中支協(xié)函〔2016〕67號《中國支付清算協(xié)會關(guān)于進(jìn)一步加強銀行卡收單業(yè)務(wù)風(fēng)險管理防范網(wǎng)絡(luò)新型違法犯罪的提示》
中國支付清算協(xié)會關(guān)于進(jìn)一步加強銀行卡收單業(yè)務(wù)風(fēng)險管理防范網(wǎng)絡(luò)新型違法犯罪的提示
中支協(xié)函〔2016〕67號
各會員單位:
為有效防范電信網(wǎng)絡(luò)新型違法犯罪,切實保護(hù)人民群眾財產(chǎn)安全和合法權(quán)益,推進(jìn)落實《中國人民銀行關(guān)于加強支付結(jié)算管理防范電信網(wǎng)絡(luò)新型違法犯罪有關(guān)事項的通知》(銀發(fā)〔2016〕261號)相關(guān)要求,現(xiàn)就近期銀行卡收單業(yè)務(wù)風(fēng)險管理工作做出以下提示:
一、規(guī)范受理終端管理,杜絕網(wǎng)上買賣受理終端
會員單位不得在網(wǎng)上售賣POS機(包括MPOS)、手機刷卡器等業(yè)務(wù)受理終端。會員單位應(yīng)嚴(yán)格落實相關(guān)監(jiān)管制度及自律規(guī)范要求,建立相關(guān)管理制度和工作機制,采取入網(wǎng)終端簽名、唯一性標(biāo)識等技術(shù)措施,加強受理終端入網(wǎng)管理,自覺防范不符合技術(shù)標(biāo)準(zhǔn)要求、被非法改裝過的受理終端、通過網(wǎng)上購買的以及其他來源不明的受理終端進(jìn)入業(yè)務(wù)平臺,以有效隔離客戶信息泄露、資金被盜等風(fēng)險。
會員單位對于存量終端應(yīng)建立定期檢查機制,確保自身布放的以及專業(yè)化服務(wù)機構(gòu)提供的業(yè)務(wù)受理終端持續(xù)符合國家、金融行業(yè)技術(shù)標(biāo)準(zhǔn)和相關(guān)信息安全管理要求,確保布放的終端與合格樣品的一致性,并在2016年11月30日前對全部實體特約商戶進(jìn)行現(xiàn)場檢查,核對全部受理終端的使用地點,形成檢查報告?zhèn)洳?。對于違規(guī)移機使用、無法確認(rèn)實際使用地點的受理終端一律停止業(yè)務(wù)功能,防止受理終端被不法分子利用從事非法活動。
二、嚴(yán)格審核特約商戶資質(zhì),貫徹落實客戶實名制要求
會員單位應(yīng)嚴(yán)格落實銀行卡收單、網(wǎng)絡(luò)支付相關(guān)監(jiān)管制度規(guī)定,切實履行商戶資質(zhì)審核、風(fēng)險管理、受理終端和網(wǎng)絡(luò)支付接口管理等責(zé)任,確保商戶為依法設(shè)立且經(jīng)營活動合法合規(guī),嚴(yán)防虛假商戶申領(lǐng)受理終端或開通網(wǎng)絡(luò)支付接口、違規(guī)移機使用受理終端、違規(guī)布放移動受理終端等問題。
會員單位應(yīng)當(dāng)對特約商戶實行實名制管理,嚴(yán)格審核特約商戶的營業(yè)執(zhí)照等證明文件,以及法定代表人或負(fù)責(zé)人有效身份證件等申請材料。特約商戶為自然人的,收單機構(gòu)應(yīng)當(dāng)審核其有效身份證件。商戶及其法定代表人或負(fù)責(zé)人在中國人民銀行指定的風(fēng)險信息管理系統(tǒng)中存在不良信息的,收單機構(gòu)應(yīng)當(dāng)謹(jǐn)慎或拒絕為該商戶提供銀行卡收單服務(wù)。
三、確保交易信息真實性,提高風(fēng)險監(jiān)測力度
會員單位應(yīng)嚴(yán)格執(zhí)行《銀行卡收單業(yè)務(wù)管理辦法》(中國人民銀行公告〔2013〕第9號發(fā)布)、《非銀行支付機構(gòu)網(wǎng)絡(luò)支付業(yè)務(wù)管理辦法》(中國人民銀行公告〔2015〕第43號公布)等制度規(guī)定,確保交易信息的真實性、完整性、可追溯性以及在支付全流程中的一致性,不得篡改或者隱匿交易信息,交易信息應(yīng)當(dāng)至少保存5年。加強支付交易風(fēng)險監(jiān)控,提升交易信息數(shù)據(jù)在風(fēng)險監(jiān)測和防范欺詐方面的應(yīng)用價值,利用大數(shù)據(jù)分析、用戶行為建模等手段,建立交易風(fēng)險監(jiān)控模型和系統(tǒng),及時預(yù)警異常交易,并及時采取調(diào)查核實、風(fēng)險提示、延遲結(jié)算等措施。針對批量或高頻登錄等異常行為,應(yīng)利用IP地址、終端設(shè)備標(biāo)識信息、瀏覽器緩存信息等進(jìn)行綜合識別,及時采取附加驗證、拒絕請求等風(fēng)險控制措施。
四、積極參與行業(yè)風(fēng)險信息共享,共同提升行業(yè)風(fēng)險聯(lián)防水平
協(xié)會已上線運行的銀行卡收單外包機構(gòu)登記及風(fēng)險信息共享系統(tǒng)、行業(yè)風(fēng)險信息共享系統(tǒng)以及風(fēng)險事件協(xié)查管理系統(tǒng),可為會員單位提供收單外包服務(wù)機構(gòu)、個人、商戶等各類型風(fēng)險信息的報送、查詢和協(xié)查服務(wù)。會員單位應(yīng)充分利用風(fēng)險信息共享平臺,按要求及時報送業(yè)務(wù)風(fēng)險信息,加強風(fēng)險事件協(xié)查互動,強化業(yè)務(wù)事前、事中、事后風(fēng)險預(yù)警防范能力,共同提升行業(yè)風(fēng)險聯(lián)防聯(lián)控水平。
中國支付清算協(xié)會
2016年10月24日
掃描二維碼 關(guān)注我們
本文鏈接:http://www.per-better.com/doc/30185.html
本文關(guān)鍵詞: 中支協(xié)函, 中國支付清算協(xié)會, 進(jìn)一步加強, 銀行卡, 收單, 業(yè)務(wù), 風(fēng)險, 管理, 防范, 網(wǎng)絡(luò), 新型, 違法犯罪, 提示