技术
3D Secure:欺诈者为何仍会漏网?

通过 蒂姆·艾林 Buguroo欧洲,中东和非洲区副总裁
在确保在线支付安全与提供轻松无阻的用户体验之间一直存在紧张关系。数字化转型(尤其是在全球大流行的推动下)使消费者期望在线服务是无缝的。如果遇到障碍,客户甚至有可能完全放弃流程。
财务法规和安全协议可帮助确保在为客户提供这种无摩擦的体验与使他们及其资金免受欺诈攻击的安全之间保持平衡。
什么是3D安全?
3D Secure就是这样一种协议。该付款人身份验证系统旨在确保不存在卡(CNP)的电子商务支付的安全性,以防止在线欺诈。当使用卡在线支付费用时,发卡行使用3D Secure,根据个人标识符(例如卡背面的三位数CVV代码以及他们使用的设备)验证客户的身份进行付款及其地理位置或IP地址。
3D Secure非常重要,因为尽管可以根据风险程度接受或拒绝交易,但交易并不总是像“风险”或“无风险”那样清晰。少数交易将附带不确定的或可疑的风险级别。例如,如果合法客户似乎正在使用新设备在线购买商品,或者似乎正试图从不规则地点进行交易。在这些情况下,3D Secure提供了逐步验证,例如询问一次性密码(OTP)。
获得正确的平衡
3D Secure对发卡者来说是一个有用的协议,因为它允许银行遵守欧盟金融法规PSD2要求的“强力客户认证”,并提高了风险较高的交易的安全性-从而更好地过滤了真正的持卡人,使其免受欺诈者的侵害。

蒂姆·艾林
这意味着可以更好地保护客户自身免受欺诈,并且额外的安全性有助于维护他们对银行的信任,从而能够确保他们的资金安全。同时,将拒绝交易的合法客户的数量降至最低,从而改善了客户的在线体验。
那么,为什么欺诈者仍会漏网呢?
欺诈者习惯于适应旨在阻止它们的安全协议,而且3D Secure也不例外。 3D Secure在发生可疑交易时要求进行的逐步身份验证通常采用OTP,密码或仅由银行和客户知道的秘密答案的形式。但是,欺诈者已设计出多种方式来窃取此信息。
窃取密码最常见的方法是通过网络钓鱼攻击,欺诈者伪装成合法品牌,例如银行本身,以欺骗客户以泄露敏感信息。欺诈者甚至可以用伪装成银行的自己的浏览器窗口代替在逐步认证的情况下合法客户看到的弹出窗口。然后,不知情的客户输入密码或OTP,然后将其有效地直接交给欺诈者。
即使将OTP直接发送到客户的电话,欺诈者也已经找到了一种截获此信息的方法。他们通过称为“ SIM交换骗局”的方式来做到这一点,在这种情况下,他们冒充受害者并设法将合法持卡人的号码切换到他们拥有的另一张SIM卡上,从而在持卡人的位置获得正版OTP。
考虑到使用3D Secure带来的责任转移,这对于发卡机构尤其是一个问题。使用3D Secure对交易进行身份验证时,责任由发卡机构承担,而不是卖方或零售商。如果钱离开了客户的帐户,并且交易已由3D Secure验证,但客户说他们未授权交易,则卡提供商将对任何退款负责。
如何使用AI和行为生物识别技术来填补空白
银行需要找到一种方法来准确阻止欺诈者,同时允许真正的客户完成在线支付。 AI可以与行为生物识别技术一起使用,作为附加的安全保护层,通过对客户的持续认证来弥补安全保护方面的空白。
行为生物识别可以收集和分析围绕用户行为的数千个参数的数据,例如用户的键入速度和动态特性,或在整个在线会话中用户移动鼠标的轨迹。 AI流程用于动态地将此分析与用户的常规在线配置文件进行比较,以识别甚至最小的异常情况,以及已知欺诈者和典型欺诈行为的描述。然后AI会根据这些信息实时向银行提供风险评分,使银行能够根除并阻止欺诈性交易。
由于这种身份验证是无形的,因此AI技术可以识别出客户是否是他们所说的真实身份,并且这不是欺诈者试图输入通过网络钓鱼或SIM卡交换成功窃取的正版OTP,而无需添加任何其他附加信息摩擦。
发卡机构不能拒绝所有有问题的交易而不会失去客户,而在没有额外支票的情况下批准交易会带来安全问题,从而可能导致财务损失以及客户信任度下降。行为生物识别技术是一项基础技术,可以与3D Secure同时使用,以确保客户的在线支付免受欺诈,同时保持无摩擦的体验并最大程度地降低银行拒付责任的风险。
技术
如何建立有效的AI策略

通过 迈克尔·查默斯(Michael Chalmers) Contino的MD EMEA
通过人工智能促进数字化转型的六个步骤
在人工智能时代,我们与品牌互动,开展工作和日常生活的方式已经改变。 AI工具和算法不再是流行语,它正在解决实际的业务问题,简化运营,提高生产力,改善客户体验并在竞争激烈的市场中创造优势机会。
但是,许多企业都难以释放其在整个组织中采用所带来的全部收益。充分利用人工智能需要战略重点,与业务的特定运营模型保持一致以及以实现真正价值的方式实施人工智能的计划。
并非所有的AI策略都是平等的。为了取得成功,企业需要阐明该技术将如何实现目标,并确定将其与竞争对手区分开来的特定资产和案例用途。创建和交付成功的AI策略的过程包括以下六个必不可少的要素,这些要素将有助于推动业务成功。
- 从您的愿景和目标开始
在制定AI策略时,经常会出现一个滑漏型公司,这是因为无法将愿景与执行相匹配。几乎不可避免地,这会导致相互分离和复杂的AI程序,这些程序可能需要数年的时间才能整合。根据在项目开始时确定的已定义业务目标选择AI解决方案,可以减少延迟和失败的风险。
与任何项目或计划一样,至关重要的是使公司战略与可衡量的目的和目标保持一致,以指导您的AI部署。一旦制定并验证了一项策略,就可以更快,更轻松地将其跨部门和产品团队推广,从而最大程度地发挥其优势。
- 建立多学科团队
人工智能不是孤岛。多学科团队最适合评估AI策略如何最佳地满足其个人需求。网页设计的见解和投入,R&D和工程部门将共同确保您的计划达到关键内部利益相关者的目标。
同样重要的是要认识到,只要有最大的意愿和努力,该策略就可能不是第一次的完美选择。准备迭代和灵活化方法是成功的重要因素。通过培养实验文化,您的团队将找到合适的AI资产,以形成您独特的竞争优势。
- 对您首先解决的问题有选择性
根据总体目标以及重要性,规模,可能的持续时间和数据质量来选择“灯塔”项目,这样您就可以在较短的时间内展示出切实的收益。当然,并非所有问题都可以由AI解决。但是,通过快速有效地识别和解决问题,您可以创建AI能力的信标,激发整个组织中的其他人。
灯塔项目的目标是在8周内(而不是8个月)内交付。它们将为企业和您的客户提供立即可观的收益,以复制到其他地方。这些小小的胜利播下了从头开始膨胀的变革种子,使小团队具有增强的能力,自主权和亲和力。
- 把客户放在第一位,并据此进行衡量
以客户为中心是当今商业领袖中最受欢迎的话题之一。传统上,企业要以产品为中心,而不是以客户为中心。有人制造产品,然后找到客户。现在,客户已经并且应该是企业所做工作的核心。
通过以客户为中心的方法,您会发现业务驱动因素决定了许多技术决策。在创建您的AI策略时,请创建以客户为中心的KPI,这些KPI符合公司的总体目标,并在价值链中不断地向后衡量产品的执行情况。
- 通过“人工智能实践社区”大规模共享技能和专业知识
整个企业采用AI的过程是反复不断的。成功完成产品开发后,团队应发展成为所谓的“ AI实践社区”,这将促进AI创新并提高未来AI团队的技能。
在AI产品快速迭代的世界中,最佳实践和自动化比以往任何时候都更加重要。数据科学是关于可重复的实验和测量结果。假设您的AI流程无法重复,并且生产是手动完成的。在这种情况下,数据科学已沦为数据爱好。
- 不要担心失败:部署AI是一个持续的过程
成功采用整个企业范围的AI的方法是培养思想,计划,证明,改进然后扩展。将犯错误,并汲取教训。这是完全正常且有价值的–过程的一部分。
需要证明灯塔项目能够正常工作,需要简化流程,并且团队需要提高技能。企业需要一种以较短的周期为中心,以人们为中心的学习和持续改进的文化,以推动真正的转型。
通过较短的周期进行实验性培养和不断改进,可以推动真正的变革。成功的AI策略是跨不同业务功能(人员,流程和技术)不断发展的路线图,以确保您选择的解决方案朝着您的业务目标努力。简而言之,让您的业务目标指导您的AI转型,而不是相反。
技术
Iron Mountain发布7步以确保数字化带来长期利益

铁山已经发布 实践指导 帮助企业应对未来的数字化旅程。该指南是一项新研究的一部分,该研究发现,有57%的欧洲企业计划在大流行后将新的数字流程恢复为手动解决方案。
研究表明,有93%的受访者在COVID-19期间加快了数字化的速度,而86%的受访者认为这给了他们竞争优势。但是,大多数人(57%)担心这些变化将是短暂的,他们的公司将在大流行后恢复为原始的访问方式。
Iron Mountain数字解决方案副总裁Stuart Bernard表示:“目前80%的人仍然依靠物理数据来完成工作,现在是实施更强大的数字方法访问物理存储的关键时刻。 “这样做可以通过利用技术来挖掘,审查和提取见解来释放存储数据的新价值,从而提高效率并提供投资回报率。”
为什么要还原?
当COVID-19出现时,公司必须快速思考并适应。数字解决方案通常被视为现成的快速解决方案-很少是最经济或有效的解决方案。但是他们正在带来好处-接受调查的人报告说,它们提高了生产力(27%),节省了时间(20%),提高了数据质量(13%)和削减了成本(12%)。
所以现在怎么办?
Iron Mountain研究包括有关如何将快速解决方案转变为可持续的长期解决方案的指南。七个步骤旨在帮助企业应对数字化旅程的未来发展,并从物理存储中获得最大价值:
1) 收集见解: COVID-19大流行使组织可以进行测试和学习。公司应确保将这些见解用于开发更强大的解决方案。
2) 使用治理作为智能: 信息治理和合规性是数据处理的基础。但是框架不仅是一组规则,它们还拥有有价值的见解,可以转化为可操作的情报。探索您的框架以提取经验。
3) 了解您的风险状况:关键的早期步骤是分析您最容易受到攻击的地方。随着数据的移动和人们的远程工作,哪些记录受到威胁?可以将什么转移到云中?您的供应商有弹性吗?
4) 专注于您将获得最大影响的地方: 要成功确定优先级,您需要知道在哪里可以实现最大的影响。这涉及到超出初始设置成本,而要寻求数字化的整体好处,包括减少花在手动扫描上的时间以及违反合规性的风险。
5) 伸出手并进行协作: 我们荣辱与共。您的IT,安全,合规性和设施管理团队都面临着相同的挑战。确保您跨职能协作以开发强大的集成解决方案。
6) 查找可以与您的数字旅程相关的提供商: 对于仍然严重依赖模拟解决方案的公司而言,数字化可能令人生畏且充满风险。找一个走在同一旅途上,了解您的书面流程并可以引导您走过数字世界的供应商是值得的。
7) 优先安排和发展交流与培训计划:为了从任何数字化计划中获得全部回报,彻底而持续的沟通和培训至关重要。令人鼓舞的是,我们的调查发现81%的数据处理人员已经接受了数字化培训,这是朝正确方向迈出的重要一步,但要考虑超越数据处理团队才能真正取得成功。
这项研究是由Iron Mountain与Censuswide合作进行的。它对EMEA地区的1,000名数据处理人员进行了调查。结果发现,由于COVID-19而数字化更多的部门包括IT支持(40%),客户关系管理(36%)和团队资源计划(34%)。
技术
跟踪和其他丢失的数据

通过 伊恩·史密斯, Invu的总经理兼财务总监
像我一样,您可能会对因Excel电子表格错误而导致跟踪系统中超过16,000份阳性测试结果现在臭名昭著的损失感到惊讶。
像我一样,您可能想知道政府如何才能得到如此重要而如此错误的东西?
但是也许我们应该问我们是否站在温室里发射石头?
来自软件的数据风险
今天,我们的软件产品宠坏了,这些软件可以帮助我们改善个人生活和工作生活。
Microsoft Excel是一个功能强大的应用程序,现在提供了许多功能,这些功能过去需要进行中等复杂的宏编写,从而吸引了我们所有人提交更多数据进行分析。在金融领域,我们倾向于解决所有应用程序无法使用Excel解决的问题。
在金融领域,我们也知道公式错误的风险,如果我们足够依赖它,我们将有自己的战争故事来应对这些风险。但是,我们经常继续使用该工具进行操作,以使那些具有信息技术背景的人摇头。
如今,这些Excel文件可能位于本地文件服务器或云中许多文件服务器之一中(例如来自三大公司的文件服务器,DropBox,Google Drive和Microsoft OneDrive或其他不太知名的文件共享应用程序)。我们中的许多人以多种方式使用它们。
脆弱程序
除了财务和Excel之外,现在还有许多应用程序可以运行我们的数据,并以文档,注释和注释的形式存储数据。
长期存在的例子是电子邮件。今天,我们通过电子邮件收到许多文档,其中的内容经常提供上下文。电子邮件系统然后成为该数据的存储。虽然从个人角度来看这是可行的,但对于大规模开展业务的企业而言,以这种方式存储的信息可能会丢失给其余业务。就像没有足够的行来捕获结果时数据从电子表格中掉落一样。
最近,我们看到了在聊天和生产力等许多领域开发的易于使用的应用程序。以任务管理应用程序为例,我自己的偏好是Monday.com(我为您省事了)。任务的结果以及我们到达目的地的方式(以附件或注释的形式)通常存储在应用程序中。我们接触的每个应用程序都会鼓励我们在其存储中保留一些数据。
数据扩散
这些应用程序中有许多可以用于个人用途,最初的个人喜好激发了将应用程序用于商业目的的动机。就像“跟踪和跟踪系统”一样,他们经常会发现自己在操作规模超过其预期用途的环境中使用。
在我们的商业生活中,通过在通常存储在文档中的多个系统(包括Microsoft Word,电子邮件,扫描或注释和注释)中自由地分散我们的数据,以这种方式结合使用应用程序使我们走上了麻烦的道路。
想象一下,马特·汉考克(Matt Hancock)感觉如何向议会解释,世界一流的跟踪系统依赖于电子表格。
您能想象您的商业生活中有类似情况吗?例如,说某种形式的文档或数据丢失是由于使用了并非为您分配给他们的任务而真正设计的不同系统和/或应用程序。
谁将成为你的国会?
现在您可以看到自己在温室中,您可能不想伸手去拿那隐喻的石头。
如果这些观察结果为您带来了一些问题,则您可能需要考虑企业的信息管理策略。即使没有在文档,计划或思考过程中专门解决策略,您也有策略。
行动计划
这些步骤可能有助于弄清您的位置和想去的地方。
- 评估您当前的环境。
您是集中器,所有信息收集在一个地方吗?还是如上所述,您的所有数据都分布在多个商店中?您是将重要的业务信息存储在纸质文档上,还是数字存储或两者混合存储。
- 评估您当前的流程。
您的进程是否在有限数量的软件应用程序上运行?还是让员工选择自己的工具来完成任务?这个问题的答案通常是两者结合在一起,员工使用MS excel之类的工具填补了这些应用程序中的空白。要考虑的关键应用程序是如何使电子邮件中的数据(尤其是附件)可用于企业。
- 设计变更途径并加以实施。
从结局开始。我建议目标是使合适的人能够正确访问他们实时完成工作所需的信息。我相信有效地做到这一点的方法是走向数字化。那么,要集中管理您的信息存储还是采用分散式方法是最重要的。
我自己的首选方法是使用文档管理软件进行集中管理,该软件可将所有文档存储在一个地方。电子邮件之类的应用程序可以与其集成,从而大大减少了归档和存储数据所需的工作量。然后可以使用工作流在业务应用程序中使用数据。仔细考虑这些工作流程将有助于您评估关键业务应用程序之间的差距,并考虑是否将excel之类的工具扩展得过大。