为用户提供创新金融服务、助力金融机构数字化升级。腾讯高度重视金融标准化工作,积极参与“领跑者”活动,企业标准《Q/TX 011-2020移动支付客户端应用安全规范》成为金融领域企业标准“领跑者”。

开展标准研制,助力金融科技创新

在“互联网+”时代背景下,人工智能、区块链等新一代信息技术在金融行业的应用不断深入,科技对于金融的作用被不断强化,同时催生了大量的新金融、新业态,这也给金融标准化工作提出了新的需求和挑战。腾讯从“固化技术成果、规范技术应用、加强技术创新”角度出发,不断加强标准化布局,充分发挥标准的支撑和引领作用,助力金融科技创新。在新技术应用领域,聚焦人工智能、区块链等关键技术标准,打造坚实的技术底座。人工智能方面,腾讯作为国家人工智能标准化总体组副组长单位,参与编制《人工智能标准化白皮书》。同时,在内部推动微信人脸识别支付企业标准体系建设,涵盖算法、性能、安全等内容。区块链方面,基于腾讯区块链电子发票等项目实践,开展《区块链智能合约安全指南》国家标准研究。

在数据安全领域,关注数据治理与数据安全保障的平衡发展。腾讯积极参与GB/T 35273-2020《个人信息安全规范》、JR/T 0171-2020《个人金融信息保护技术规范》《金融大数据平台总体技术要求》等国家标准、金融行业标准制定,微信产品通过ISO/IEC 27001信息安全管理体系认证和TRUSTe隐私认证。同时,借助在即时通信服务领域的积累,腾讯联合多家单位提出《信息安全技术即时通信服务数据安全指南》国家标准立项。

推进标准实施,加强企业治理和生态建设

一直以来,腾讯对金融科技产品和服务的标准化以及服务质量的提升高度重视,成立了专门的标准化团队作为组织保障,同时建立标准管理工作机制,推进完善“制标、贯标、达标、宣标”等长效反馈机制。围绕产品设计、开发、交付、运营等生命周期关键环节,建立产品和服务类、安全与合规类、合作与协同类标准体系,推进标准实施,支撑企业治理以及生态建设。以微信支付安全为例,在交易和资金安全、客户信息安全、风险防控、应急响应、灾难恢复等方面,持续加强规范管理,推进标准实施。如制定应急响应和服务保障机制,根据故障紧急度、故障影响面划分出P0~P3优先级,给出标准化处置策略。参考GB/T 20988-2007《信息系统灾难恢复规范》的容灾建设要求,严格设计系统架构,保障微信支付系统的业务连续性和服务水平。

为强化标准实施,腾讯进一步借助金融标准检测认证、金融标准培训宣贯、标准创新与试点应用、企业标准“领跑者”等手段,推动产品和服务达标,在实际应用过程中检验标准的实效性、长效性。金融标准实施路径如图1所示。

微信支付周俊:腾讯金融科技标准化创新与实践

图1  金融标准实施路径

在金融标准检测认证方面。2019年,市场监管总局、人民银行发布《金融科技产品认证目录(第一批)》公告,将金融科技产品纳入国家统一推行的认证体系(简称“国推认证”)。腾讯积极推进金融科技产品“贯标、达标”,移动金融客户端软件通过金融科技产品国推认证。在金融标准培训宣贯方面。腾讯每年10月14日开展“世界标准日”主题宣传活动,连续举办“金融标准走进腾讯”活动,同时在企业内部发起“标准鹅讲堂”系列培训课程,宣贯解读重点金融标准,进一步提升企业标准化意识,推进标准实施。

另外,腾讯还依托开放平台生态,开展接口规范、安全规范、协同规范建设,并通过企业标准和标准符合性验证,推动生态合作和产业协同。

强化标准引领,争做企业标准化领跑者

国家标准是底线、行业标准是门槛、企业标准是标杆。《金融业标准化体系建设发展规划(2016-2020年)》中提到,鼓励企业制定严于国家标准、行业标准,具有竞争力的企业产品和服务标准,逐步形成政府主导制定的标准与市场自主制定的标准协同发展,协调配套的新型金融业标准体系。金融领域开展企业标准“领跑者”活动,是强化金融标准引领、推动金融产品和服务提质增效的重要举措。相较2019年,此次金融领域企业标准“领跑者”活动新增了“金融信息服务领域”,涵盖移动金融客户端应用、金融分布式账本技术应用、商业银行应用程序接口服务等内容。腾讯依托在金融信息服务领域的技术和产品积累,积极参与“金融信息服务领域”企业标准“领跑者”活动,并将企业标准《Q/TX 011-2020移动支付客户端应用安全规范》上传至企业标准信息公共服务平台,进行自我声明公开。

企业标准《Q/TX 011-2020移动支付客户端应用安全规范》中涵盖了付款码支付、Native支付、JSAPI支付、APP支付、H5支付、小程序支付等技术形态,结合微信支付安全实践,给出了用户身份鉴别、客户端软件安全、风险控制策略、兼容性、无障碍等核心指标要求。经过核心指标评估、验证等环节,最终成为企业标准“领跑者”。

近年来,腾讯不断加强企业标准化建设,发布了《腾讯企业标准编制指南》,推动创新成果向标准转化。同时,探索建立企业标准评价和反馈机制,从创新性、实用性、覆盖度、实施效果等维度开展企业标准评优活动,推动企业标准化程度不断提升。

展望

“有产品必有标准”,标准决定质量,高标准决定高质量。金融领域企业标准“领跑者”活动对于参与企业来说,是一次新的提升和发展机遇。企业标准的公开加强了企业之间的技术和信息共享,先进的企业标准也为行业树立了标杆,推动了行业机构之间找差距、补短板的良性互动。腾讯将以此次金融领域企业标准“领跑者”活动为契机,持续聚焦新技术、新产品、新模式等创新发展需求,加大标准研制和供给、优化标准体系。同时,将标准化工作融入企业治理和生态建设,持续推进标准实施,不断提高金融产品和服务质量,提升用户服务体验,助力金融行业高质量发展。

版权声明及安全提醒:本文转自网络平台,文章仅代表作者观点,不代表「金融文库」立场。相关版权归原作者所有,「金融文库」仅提供免费交流与学习,相关内容与材料请勿用于商业。我们感谢每一位原创作者的辛苦付出与创作,如本转载内容涉及版权及侵权问题,请及时联系我们客服处理(微信号:JRwenku8),谢谢!

(0)
上一篇 2021年5月7日 上午9:52
下一篇 2021年5月7日 下午10:51

相关推荐