網(wǎng)上有很多關(guān)于pos機收單牌照,支付機構(gòu)收單業(yè)務(wù)之規(guī)范要點的知識,也有很多人為大家解答關(guān)于pos機收單牌照的問題,今天pos機之家(m.afbey.com)為大家整理了關(guān)于這方面的知識,讓我們一起來看下吧!
本文目錄一覽:
1、pos機收單牌照
pos機收單牌照
來源: 陳云峰 | 中倫文德
金評媒(https://www.jpm.cn)編者按:央行對銀行卡收單業(yè)務(wù)技術(shù)提出較高要求以防止支付安全風(fēng)險,支付機構(gòu)應(yīng)當(dāng)按照規(guī)定及時完成收單業(yè)務(wù)合規(guī)來應(yīng)對嚴(yán)監(jiān)管。
據(jù)媒體報道,7月27日央行總行營管部科技部副處長劉立安在非銀行支付機構(gòu)技術(shù)交流會上介紹,出現(xiàn)6種情況就會在續(xù)展中被“一票否決”,支付機構(gòu)將面臨“不予續(xù)展”的決定。這6種情況包括:
一、存在支付業(yè)務(wù)核心系統(tǒng)外包,或缺少必要的備份設(shè)備(包括但不限于核心網(wǎng)絡(luò)設(shè)備、應(yīng)用服務(wù)器、數(shù)據(jù)庫服務(wù)器等);
二、支付業(yè)務(wù)系統(tǒng)存在較大風(fēng)險漏洞,造成個人敏感信息泄露,造成較大損失或社會影響;
三、由于支付業(yè)務(wù)系統(tǒng)原因造成支付服務(wù)中斷,且造成較大經(jīng)濟或社會影響;
四、安全事件報告和處置不及時或未采取有效措施,造成較大經(jīng)濟或社會影響;
五、現(xiàn)場檢查、系統(tǒng)檢測、漏洞排查等發(fā)現(xiàn)問題未及時整改,或者國家有關(guān)部門通報的重大安全漏洞未及時修補,造成較大經(jīng)濟損失或社會影響;
六、從事銀行卡收單業(yè)務(wù)的支付機構(gòu),未按照金融IC卡相關(guān)文件和標(biāo)準(zhǔn)開展銀行卡受理環(huán)境建設(shè),提升銀行卡安全風(fēng)險防范能力。
上述內(nèi)容均對支付機構(gòu)技術(shù)安全提出嚴(yán)格要求,其中對于受理終端的技術(shù)規(guī)范,在2017年2月23日央行發(fā)布特急文件《中國人民銀行關(guān)于強化銀行卡受理終端安全管理的通知》(“21號文”)明確提到,嚴(yán)格從規(guī)范銀行卡交易報文管理、加強銀行卡受理終端注冊管理、強化銀行卡受理終端產(chǎn)品質(zhì)量管理、加大銀行卡受理終端支付風(fēng)險防控力度等,并要求支付機構(gòu)在限定的時間內(nèi)完成規(guī)范。
銀行卡交易報文管理
21號文規(guī)定,POS終端要在本代本、本代他交易報文中包含受理機構(gòu)編碼、商戶編碼、終端編碼、終端序列號、終端應(yīng)用版本編號等信息,并于2017年6月前完成POS終端應(yīng)用程序升級。
同時,收單機構(gòu)要按照《銀行卡收單業(yè)務(wù)管理辦法》傳送交易信息,交易信息至少應(yīng)包括:直接提供商品或服務(wù)的商戶名稱、類別和代碼,受理終端(網(wǎng)絡(luò)支付接口)類型和代碼,交易時間和地點(網(wǎng)絡(luò)特約商戶的網(wǎng)絡(luò)地址),交易金額,交易類型和渠道,交易發(fā)起方式等。
因此,支付機構(gòu)應(yīng)當(dāng)完成POS終端應(yīng)用程序升級,并按規(guī)定報送MCC碼、POS終端序列號、交易信息等。
銀行卡受理終端注冊管理
支付機構(gòu)應(yīng)當(dāng)對POS機終端信息在銀行卡清算機構(gòu)進行注冊,并于2017年7月1日起完成全部采用密碼識別技術(shù)增強POS機合法身份信息驗證,確保注冊信息真實可靠。支付機構(gòu)一方面要嚴(yán)格執(zhí)行“一機一密”的要求;另一方面正確執(zhí)行行業(yè)MCC碼費率標(biāo)準(zhǔn)。
銀行卡受理終端產(chǎn)品質(zhì)量管理
21號文及《中國人民銀行關(guān)于進一步加強銀行卡風(fēng)險管理的通知》要求,支付機構(gòu)應(yīng)從終端產(chǎn)品選型、驗收、現(xiàn)場檢查等環(huán)節(jié)加強安全管理,確保終端產(chǎn)品的技術(shù)標(biāo)準(zhǔn)符合性。銀行卡清算機構(gòu)應(yīng)會同成員機構(gòu)采取入網(wǎng)終端簽名、唯一性標(biāo)識等技術(shù)措施,加強受理終端入網(wǎng)管理,嚴(yán)禁不符合標(biāo)準(zhǔn)、非法改裝的受理終端入網(wǎng)使用。對于存量終端應(yīng)建立定期檢查機制,持續(xù)開展終端抽檢工作,確保布放的終端與合格樣品的一致性,嚴(yán)控改裝終端的使用,并且自2017年6月1日起,銀行卡清算機構(gòu)對于禁止未通過檢測認(rèn)證的終端產(chǎn)品入網(wǎng)。
因此,支付機構(gòu)應(yīng)及時清理不符合規(guī)定的POS終端,定期開展現(xiàn)場巡檢和商戶培訓(xùn)工作,布放合格POS終端并完成入網(wǎng),落實商戶實名制,并進行征信查詢并留存商戶檔案。
銀行卡終端支付風(fēng)險防控
銀行卡終端風(fēng)險防控主要涉及以下方面:
第一,報文數(shù)據(jù)核對。2017年6月1日起,銀行卡清算機構(gòu)每日對終端注冊數(shù)據(jù)和交易報文數(shù)據(jù)進行核對,對惡意篡改終端信息等違規(guī)行為將納入黑名單管理。
第二,交易風(fēng)險監(jiān)控。清算機構(gòu)將利用大數(shù)據(jù)分析技術(shù)鑒別移機、切機、二清、套碼等違規(guī)行為。
第三,終端密鑰管理。根據(jù)《中國人民銀行關(guān)于進一步加強銀行卡風(fēng)險管理的通知》,支付機構(gòu)一是不得將核心業(yè)務(wù)系統(tǒng)運營、受理終端密鑰管理、特約商戶資質(zhì)審核等工作交由外包服務(wù)機構(gòu)辦理;二是指定專人管理終端密鑰和相關(guān)參數(shù),確保不同的受理終端使用不同的終端主密鑰并定期更換;三是通過協(xié)議禁止實體和網(wǎng)絡(luò)特約商戶、外包服務(wù)機構(gòu)留存支付敏感信息;四是每年對外包服務(wù)機構(gòu)、實體和網(wǎng)絡(luò)特約商戶至少開展一次有一定獨立性的安全評估,并形成報告存檔備查,對于未遵守相關(guān)協(xié)議的,應(yīng)立即中斷合作。
因此,支付機構(gòu)應(yīng)當(dāng)建立技術(shù)檢測,防止異常和交易風(fēng)險,嚴(yán)格管理商戶資金清算及秘鑰,避免開放給外包代理商,并且對商戶入網(wǎng)資質(zhì)進行嚴(yán)格審批。
結(jié)合上月9家支付機構(gòu)未被續(xù)展及從劉處長披露的信息不難看出:央行對于第三方支付機構(gòu)管理進一步趨嚴(yán)。支付牌照在央行去年宣布不再核發(fā)新牌照至今,第三方支付牌照價格一路飆升,甚至有牌照被炒到20億元,足見其稀缺性。但同時支付行業(yè)種種不合規(guī)現(xiàn)象時有發(fā)生,為此,央行進一步嚴(yán)格管理也在預(yù)料之中。支付機構(gòu)應(yīng)當(dāng)堅決按照周小川行長指示:“我們支持支付業(yè)真正把心思都撲在通過科技手段提高支付系統(tǒng)的效率、安全和為客戶服務(wù)上,而不是瞄著人家的資金,在資金上打主意?!边@就要求,支付機構(gòu)在技術(shù)系統(tǒng)安全性、報送信息真實性及商戶定期檢查方面落實到位。
總之,央行對銀行卡收單業(yè)務(wù)技術(shù)提出較高要求以防止支付安全風(fēng)險,支付機構(gòu)應(yīng)當(dāng)按照規(guī)定及時完成收單業(yè)務(wù)合規(guī)來應(yīng)對嚴(yán)監(jiān)管。
(編輯:楊少康)
以上就是關(guān)于pos機收單牌照,支付機構(gòu)收單業(yè)務(wù)之規(guī)范要點的知識,后面我們會繼續(xù)為大家整理關(guān)于pos機收單牌照的知識,希望能夠幫助到大家!
