CN110969358A - 一种电力电子渠道运营的风险控制方法 - Google Patents

一种电力电子渠道运营的风险控制方法 Download PDF

Info

Publication number
CN110969358A
CN110969358A CN201911228976.3A CN201911228976A CN110969358A CN 110969358 A CN110969358 A CN 110969358A CN 201911228976 A CN201911228976 A CN 201911228976A CN 110969358 A CN110969358 A CN 110969358A
Authority
CN
China
Prior art keywords
risk
activity
wind control
access
monitoring
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201911228976.3A
Other languages
English (en)
Inventor
侯素颖
张维
裘炜浩
丁琪
金良峰
沈然
王庆娟
徐家宁
吕诗宁
周翔
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
State Grid Corp of China SGCC
State Grid Zhejiang Electric Power Co Ltd
Electric Power Research Institute of State Grid Zhejiang Electric Power Co Ltd
Original Assignee
State Grid Corp of China SGCC
State Grid Zhejiang Electric Power Co Ltd
Electric Power Research Institute of State Grid Zhejiang Electric Power Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by State Grid Corp of China SGCC, State Grid Zhejiang Electric Power Co Ltd, Electric Power Research Institute of State Grid Zhejiang Electric Power Co Ltd filed Critical State Grid Corp of China SGCC
Priority to CN201911228976.3A priority Critical patent/CN110969358A/zh
Publication of CN110969358A publication Critical patent/CN110969358A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/06Resources, workflows, human or project management; Enterprise or organisation planning; Enterprise or organisation modelling
    • G06Q10/063Operations research, analysis or management
    • G06Q10/0635Risk analysis of enterprise or organisation activities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/40Business processes related to the transportation industry

Landscapes

  • Business, Economics & Management (AREA)
  • Human Resources & Organizations (AREA)
  • Engineering & Computer Science (AREA)
  • Economics (AREA)
  • Strategic Management (AREA)
  • Tourism & Hospitality (AREA)
  • Theoretical Computer Science (AREA)
  • Entrepreneurship & Innovation (AREA)
  • General Physics & Mathematics (AREA)
  • Marketing (AREA)
  • General Business, Economics & Management (AREA)
  • Physics & Mathematics (AREA)
  • Educational Administration (AREA)
  • Quality & Reliability (AREA)
  • Operations Research (AREA)
  • Game Theory and Decision Science (AREA)
  • Development Economics (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Primary Health Care (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开了一种电力电子渠道运营的风险控制方法,涉及电力运营风控管理领域。在渠道运营领域,传统的风控管理技术方案风控管理手段较少,只能在运营活动过程中进行监控,缺乏行之有效的风控管理措施,遇到恶意薅羊毛等情况,只能采取活动下架等方式处理。本发明通过风控名单管理,风险拦截机制、风险监测机制和制风险预警机制实现对运营活动的事中监控、实时预警,保障活动的顺畅、安全开展,在运营后期对风险信息进行系统全面的分析,形成风险报告,对风控名单及风控策略进行迭代优化,持续改进风控措施,提升风控管理水平,从而从源头控制资金安全,保障运营资金安全和系统稳定,降低了恶意薅羊毛等用户风险行为。

Description

一种电力电子渠道运营的风险控制方法
技术领域
本发明涉及电力运营风控管理领域,尤其涉及一种电力电子渠道运营的风险控制方法。
背景技术
目前,电力服务产品触达客户的互联网通道,包括自有渠道和第三方渠道,如掌上电力APP、支付宝生活号、微信公众号等。在传统的技术方案中,风控管理在运营支撑平台内、外网同时运行,内外网之间通过正反向隔离装置进行信息交互。由于信息安全考虑,风控管理业务数据主要存储在内网侧,外网侧不持久放数据,仅保留缓存数据。通过缓存技术将风控名单、风险拦截策略、风险监测策略、风险预警策略发送到外网侧。在APP/H5端用户发起活动访问时,首先利用缓存信息在外网侧经过风险拦截、风险监测及风险预警对活动访问情况进行第一时间处理,然后通过内外网服务网关流转到内网,再经过内网侧的风险拦截、风险监测、风险预警、风险报告分析反馈形成闭环管理,在渠道运营领域,传统的风控管理技术方案普遍存在以下问题:1、风控管理手段较少,只能在运营活动过程中进行监控,如活动进度监控、活动预算、奖品数量、发奖监控等;2、缺乏行之有效的风控管理措施,遇到恶意薅羊毛等情况,只能采取活动下架等方式处理,运营活动客户体验差。
发明内容
本发明要解决的技术问题和提出的技术任务是对现有技术方案进行完善与改进,提供一种电力电子渠道运营的风险控制方法,以实现运营全过程风险监测、预警、拦截,提升安全风控能力,保障运营资金安全和系统稳定为目的。为此,本发明采取以下技术方案。
一种电力电子渠道运营的风险控制方法,包括以下步骤:
1)针对电子渠道的用户发起的活动访问,根据内网风控名单管理提供的名单进行安全风控人群校验,并通过用户访问次数控制进行风险拦截;
2)通过风险拦截过滤后的活动访问,再通过活动流量监测和用户异常访问监测进行风险监测;
3)对活动访问异常、活动奖品超发、活动规则冲突和活动奖品发放异常的活动访问进行风险预警;
4)经过内外网网关服务转发后,活动访问进入内网,内网侧同样进行安全风控人群校验,并通过访问次数控制进行风险拦截;
5)通过风险拦截过滤后的活动访问,内网侧再通过活动流量监测和异常访问监测进行风险监测;
6)内网侧对活动访问异常、活动奖品超发、活动规则冲突和活动奖品发放异常的活动访问进行风险预警;
7)形成风险报告,并反馈给风控名单管理。
本方法能够集成在现有运营业务开展过程中,切实增强运营风险管控能力,实现电力电子渠道运营的风险拦截、监测、预警,提升安全风控能力,提供运营人员丰富的风险处理措施,保障运营资金安全和系统稳定。
作为优选技术手段:所述的风控名单管理是从手机号、渠道账户、户号维度对风控名单进行维护管理,对于监测出来的异常用户加入黑名单。风控名单管理可有效实现对风险用户的名单记录管理,在风险拦截时提供风控名单比对,实现风控人群校验。
作为优选技术手段:所述的安全风控人群校验是通过风控名单管理提供的黑名单进行拦截;所述的用户访问次数控制通过对设备唯一性分析、盗号分析和最大请求次数进行判断控制。实现有效地风险拦截。
作为优选技术手段:所述的活动流量监测是对活动UV\PV流量监测;所述的用户异常访问监测是对用户同一IP、同一设备、同一账户、同一户号短时间内访问的情况进行监测。通过活动流量监测和用户异常访问监测,实现有效地风险监测。
作为优选技术手段:所述的风险预警是对活动访问异常、活动奖品超发、活动规则冲突和活动奖品发放异常的活动访问预警信息进行监控、处理、审批的预警处置。建立有效的预警机制。
作为优选技术手段:所述的风险报告是对风险信息进行系统全面的分析,对风控管理名单及风控策略进行迭代优化。可持续改进风控措施,提升风控管理水平。
有益效果:
1、本方法能够集成在现有运营业务开展过程中,切实增强运营风险管控能力,在运营策划过程中通过对运营项目预算管控,从而从源头控制资金安全。
2、本方法形成了一套完整的适合电力电子渠道运营的风险拦截、监测、预警规则库,在运营执行过程中通过在活动过程中通过预警设置、通知设置、监控分析,提供了运营人员丰富的风险处理措施,让活动执行情况、奖品发放情况、资金消耗情况、活动趋势变化能够在事中监控,实现对运营活动的事中监控、实时预警,保障活动的顺畅、安全开展。
3、在运营后期对风险信息进行系统全面的分析,形成风险报告,如加入风控监测对象、进行风险评级、加入黑名单等方式对风控名单及风控策略进行迭代优化,持续改进风控措施,提升风控管理水平,切实有效的风险拦截、监测、预警了用户异常访问、恶意薅羊毛等用户风险行为,保障运营资金安全和系统稳定,避免风险出现之后进行活动下架等无奈之举,提升了用户对运营平台正常访问的能力。
附图说明
图1是本发明流程示意图。
具体实施方式
以下结合说明书附图对本发明的技术方案做进一步的详细说明。
如图1所示,一种电力电子渠道运营的风险控制方法,其过程包括以下步骤:
1)针对用户发起的H5活动访问,运营支撑平台外网根据内网风控名单管理提供的黑名单进行安全风控人群校验,并通过用户访问次数控制进行风险拦截;
2)通过风险拦截过滤后的活动访问,再通过活动流量监测和用户异常访问监测进行风险监测;
3)对活动访问异常、活动奖品超发、活动规则冲突和活动奖品发放异常的活动访问进行风险预警;
4)经过内外网网关服务转发后,活动访问进入内网,内网侧同样进行安全风控人群校验,并通过访问次数控制进行风险拦截;
5)通过风险拦截过滤后的活动访问,内网侧再通过活动流量监测和异常访问监测进行风险监测;
6)内网侧对活动访问异常、活动奖品超发、活动规则冲突和活动奖品发放异常的活动访问进行风险预警;
7)形成风险报告,并反馈给风控名单管理。
为了实现风控人群校验,风控名单管理是从手机号、渠道账户、户号维度对风控名单进行维护管理,对于监测出来的异常用户加入黑名单。风控名单管理可有效实现对风险用户的名单记录管理,在风险拦截时提供风控名单比对,实现风控人群校验。
为了实现有效地风险拦截,安全风控人群校验是通过风控名单管理提供的黑名单进行拦截;用户访问次数控制通过对设备唯一性分析、盗号分析和最大请求次数进行判断控制。实现有效地风险拦截。
为了实现有效地风险监测,活动流量监测是对活动UV\PV流量监测;用户异常访问监测是对用户同一IP、同一设备、同一账户、同一户号短时间内访问的情况进行监测。通过活动流量监测和用户异常访问监测,实现有效地风险监测。
为了实现有效的预警机制,风险预警是对活动访问异常、活动奖品超发、活动规则冲突和活动奖品发放异常的活动访问预警信息进行监控、处理、审批的预警处置。建立有效的预警机制。
为了持续改进风控措施,风险报告是对风险信息进行系统全面的分析,对风控管理名单及风控策略进行迭代优化。可持续改进风控措施,提升风控管理水平。
本方法能够集成在现有运营业务开展过程中,切实增强运营风险管控能力,实现电力电子渠道运营的风险拦截、监测、预警,提升安全风控能力,提供运营人员丰富的风险处理措施,保障运营资金安全和系统稳定。
以上图1所示的一种电力电子渠道运营的风险控制方法是本发明的具体实施例,已经体现出本发明突出的实质性特点和显著进步,可根据实际的使用需要,在本发明的启示下,对其进行形状、结构等方面的等同修改,均在本方案的保护范围之列。

Claims (6)

1.一种电力电子渠道运营的风险控制方法,其特征在于:包括以下步骤:
1)针对电子渠道的用户发起的活动访问,根据内网风控名单管理提供的名单进行安全风控人群校验,并通过用户访问次数控制进行风险拦截;
2)通过风险拦截过滤后的活动访问,再通过活动流量监测和用户异常访问监测进行风险监测;
3)对活动访问异常、活动奖品超发、活动规则冲突和活动奖品发放异常的活动访问进行风险预警;
4)经过内外网网关服务转发后,活动访问进入内网,内网侧同样进行安全风控人群校验,并通过访问次数控制进行风险拦截;
5)通过风险拦截过滤后的活动访问,内网侧再通过活动流量监测和异常访问监测进行风险监测;
6)内网侧对活动访问异常、活动奖品超发、活动规则冲突和活动奖品发放异常的活动访问进行风险预警;
7)形成风险报告,并反馈给风控名单管理。
2.根据权利要求1所述的一种电力电子渠道运营的风险控制方法,其特征在于:所述的风控名单管理是从手机号、渠道账户、户号维度对风控名单进行维护管理,对于监测出来的异常用户加入黑名单。
3.根据权利要求1所述的一种电力电子渠道运营的风险控制方法,其特征在于:所述的安全风控人群校验是通过风控名单管理提供的黑名单进行拦截;所述的用户访问次数控制通过对设备唯一性分析、盗号分析和最大请求次数进行判断控制。
4.根据权利要求1所述的一种电力电子渠道运营的风险控制方法,其特征在于:所述的活动流量监测是对活动UV\PV流量监测;所述的用户异常访问监测是对用户同一IP、同一设备、同一账户、同一户号短时间内访问的情况进行监测。
5.根据权利要求1所述的一种电力电子渠道运营的风险控制方法,其特征在于:所述的风险预警是对活动访问异常、活动奖品超发、活动规则冲突和活动奖品发放异常的活动访问预警信息进行监控、处理、审批的预警处置。
6.根据权利要求1所述的一种电力电子渠道运营的风险控制方法,其特征在于:所述的风险报告是对风险信息进行系统全面的分析,对风控管理名单及风控策略进行迭代优化。
CN201911228976.3A 2019-12-04 2019-12-04 一种电力电子渠道运营的风险控制方法 Pending CN110969358A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911228976.3A CN110969358A (zh) 2019-12-04 2019-12-04 一种电力电子渠道运营的风险控制方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911228976.3A CN110969358A (zh) 2019-12-04 2019-12-04 一种电力电子渠道运营的风险控制方法

Publications (1)

Publication Number Publication Date
CN110969358A true CN110969358A (zh) 2020-04-07

Family

ID=70033162

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911228976.3A Pending CN110969358A (zh) 2019-12-04 2019-12-04 一种电力电子渠道运营的风险控制方法

Country Status (1)

Country Link
CN (1) CN110969358A (zh)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102724059A (zh) * 2012-03-31 2012-10-10 常熟市支塘镇新盛技术咨询服务有限公司 基于MapReduce的网站运行状态监控与异常检测
CN103514514A (zh) * 2013-09-23 2014-01-15 广州供电局有限公司 电力营销业务数据在线监测方法
CN106209781A (zh) * 2016-06-27 2016-12-07 徐汕 一种基于统计学的异常接口访问识别方法
CN110401636A (zh) * 2019-06-28 2019-11-01 苏州浪潮智能科技有限公司 一种监管异常访问的大数据风控方法和装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102724059A (zh) * 2012-03-31 2012-10-10 常熟市支塘镇新盛技术咨询服务有限公司 基于MapReduce的网站运行状态监控与异常检测
CN103514514A (zh) * 2013-09-23 2014-01-15 广州供电局有限公司 电力营销业务数据在线监测方法
CN106209781A (zh) * 2016-06-27 2016-12-07 徐汕 一种基于统计学的异常接口访问识别方法
CN110401636A (zh) * 2019-06-28 2019-11-01 苏州浪潮智能科技有限公司 一种监管异常访问的大数据风控方法和装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
刘毅新, 赵莉苹, 朱贺军: "《计算机网络安全关键技术研究》", 北京工业大学出版社, pages: 10 - 12 *

Similar Documents

Publication Publication Date Title
CN110727922B (zh) 一种基于多维度数据流的反欺诈决策模型构建方法
CN112383524B (zh) 变电站电力监控系统的运维审计方法、装置及介质
CN109672663B (zh) 一种安全威胁事件的闭环式网络安全监管方法及系统
WO2021073002A1 (zh) 一种终端页面访问方法及系统
CN103795745A (zh) 一种智能移动终端的监控方法和系统
WO2020258991A1 (zh) 安全组策略管理方法、装置、设备及计算机可读存储介质
CN103532927A (zh) 一种基于移动终端的金融云安全服务平台和数据保护方法
CN103413088A (zh) 一种计算机文档操作安全审计系统
CN110457890A (zh) 基于多系统的权限管理方法及装置、电子设备及存储介质
CN107845043A (zh) 一种物业管理的方法、系统、设备及计算机可读存储介质
CN106792856A (zh) 一种基于设备级并行度的无线网元管理系统告警处理方法
CN103269335A (zh) 一种移动终端合规审计方法及系统
CN110969358A (zh) 一种电力电子渠道运营的风险控制方法
CN103297515A (zh) 移动办公系统
CN112214772A (zh) 一种特权凭证集中管控与服务系统
CN108040031A (zh) 一种基于portal协议实现AC黑白名单控制方法
CN108551400B (zh) 一种便携式运维堡垒机系统
CN110110510A (zh) 一种基于云计算的工程计算模型管理方法
CN112995342B (zh) 基于公安内外网传输的举报监控方法和系统
CN109903197A (zh) 案件管理系统及其操作方法
CN105636031A (zh) 分组通信管理方法、装置和系统
CN106330982A (zh) 一种网络安全监管平台及方法
US7533186B2 (en) Integrated security framework
CN106097600A (zh) 基于atl的设备管理方法、系统和金融自助设备
CN202111721U (zh) 一种网络信息安全保障系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination