Neljä tärkeintä asiaa, jotka on otettava huomioon rakennettaessa eKYC-ratkaisua (David Vilf) PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.

Neljä tärkeintä asiaa, jotka tulee ottaa huomioon eKYC-ratkaisua rakennettaessa (David Vilf)

Miljoonia kulutetaan vuosittain Know Your Customer (KYC) ja rahanpesun torjuntaan (AML) yritysten pyrkiessä vahvistamaan henkilöllisyytensä ja torjumaan rahanpesua. Verkkopankkitoiminnan ja -maksujen nousu on tehnyt due diligencesta entistä monimutkaisemman
navigoida – mitä elementtejä sinun tulee ottaa huomioon rakentaessasi vankkaa ja luotettavaa eKYC-ratkaisua?

1. Omaksu monitasoinen lähestymistapa säännösten noudattamiseen

Kaikki eKYC-ratkaisut on rakennettava monikerroksisella lähestymistavalla. Kun olet tekemisissä kyberrikollisten kanssa, heillä on lukemattomia varastettuja tietoja ja kehittyneitä työkaluja päästäkseen järjestelmääsi. Heidän menetelmänsä sisältävät valtuustietojen varastamisen ja henkilöllisyyden peukaloinnin
asiakirjoja tai kiertää biometrisiä tarkistuksia 3D-maskeilla, jotta voit yrittää näyttää vaatimustenmukaiselta ja aidolta onnistuakseen laivalla. Yksi KYC- tai yksi AML-tarkistus ei yksinkertaisesti riitä aloittamisen yhteydessä. Jos kyberrikollisilla on lukuisia tapoja yrittää horjuttaa käyttöönottoa
prosessissa, niin yrityksillä on myös oltava useampi kuin yksi tyyppi tai useampi kuin yksi suojakerros käyttöönottovaiheessa.

Esimerkiksi sen, että AML-taso tarkistaa PEP:t, sanktiot, haitalliset tiedotusvälineet ja maailmanlaajuiset seurantalistat, pitäisi olla vain ensimmäinen askel AML-vaatimusten noudattamisessa – mutta jotta yritykset tuntevat asiakkaansa johdonmukaisesti koko asiakkaan elinkaaren ajan, on jatkuva taso
seurantaa olisi myös sovellettava. Loppujen lopuksi voit ottaa kyytiin asiakkaan, joka on 100-prosenttisesti vaatimusten mukainen sillä hetkellä, mutta 6 kuukautta myöhemmin sama asiakas saattaa kuulua PEP- tai pakotteiden kategoriaan esimerkiksi ryhtymällä poliitikoksi tai muuttamalla
pakotteiden kohteena olevaan maahan.

Yritysten tulisi etsiä digitaalisia identiteettiratkaisuja, jotka tarjoavat kuratoidun kirjaston henkilöllisyyden todentamispalveluista ja kerrostavat automatisoidut asiakirja- ja biometriset ratkaisut luotetuilla globaaleilla tietolähteillä ja petosten havaitsemissignaaleilla.

2. Upota joustavuus eKYC-prosessiin

eKYC-prosessi on rakennettava joustavuutta ajatellen, jotta liiketoiminta voi majoittaa ja kohdistaa erilaisia ​​olemassa olevia ja uusia asiakaskuntia.

Monitasoista lähestymistapaa ajatellen rakennettu eKYC-prosessi antaa yrityksille mahdollisuuden rakentaa työnkulkuja, jotka minimoivat asiakkaan kitkan ja arvioivat samalla huolellisesti heidän riskiprofiiliaan. KYC-vaatimuksistasi riippuen voit aloittaa tavallisista KYC-tarkistuksista
julkisesti saatavilla olevia lähteitä ja tietokantoja vastaan ​​– ja tiukasti säännellyillä aloilla, kuten pankkialalla, asiakirjan varmennus- ja biometrisen kerroksen lisääminen antaa sinun ankkuroida asiakkaan lailliseen viranomaisten myöntämään henkilöllisyyteen ja olla varma siitä, että takana oleva henkilö
näyttö on sama kuin heidän asiakirjassaan.   

Yritysten tulisi pyrkiä rakentamaan useita KYC-työnkulkuja, jotka on optimoitu erilaisille markkinaolosuhteille, maantieteellisille alueille ja riskinsietokyvylle, jotka saavuttavat alhaisimmat petokset ja korkeimmat loppukäyttäjien tulosprosentit ilman, että heidän tarvitsee investoida lisäasiakastukeen.
Tämä antaa yrityksellesi mahdollisuuden ohjata jokainen asiakas oikealle tielle, jolloin vähäriskiset asiakkaat pääsevät nopeasti käsiksi ja ohjaavat riskialttiimpia asiakkaita tehostettuihin KYC- tai AML-vahvistuksiin.

3. Petosten torjunta eKYC-prosessissa

Petokset alkavat käyttöönottovaiheessa, joten ei pitäisi olla yllätys, että petossuojauksen pitäisi olla olennainen osa mitä tahansa eKYC-prosessia. Samalla tavalla kuin talousrikollisilla on käytössään lukemattomia työkaluja ja menetelmiä rahanpesuun pyrkiessään
ja horjuttavat eKYC-prosesseja usein ensimmäisen osapuolen petoksina (= kun joku tunnistaa itsensä väärin), kolmannen osapuolen huijarit (= varastaessaan toisten henkilöllisyyden) käyttävät myös erilaisia ​​hyökkäystyyppejä järjestelmän pelaamiseen. eKYC-prosessin tarve
olla vankka kestämään tätä erilaisia ​​hyökkäysvektoreita. 

Ensimmäisen osapuolen, kolmannen osapuolen ja asiakirjapetosten lisäksi merkittäväksi uhkaksi on noussut toistuvat petokset käyttöönottovaiheessa. Toistuvia petoksia ruokkivat maailmanlaajuiset tietomurrot, jotka antavat varastetut tunnistetiedot, joita käytettiin leijonan osan tekemiseen verkossa
petos. Huijarit voivat toistuvasti käyttää samoja tunnistetietoja, kuten sosiaaliturvatunnusta, tai samaa hakijan kuvaa/valokuvaa, luoda useita tilejä ja yrittää toistuvasti päästä järjestelmään vilpillisesti. Suurin toistuvista petostyypeistä on synteettinen identiteettipetos, jossa
Yleensä kelvollinen sosiaaliturvatunnus yhdistetään väärennettyjen tietojen, kuten nimen ja syntymäajan, kanssa väärennetyn henkilöllisyyden luomiseksi. Synteettisen identiteettipetoksen vaarana on, että kun synteettinen identiteetti on onnistuneesti sisällytetty, väärennettyä identiteettiä voidaan käyttää
tehdä tuhoa – ottaa lainaa esimerkiksi terrorismin tai ihmiskaupan rahoittamiseksi.

Yritysten tulisi käyttää useita petosvalmiuksia, jotka mahdollistavat monitasoisen petossuojauksen riskinhalun mukaan. Olipa kyseessä sitten globaali asiakirjojen tarkistus, sormenjälki tai kasvojen biometriikkaratkaisut. Ne tulisi suunnitella lieventämään kehittyneitä
huijaus tai passiiviset petossignaalit, jotta huijarit pysyvät poissa alustaltasi ja suojellaan tuloja, brändiä ja asiakkaita.

4. Automatisoi, Automatisoi, Automatisoi

Jokaisella eKYC-prosessilla on samanlaiset tavoitteet mielessä – yritykset haluavat saavuttaa vaatimustenmukaisuuden hidastamatta käyttöönottoa. Kanssa
45% Kuluttajista, jotka hylkäävät rekisteröitymisprosessin, jos se ei täytä odotuksia, paine on päällä! Yritysten ei pitäisi luottaa manuaalisiin arviointeihin, jotka vievät aikaa ja kustannuksia. Henkilöllisyyden automatisointi
varmistusprosessi on tapa, jolla yritykset voivat löytää tasapainon nopeutetun käyttöönottokokemuksen, vaatimustenmukaisuuden ja toiminnan tehokkuuden lisäämisen välillä.

Tekoälypohjaisen automaation avulla yritykset voivat käsitellä volyymin nousuja, joita manuaaliset prosessit eivät pysty pysymään mukana. Vahvistukset tulee testata sen varmistamiseksi, että ne ovat jatkuvasti nopeita ja tarkkoja, olitpa sitten mukana kymmenellä tai kymmenellä tuhannella ihmisellä. Se tarkoittaa
voit hyödyntää äkillisesti kasvaneita määriä, ja lailliset asiakkaat pääsevät toimimaan hetkessä.

Älykkäiden eKYc-prosessien suunnittelusta, jotka tarjoavat luotettavaa tietoturvaa verkossa estämättä laillisia käyttäjiä käyttämästä verkkopalveluita, on tulossa yhä monimutkaisempaa ja kehittyneempää. Yritysten tulisi pyrkiä tarjoamaan erilaisia ​​vakio- ja luovia tuotteita
ratkaisuja turvallisuuden varmistamiseksi asiakkaiden käyttöönottoprosessissa, samalla kun varmistetaan säännöstenmukaisuus ja sujuva käyttöönottokokemus. Jälkimmäinen vähentää myös sääntelyn edellyttämien eKYC-ratkaisujen vaikutusta asiakashankintakustannuksiin (CAC).  

Aikaleima:

Lisää aiheesta Fintextra