pos機收單牌照,支付機構收單業務之規范要點

 新聞資訊  |   2023-05-17 11:27  |  投稿人:pos機之家

網上有很多關于pos機收單牌照,支付機構收單業務之規范要點的知識,也有很多人為大家解答關于pos機收單牌照的問題,今天pos機之家(www.www690aa.com)為大家整理了關于這方面的知識,讓我們一起來看下吧!

本文目錄一覽:

1、pos機收單牌照

pos機收單牌照

來源: 陳云峰 | 中倫文德

金評媒(https://www.jpm.cn)編者按:央行對銀行卡收單業務技術提出較高要求以防止支付安全風險,支付機構應當按照規定及時完成收單業務合規來應對嚴監管。

據媒體報道,7月27日央行總行營管部科技部副處長劉立安在非銀行支付機構技術交流會上介紹,出現6種情況就會在續展中被“一票否決”,支付機構將面臨“不予續展”的決定。這6種情況包括:

一、存在支付業務核心系統外包,或缺少必要的備份設備(包括但不限于核心網絡設備、應用服務器、數據庫服務器等);

二、支付業務系統存在較大風險漏洞,造成個人敏感信息泄露,造成較大損失或社會影響;

三、由于支付業務系統原因造成支付服務中斷,且造成較大經濟或社會影響;

四、安全事件報告和處置不及時或未采取有效措施,造成較大經濟或社會影響;

五、現場檢查、系統檢測、漏洞排查等發現問題未及時整改,或者國家有關部門通報的重大安全漏洞未及時修補,造成較大經濟損失或社會影響;

六、從事銀行卡收單業務的支付機構,未按照金融IC卡相關文件和標準開展銀行卡受理環境建設,提升銀行卡安全風險防范能力。

上述內容均對支付機構技術安全提出嚴格要求,其中對于受理終端的技術規范,在2017年2月23日央行發布特急文件《中國人民銀行關于強化銀行卡受理終端安全管理的通知》(“21號文”)明確提到,嚴格從規范銀行卡交易報文管理、加強銀行卡受理終端注冊管理、強化銀行卡受理終端產品質量管理、加大銀行卡受理終端支付風險防控力度等,并要求支付機構在限定的時間內完成規范。

銀行卡交易報文管理

21號文規定,POS終端要在本代本、本代他交易報文中包含受理機構編碼、商戶編碼、終端編碼、終端序列號、終端應用版本編號等信息,并于2017年6月前完成POS終端應用程序升級。

同時,收單機構要按照《銀行卡收單業務管理辦法》傳送交易信息,交易信息至少應包括:直接提供商品或服務的商戶名稱、類別和代碼,受理終端(網絡支付接口)類型和代碼,交易時間和地點(網絡特約商戶的網絡地址),交易金額,交易類型和渠道,交易發起方式等。

因此,支付機構應當完成POS終端應用程序升級,并按規定報送MCC碼、POS終端序列號、交易信息等。

銀行卡受理終端注冊管理

支付機構應當對POS機終端信息在銀行卡清算機構進行注冊,并于2017年7月1日起完成全部采用密碼識別技術增強POS機合法身份信息驗證,確保注冊信息真實可靠。支付機構一方面要嚴格執行“一機一密”的要求;另一方面正確執行行業MCC碼費率標準。

銀行卡受理終端產品質量管理

21號文及《中國人民銀行關于進一步加強銀行卡風險管理的通知》要求,支付機構應從終端產品選型、驗收、現場檢查等環節加強安全管理,確保終端產品的技術標準符合性。銀行卡清算機構應會同成員機構采取入網終端簽名、唯一性標識等技術措施,加強受理終端入網管理,嚴禁不符合標準、非法改裝的受理終端入網使用。對于存量終端應建立定期檢查機制,持續開展終端抽檢工作,確保布放的終端與合格樣品的一致性,嚴控改裝終端的使用,并且自2017年6月1日起,銀行卡清算機構對于禁止未通過檢測認證的終端產品入網。

因此,支付機構應及時清理不符合規定的POS終端,定期開展現場巡檢和商戶培訓工作,布放合格POS終端并完成入網,落實商戶實名制,并進行征信查詢并留存商戶檔案。

銀行卡終端支付風險防控

銀行卡終端風險防控主要涉及以下方面:

第一,報文數據核對。2017年6月1日起,銀行卡清算機構每日對終端注冊數據和交易報文數據進行核對,對惡意篡改終端信息等違規行為將納入黑名單管理。

第二,交易風險監控。清算機構將利用大數據分析技術鑒別移機、切機、二清、套碼等違規行為。

第三,終端密鑰管理。根據《中國人民銀行關于進一步加強銀行卡風險管理的通知》,支付機構一是不得將核心業務系統運營、受理終端密鑰管理、特約商戶資質審核等工作交由外包服務機構辦理;二是指定專人管理終端密鑰和相關參數,確保不同的受理終端使用不同的終端主密鑰并定期更換;三是通過協議禁止實體和網絡特約商戶、外包服務機構留存支付敏感信息;四是每年對外包服務機構、實體和網絡特約商戶至少開展一次有一定獨立性的安全評估,并形成報告存檔備查,對于未遵守相關協議的,應立即中斷合作。

因此,支付機構應當建立技術檢測,防止異常和交易風險,嚴格管理商戶資金清算及秘鑰,避免開放給外包代理商,并且對商戶入網資質進行嚴格審批。

結合上月9家支付機構未被續展及從劉處長披露的信息不難看出:央行對于第三方支付機構管理進一步趨嚴。支付牌照在央行去年宣布不再核發新牌照至今,第三方支付牌照價格一路飆升,甚至有牌照被炒到20億元,足見其稀缺性。但同時支付行業種種不合規現象時有發生,為此,央行進一步嚴格管理也在預料之中。支付機構應當堅決按照周小川行長指示:“我們支持支付業真正把心思都撲在通過科技手段提高支付系統的效率、安全和為客戶服務上,而不是瞄著人家的資金,在資金上打主意。”這就要求,支付機構在技術系統安全性、報送信息真實性及商戶定期檢查方面落實到位。

總之,央行對銀行卡收單業務技術提出較高要求以防止支付安全風險,支付機構應當按照規定及時完成收單業務合規來應對嚴監管。

(編輯:楊少康)

以上就是關于pos機收單牌照,支付機構收單業務之規范要點的知識,后面我們會繼續為大家整理關于pos機收單牌照的知識,希望能夠幫助到大家!

轉發請帶上網址:http://www.www690aa.com/news/46109.html

你可能會喜歡:

版權聲明:本文內容由互聯網用戶自發貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如發現本站有涉嫌抄襲侵權/違法違規的內容, 請發送郵件至 babsan@163.com 舉報,一經查實,本站將立刻刪除。