央行营管部相关人士表示,支付机构6项技术不达标支付牌照续展1票否决!第四届“非银行支付机构技术交流会”在京举行,中国人民银行总行营业管理部的刘立安以北京辖区为例分享了央行对支付机构现场检查中监管的重点工作和存在的相关问题。
不支持芯片卡的刷卡头POS等终端将真正退出历史舞台了……
刘立介绍了续展中“一票否决”的注意事项。一旦出现,支付机构将面临 “不予续展”的决定。
在续展提交材料中,除了提交此前央行规定的相关材料外,刘立安强
调,对于拟续展“银行卡收单”牌照的支付机构来说,还需要金融IC卡受理环境改造、流程优化改造的计划和实施方案;
在本地区的POS终端总量、受理接触式金融IC卡的POS终端数量、受理非接触式IC卡的POS终端数量、完成流程优化改造的POS终端数量以及本地区全量有效商户的活动POS终端明细。
需要注意的是,“本地区全量有效商户的活动POS终端明细”,也是未来现场检查的重点内容。
刘立介绍了续展中“一票否决”的注意事项。一旦出现以下情况,支付机构将面临 “不予续展”的决定。这些内容主要包括:
a.存在支付业务核心系统外包,或缺少必要的备份设备(包括但不限于核心网络设备、应用服务器、数据库服务器等);
b.支付业务系统存在较大风险漏洞,造成个人敏感信息泄露,造成较大损失或社会影响;
c.由于支付业务系统原因造成支付服务中断,且造成较大经济或社会影响;
d.安全事件报告和处置不及时或未采取有效措施,造成较大经济或社会影响;
e.现场检查、系统检测、漏洞排查等发现问题未及时整改,或者国家有关部门通报的重大安全漏洞未及时修补,造成较大经济损失或社会影响;
f.从事银行卡收单业务的支付机构,未按照金融IC卡相关文件和标准开展银行卡受理环境建设,提升银行卡安全风险防范能力。而对于该项内容,主要是指开展金融IC卡受理环境安全和标准符合性抽查。主要包括:抽查对象为机构布放的POS终端、现场查验POS终端非接改造和流程优化的情况、现场了解对商户收银员的培训情况。
刘立安在交流会现场还特别强调的一点是,针对持有银行卡收单业务牌照的支付机构,还将开展金融IC卡受理环境安全和标准符合性抽查,抽查的结果将计入支付机构的最终得分中。
除了上述内容外,刘立安还表示,央行在2015年进行了漏洞风险排查情况,全国共发现了2834个问题。其中网络安全、主机安全和应用安全方面问题较严重,目前的牌照续展和分类评级都要审查漏洞风险的整改情况。
刘立安还透露,按照总行今后的工作要求,下半年还将开展“金融IC卡受理环境建设检查”。检查内容主要包括:商户信息是否准确,POS能否受理非接触式IC卡,是否完成流程优化改造,收银员操作是否熟练、是否经过培训等,目前的牌照续展和分类评级都要参考金融IC卡受理环境检查的情况。
对于检查中工作落实不到位的支付机构,营管部将进行通报批评、停止拓展新商户、责令限期整改;对通报后整改不力的机构,将给予警告,加大处罚力度;对情节严重的,营管部将责令停止办理部分或全部支付业务,并按照《非金融机构支付服务管理办法》等规定,降低评级等次直至注销《支付业务许可证》。
易生支付已经续牌成功,并且于今年推出的新产品-聚赢家POS机,全部采用带闪付功能的MPOS,欢迎各界人士加入!
Copyright © 2002-2021 聚赢家POS机官网-易生支付 版权所有 备案号:蜀ICP备2022025383号