新闻中心
金标委已形成聚合支付标准送审稿 数据及交易安全备受关注
来源: | 作者:pmo60f034 | 发布时间: 2018-10-19 | 825 次浏览 | 分享到:

 10月15日,全国金融标准化技术委员会秘书处发布金标委秘发[2018]138号文,即“关于审查《聚合支付安全技术规范》(送审稿)的通知”(以下简称“通知”),通知表明《聚合支付安全技术规范》金融行业标准已经形成标准送审稿,进入委员单位电子投票阶段。


金标委已形成聚合支付标准送审稿 数据及交易安全备受关注

  什么是《聚合支付安全技术规范》?

  今年8月,金标委发布关于征求《聚合支付安全技术规范》(征求意见稿)的通知,正式对外宣布,聚合支付标准的推出正在路上。该规范提出了聚合技术平台的基本框架,规定了聚合支付系统实现、安全技术、安全管理、风险控制等要求。适用于从事聚合支付系统建设、服务运营的聚合技术服务商。规范在各个方面对聚合支付进行了较高的要求。值得一提的是,该标准的工作组由商业银行、支付机构、中国银联、检测机构等角色组成。

  《聚合支付安全技术规范》有哪些细化的要求?

  在规范中,聚合技术服务商被定义为经工商行政管理部门批准成立,接受支付服务机构、商户委托,利用自身的技术与服务集成能力,提供商户拓展、支付渠道整合、技术对接、系统运维、集合对账等服务的机构。

  除了对聚合支付的固态码、动态码、线上业务等业务进行基本定义之外,标准还对聚合支付的数据留存问题有较高的要求。

  数据和交易安全基本要求是,聚合技术服务商应采取加密存储、访问控制、信息安全审计等措施,可以防范拖库撞库攻击。聚合支付系统应能够通过支付标记化技术,应定期开展敏感信息安全的内部审计。在应用软件的数据安全方面,聚合技术服务商应用宜支持页面回退清除敏感信息的机制。残余信息保护方面,聚合技术服务商应用软件退出时,应清除非业务功能运行所必需留存的业务数据,保证客户信息的安全性;软件卸载后,文件系统中不应残留任何与用户相关的个人信息及敏感数据等。

  在应用软件的运行安全方面:

  1、应通过白名单、提醒等方式,确保聚合技术服务商应用访问聚合技术服务商web站点进行安全控制;

  2、聚合技术服务商应用应从木马病毒防范、信息加密保护、运行环境可信等方面提升安全防控能力;

  3、聚合技术服务商应用应能检测并向后台系统反馈手机支付环境安全状况,作为风控策略的依据。

  除了对聚合支付有数据安全方面的要求,该标准甚至对聚合支付的企业管理制度有要求,以加强企业对信息安全的防控能力:

  1、应建立信息安全管理制度体系,制度体系应贯穿网络支付系统设计、编码、测试、运行维护、评估以及应急处置等过程,并涵盖安全制度、安全规范、安全操作规程和操作记录手册等相关方面;

  2、应制定聚合支付安全管理工作的总体方针和策略,明确工作职责、规范工作流程、降低安全风险;

  3、应指定或授权专门的部门或人员负责安全管理制度的制定和维护;

  4、安全管理制度应通过正式有效的方式发布;

  5、应每年组织相关部门和人员对安全管理制度体系的合理性和适用性进行审定,及时修订完善安全管理制度。

  在风控方面,聚合支付应该满足《银行卡收单业务外包管理的通知》(银发〔2015〕199号)要求。2017年年初,央行将聚合支付定性为银行卡收单外包服务商之后,满足该文件要求并不为过。但在交易风险控制方面,该标准的要求可谓苛刻。

  《聚合支付安全技术规范》的推出将对产业造成怎样的影响?

  聚合支付相关技术标准的制定和推出对产业有什么影响呢?

  一、聚合支付价值进一步肯定。监管层对聚合支付产业是鼓励的同时,谋求规范化。聚合支付标准的制定将是对聚合支付价值的进一步肯定,同时也拥有了更加具量的规范准则,纠正行业步入发展误区。

  二、加剧产业优胜劣汰,行业壁垒提升。聚合支付随着移动支付的兴起而诞生,同时恶性竞争、违规行为滋生也让这个产业出现了劣币逐良币的情况,随着央行对无证经营支付业务和二清的整治,产业趋于合规,标准的推出,将加剧产业优胜劣汰。真正拥有实力的企业将存活,同时这也增加了产业壁垒,新加入者将需要付出更大的合规成本。

  三、支付上下游职责划分更加清晰。聚合支付标准中,对聚合支付企业在套现、欺诈、洗钱等违规违法的防止具有一定要求,这将降低银行、支付机构的相关责任压力,让产业分工更加清晰。

  • 第三方支付进入转型攻坚期 壹钱包以金融科技深度赋能垂直行业
  • LG Pay官宣7月16日登陆美国 支持NFC和磁条卡
  • 蚂蚁金服:香港在电子支付发展上拥有多个优势
  • 听证会第二场:Libra将与微信、支付宝竞争
  • G7财长和央行行长就迅速应对数字货币达成一致
  • 日本7-ELEVEN宣布将从7月增加五种移动支付方式 包括支付宝微信
  • 平安银行上线支付宝小程序,95后新用户占比超三成
  • 支付宝与ininal合作,为土耳其中国游客提供支付服务
  • 现金之忧——现实的沉思
  • 外汇局关闭近千家 非法跨境支付网站
  • Apple Pay即将上线美国版“碰一碰”,优化支付和积分获取体验
  • 支付宝在日本接入的商户数已经超过30万家
  • 谷歌正致力于将eID载入Android
  • 刷脸支付风云:阿里腾讯神仙打架,催火三大新风口
  • 连连支付收款免费提,跨境支付“零费率时代”来袭
  • 利润垫底?网商银行新任行长:就是要继续当“傻子银行”
  • 微信支付“支付有礼”正式上线
  • “五一”假期银联网络日均交易增长超四成
  • CFCA张翼:移动端安全需要全流程多样化的防护
  • 新加坡NETS集团与缅甸国家支付网络将共同开发缅甸二维码支付技术
  • 美国旧金山禁用刷脸技术或是对AI狂热的一种降温
  • 上海与温州轨道交通乘车码实现互联互通
  • 移动支付在香港:福利从“薅羊毛”到“织毛衣”
  • 五大行手机银行用户数合计破10亿 对移动支付安全等级要求高
  • 移动支付下半场:“舍弃北上广” 决战“三四线”
  • Uber:去年总交易额达500亿美元 其中现金支付占13%
  • Civic Science:超六成美国人明确拒绝“无现金社会”
  • “0费率”是跨境支付企业摊给卖家的真正底牌?
  • 义乌市中心医院正式上线支付宝“人脸识别”支付系统
  • 多家银行秀金融科技,从技术投入看中美银行差距
  • 权威数据:2018年农村地区支付业务发展总体情况
  • 公安部发布十类高发电信网络诈骗手段及防骗提醒
  • 2019年跨境支付行业白皮书
  • 云闪付APP用户突破1.5亿!
  • 还能买卖POS机?央行文件规定:不行!
  • 开放银行三问:“开放什么”,“向谁开放”,“为什么开放”?
  • “智能支付平台”的责任边界与创新监管
  • 央行发布2018年第四季度支付体系运行总体情况 POS机3414.82万台
  • 大学生发现京东白条漏洞 是套路还是大学生太"聪明"
  • 国家外汇管理局印发《跨国公司跨境资金集中运营管理规定》
  • 微信支付助韩国新罗免税店升级为跨境电商
  • 从2018年年报看平安科技“大跃进”
  • M-Pesa与阿里速卖通达成移动支付合作协议
  • 两会 | 央行金融稳定局局长王景武:坚持支付行业严监管常态化
  • 香港首批虚拟银行牌照即将下发,你对虚拟银行了解多少?
  • 2018年通过SWIFT gpi,发送的资金量超过40万亿美元
  • 亚马逊和墨西哥央行合作:拟推出全国统一扫码支付
  • 姚前:法定数字货币对货币政策与金融稳定的影响
  • 日本政府为推广无现金支付 计划从10月起给商家退税
  • 微信支付测试“朋友会员”功能,从线下拉近商家和用户距离
热门资讯