关于加强银行卡安全管理预防和打击银行卡犯罪的通知

合集下载

商业银行客户信息保护的相关法律法规规章及规范性文件摘录

商业银行客户信息保护的相关法律法规规章及规范性文件摘录

附:商业银行客户信息保护的相关法律、法规、规章及规范性文件摘录一、综合类监管规定1、中华人民共和国刑法第一百七十七条规定有下列情形之一,妨害信用卡管理的,处三年以下有期徒刑或者拘役,并处或者单处一万元以上十万元以下罚金;数量巨大或者有其他严重情节的,处三年以上十年以下有期徒刑,并处二万元以上二十万元以下罚金:(一)明知是伪造的信用卡而持有、运输的,或者明知是伪造的空白信用卡而持有、运输,数量较大的;(二)非法持有他人信用卡,数量较大的;(三)使用虚假的身份证明骗领信用卡的;(四)出售、购买、为他人提供伪造的信用卡或者以虚假的身份证明骗领的信用卡的。

窃取、收买或者非法提供他人信用卡信息资料的,依照前款规定处罚。

银行或者其他金融机构的工作人员利用职务上的便利,犯第二款罪的,从重处罚。

第二百五十三条国家机关或者金融、电信、交通、教育、医疗等单位的工作人员,违反国家规定,将本单位在履行职责或者提供服务过程中获得的公民个人信息,出售或者非法提供给他人,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金。

窃取或者以其他方法非法获取上述信息,情节严重的,依照前款的规定处罚。

单位犯前两款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照各该款的规定处罚。

2、中华人民共和国商业银行法第二十九条商业银行办理个人储蓄存款业务,应当遵循存款自愿、取款自由、存款有息、为存款人保密的原则。

对个人储蓄存款,商业银行有权拒绝任何单位或者个人查询、冻结、扣划,但法律另有规定的除外。

第三十条对单位存款,商业银行有权拒绝任何单位或者个人查询,但法律、行政法规另有规定的除外;有权拒绝任何单位或者个人冻结、扣划,但法律另有规定的除外。

3、中华人民共和国侵权责任法第二条侵害民事权益,应当依照本法承担侵权责任。

本法所称民事权益,包括生命权、健康权、姓名权、名誉权、荣誉权、肖像权、隐私权、婚姻自主权、监护权、所有权、用益物权、担保物权、着作权、专利权、商标专用权、发现权、股权、继承权等人身、财产权益。

《关于加强银行卡安全管理、预防和打击银行卡犯罪的通知》

《关于加强银行卡安全管理、预防和打击银行卡犯罪的通知》

中国人民银行办公厅关于贯彻落实《中国人民银行、中国银行业监督管理委员会、公安部、国家工商总局关于加强银行卡安全管理、预防和打击银行卡犯罪的通知》的意见(银办发[2009]149号)中国人民银行上海总部,各分行、营业管理部、省会(首府)城市中心支行、副省级城市中心支行;各国有商业银行,股份制商业银行,中国邮政储蓄银行,中国银联股份有限公司:为进一步加大预防和打击银行卡犯罪的力度,现就贯彻落实《中国人民银行、中国银行业监督管理委员会、公安部、国家工商总局关于加强银行卡安全管理、预防和打击银行卡犯罪的通知》(银发[2009]142号,以下简称142号文)各项要求提出如下意见:一、切实增强贯彻落实142号文的责任感和紧迫感142号文是在我国银行卡产业获得很大发展、风险管理形势日益复杂的情况下,人民银行、银监会、公安部和工商总局等4部委为贯彻落实国务院领导重要批示、稳定银行卡市场秩序、充分发挥银行卡促进经济增长的作用,在广泛征求商业银行意见的基础上起草和印发的。

针对银行卡风险案件反映出的银行卡制度、业务和技术方面的风险点,142号文按照预防为主、打防并举、明确责任、综合治理的工作思路,从发卡、交易、使用和受理等各环节,全面、系统地提出了风险防控要求。

人民银行各分支机构、各商业银行和中国银联要从深入贯彻落实科学发展观、全面构建社会主义和谐社会的高度,从维护人民群众根本利益和稳定社会经济金融秩序出发,充分认识贯彻落实142号文的重要意义,全面解决银行卡安全管理中存在的突出问题,依法打击银行卡犯罪。

二、进一步加强银行卡风险管理,努力遏制银行卡风险案件高发势头(一)建立有关损失底线的量化目标责任制。

1.淡化数量考核指标,以业务发展质量为考核依据。

发卡机构要取消单纯以发卡数量为考核指标的做法,以发卡业务发展质量为考核依据,设立资产不良率、发卡收入等风险、收益指标。

收单机构要取消单纯以特约商户数量为考核指标的做法,以收单业务发展质量为考核依据,设立商户欺诈率、收单分润收入等风险、收益指标。

关于切实加强银行卡安全管理的通知

关于切实加强银行卡安全管理的通知

关于切实加强银行卡安全管理的通知第一篇:关于切实加强银行卡安全管理的通知关于切实加强银行卡安全管理的通知银行卡犯罪案件进入多发期,案件数量和涉案金额不断增加。

针对当前银行卡犯罪持续高发态势,中国人民银行、中国银行业监督管理委员会、公安部、国家工商总局联合印发文件,要求加强银行卡安全管理,预防和打击银行卡犯罪活动。

为切实加强银行卡安全管理工作,严防特约商户POS收单欺诈风险,现提出以下要求:一、认清形势,高度重视银行卡安全管理伴随着银行卡业务(特别是信用卡业务)的高速发展,一些不法分子及不法中介大肆实施违法犯罪活动,伪卡欺诈、商户套现、信用卡恶意透支等银行卡诈骗行为日益猖獗,并且犯罪手段不断向高科技、集团化、专业化、规模化发展。

当前,实施银行卡犯罪的一个重要环节,就是先申请虚假特约商户。

如果不能对特约商户准入审查和后期维护管理到位,银行卡受理业务将面临极大风险。

二、加强领导,全面开展银行卡风险检查各市必须高度重视银行卡风险管理,组成检查小组,“一把手”亲自负责,加强配合,立即做好我省银行卡风险检查工作。

(一)重点对账户实名制落实情况检查。

要开展对网点账户实名制落实情况的检查,检查网点受理银行卡申请时,是否严格落实客户身份识别和账户实名制,确保申请人开户资料真实、完整、合规。

是否充分利用联网核查公民身份信息系统验证客户身份信息。

对于单位员工集体开立借记卡账户的,是否与单位签订协议,规定单位应对员工身份的真实性承担责任。

(二)重点对特约商户合规性检查。

要开展对特约商户的资料重新核查与实地调查工作。

各市要认真核查已发展商户的《特约商户受理银行卡协议书》,及商户入网时提交的营业执照副本复印件、税务登记证复印件、法人代表身份证复印件等规定的相关资料。

要现场调查商户的实际经营项目是否与营业执照所列的经营范围相符。

对于检查出的有套现交易的特约商户,要立即终止其POS收单业务。

(与杉德公司合作发展的商户,沈阳行要严格进行自查;与银联商务合作发展的商户,请各市行联合银联商务做好检查。

中国人民银行关于进一步加强银行卡风险管理的通知

中国人民银行关于进一步加强银行卡风险管理的通知

中国人民银行关于进一步加强银行卡风险管理的通知银发[2016]170号中国人民银行上海总部,各分行、营业管理部,各省会(首府)城市中心支行,各副省级城市中心支行;各国有商业银行、股份制商业银行,中国邮政储蓄银行;中国银联股份有限公司,中国支付清算协会:随着引动通信技术和互联网金融的快速发展,银行卡使用安全面临新的挑战。

为进一步加强银行卡信息的安全管理,提升支付风险防控能力,现将有关事项通知如下:一、强化银行卡信息的安全管理(一)强化支付敏感信息内控管理。

各商业银行、支付机构(从事银行卡收单业务、网络支付业务的非银行支付机构,下同)、银行卡清算机构应严格落实《中国人民银行关于银行业金融机构做好个人金融信息保护工作的通知》(银发[2011]17号),健全支付敏感信息安全内控管理制度,并将有关情况于2016年9月1日前报告人民银行。

一是严禁留存非本机构的支付敏感信息(包括银行卡磁道或芯片信息、卡片验证码、卡片有效期、银行卡密码、网络支付交易密码等),确有必要留存的应取得客户本人及账户管理机构的授权。

二是明确相关岗位和人员的管理责任,严格分离不相容岗位并控制信息操作权限,制定信息操作流程和规范,强化内部监督、责任追究机制,严禁从业人员非法存储、窃取、泄露、买卖支付敏感信息。

三是每年应至少开展两次支付敏感信息安全的内部审计,并形成报告存档备查。

发现因系统漏洞造成支付敏感信息泄露或内部人员违规行为的,应立即采取有效措施防止风险扩大,并向人民银行报告;涉嫌违法犯罪的,应及时报告公安机关。

(二)加强支付敏感信息的安全防护。

各商业银行、支付机构应在客户端软件与服务器、服务器与服务器之间进行通道加密和双向认证,对重要信息关键字段进行散列或加密存储,保障信息传输、存储、使用安全。

开展网络支付业务时,不得委托或授权无支付业务资质的合作机构采集支付敏感信息,应采取具有信息输入安全防护、即时数据加密功能的安全控件,采取有效措施防止合作机构获取、留存支付敏感信息。

中国银监会办公厅关于加强银行卡发卡业务风险管理的通知-银监办发[2007]60号

中国银监会办公厅关于加强银行卡发卡业务风险管理的通知-银监办发[2007]60号

中国银监会办公厅关于加强银行卡发卡业务风险管理的通知正文:---------------------------------------------------------------------------------------------------------------------------------------------------- 中国银监会办公厅关于加强银行卡发卡业务风险管理的通知(银监办发〔2007〕60号)各银监局,各国有商业银行、股份制商业银行,中国邮政储蓄银行:最近,因虚假申领银行卡进行商户POS套现行为引发的欺诈风险事件频繁发生,涉嫌欺诈的交易金额水平有所上升,商业银行开展银行卡业务面临的信用风险、操作风险、合规风险等呈现上升态势。

现就加强银行卡发卡业务风险管理通知如下:一、银行卡发卡业务应执行严格的资信审批程序。

各发卡银行应遵循“了解你的客户”和"了解你的业务"的原则,注重对银行卡持卡人有效身份的确认,在发卡前必须进行详细的资信调查。

银行卡业务人员应尽可能了解客户的主要情况、财务管理的基本状况、消费信贷记录和还款情况等,细分并审慎选择目标客户群体,将必要的核实内容、评估情况和授信情况以适当形式记录保存,为银行卡业务风险管理提供持续稳定的基础。

为从源头控制风险,各发卡银行应依法为申请人提供的个人信息保密,对申请人的资信审核工作制定严格的管理制度,并可利用法定身份认证信息系统和其它外部信用信息系统等辅助管理银行卡业务风险。

二、银行卡发卡业务应遵守严格的授信额度管理制度。

初始额度审批及其适度调整要遵循审慎原则,根据银行卡申请人的整体资料和财务情况,综合评估其偿还能力后核定各类银行卡的授信额度。

对每个无担保客户,应根据对其风险状况的评估进行集中化的银行卡账户最高总授信额度管理。

对已持有多家银行发行的多张银行卡的无担保客户,在其账户总授信额度可能超出最高总授信额度时,发卡银行可不予核发新的银行卡。

中国人民银行关于进一步规范和加强商业银行银行卡发卡技术管理工作的通知-银发[2011]47号

中国人民银行关于进一步规范和加强商业银行银行卡发卡技术管理工作的通知-银发[2011]47号

中国人民银行关于进一步规范和加强商业银行银行卡发卡技术管理工作的通知正文:---------------------------------------------------------------------------------------------------------------------------------------------------- 中国人民银行关于进一步规范和加强商业银行银行卡发卡技术管理工作的通知(银发[2011]47号)为切实履行《国务院办公厅关于印发中国人民银行主要职责内设机构和人员编制规定的通知》(国办发〔2008〕83号)关于银行卡联网通用工作的管理职责,加强银行卡安全管理和技术风险防范,现就规范和加强商业银行银行卡发卡技术管理有关事项通知如下:一、基本原则商业银行发行银行卡应遵循国家及金融行业技术标准规范,严格执行信息安全政策和银行卡联网通用政策,通过由人民银行组织的发卡技术标准符合性和安全性审核(以下简称技术审核)后方可正式发卡。

二、主要审核依据(一)政策文件。

1.《银行卡业务管理办法》(银发〔1999〕17号文印发)2.《中国人民银行办公厅关于转发〈信息安全等级保护管理办法(试行)〉的通知》(银办发〔2006〕42号)3.《中国人民银行关于发布〈银行卡销售点(POS)终端规范〉和〈银行卡自动柜员机(ATM)终端规范〉两项行业标准的通知》(银发〔2009〕83号)4.《中国人民银行关于发布〈银行卡卡片规范〉行业标准的通知》(银发〔2009〕161号)5.《中国人民银行关于发布〈银行卡联网联合技术规范〉行业标准的通知》(银发〔2009〕177号)6.《中国人民银行关于发布〈中国金融集成电路(IC)卡规范〉(2010年版)系列行业标准的通知》(银发〔2010〕136号)(二)技术标准规范。

1.《银行卡磁道信息格式和使用规范》(JR/T 0009-2000)2.《信息系统安全等级保护基本要求》(GB/T 22239-2008)3.《银行卡销售点(POS)终端规范》(JR/T 0001-2009)4.《银行卡自动柜员机(ATM)终端规范》(JR/T 0002-2009)5.《银行卡卡片规范》(JR/T 0052-2009)6.《银行卡联网联合技术规范》(1-5部分)(JR/T 0055.1-2009)7.《中国金融集成电路(IC)卡规范》(1-13部分)(JR/T 0025-2010)三、审核范围(一)商业银行首次发行磁条借记卡、磁条信用卡、IC借记卡、IC信用卡,应通过技术审核。

重要通知 关于银行卡安全使用的提示

重要通知 关于银行卡安全使用的提示

重要通知关于银行卡安全使用的提示尊敬的客户,为了保障您的资金安全和账户信息的保密性,请您仔细阅读以下有关银行卡安全使用的提示:1. 不要将银行卡密码泄露给他人。

银行卡密码是您个人信息的重要组成部分,严禁将密码告知他人或在他人面前输入密码,包括工作人员或亲友。

请确保操作自己的银行卡时随时留意周围的人群。

2. 定期更改密码。

为了提高安全性,建议您定期更改银行卡密码,尽量避免使用过于简单的密码(如生日、电话号码等)。

3. 谨慎处理短信、电话及电子邮件。

请警惕来自陌生人的短信、电话及电子邮件,特别是涉及到银行卡账户的信息或链接。

切勿点击来历不明的链接或下载附件,避免受到网络欺诈行为的危害。

4. 注意ATM机和POS机的安全环境。

在使用自助设备时,请留意周围环境是否安全,并确保无人窥视、拍摄您输入的密码。

如果发现任何可疑设备或异常情况,请立即联系银行或相关机构。

5. 定期查阅账单和交易明细。

及时查看并核对银行卡的账单和交易明细,如发现异常交易或差异,应及时联系银行客户服务中心。

同时,建议您经常登录网银或手机银行进行查询,及时掌握账户变动情况。

6. 使用安全的支付平台和网购网站。

在进行网上支付时,请选择有信誉的、具备支付安全保障的支付平台和网购网站,以确保您的支付信息和个人信息安全。

7. 注意保管银行卡和账户信息。

请妥善保管您的银行卡、账户信息、证件等重要物品,避免将这些信息随意暴露于他人或保存在不安全的地方。

8. 及时挂失遗失的银行卡。

一旦发现银行卡遗失或被盗,请立即与银行联系,及时挂失以防止不法分子使用您的账户进行非法操作。

以上是关于银行卡安全使用的重要提示,请您务必严格遵守,以保障您的财产安全。

如有任何疑问或需要进一步的帮助,请随时联系银行客户服务中心。

再次感谢您对我们银行的支持和信任!此致,银行名字。

银行银行卡风险防范管理办法

银行银行卡风险防范管理办法

1为加强银行卡业务风险管理,防范与控制风险的产生与损失,保障银行资金和持卡人资金安全,特制定本 办法。

银行卡业务风险,是指发卡银行、特约商户及持卡人 在发卡、受理及使用等环节上浮现的非正常情况而造成的经 济损失及案件.银行卡实物管理1、个人金融部及各营业机构建立银行卡档案管理制度 银行卡档案是指办理银行卡业务过程中,使用生效的有 关开户申请表等文件资料。

个人金融部及各营业机构应制定 专人负责管理银行卡档案,注意防止虫蛀、鼠咬、霉烂等事 故的发生,保证银行卡档案完整无缺.2、银行卡库存盘点制定(1)个人金融部对空白卡要由专人入库保管并定期盘点。

(2)各营业机构应建立银行卡库存登记簿,记载账面及 实物库存情况。

定期查库 ,核对账簿与库存 ,做到账实相符, 每次查库完毕,应将库存情况详细登记,以备查考。

如发现 帐、实不符,应即将报上级管理部门组织追查处理。

(3)个人金融部对空白卡、回收作废卡等,均要入库保管,按照重要空白凭证进行管理。

回收的作废卡,应剪角作废后入库保管。

统一销毁时,应有个人金融部、党群保卫部、纪检监察室、稽核审计部及其他相关部门人员现场监督销毁,严防作废卡散失。

(4)如发生空白卡遗失被窃等事件,应即将向当地公安部门报案,同时上报主管领导或者主管部门及时采取有效措施.3、银行卡领用制度(1)各营业机构须派专人向个人金融部领取空白卡,领卡人须持《凭证调拨申请》,《凭证调拨申请》须写明卡领用种类和数量。

(2)个人金融部凭证保管员审核上述手续无误后,并开具一式二联《出库单》 ,并由领卡人在领用人签字栏签收.其中,第二联由领卡人带回领卡行,第一联由个人金融部凭证保管员作出库凭证.(3)领卡营业机构收到银行卡后 ,应即将核对种类数量。

经复核无误后,及时在核心系统进行入库操作。

4、银行卡即申即办制度(1)我行采取银行卡即申即办,柜面领取制度。

(2)在银行卡申领时严格执行账户实名制规定,对账户信息进行核对,确保申请人身份的真实性.(3)各营业机构均可接受客户申请,直接办理银行卡柜面申请业务.2(4)各营业机构对前来申领银行卡的客户 ,符合申领手续,即进行柜面办理 ,当场领取银行卡。

加强账户管理 落实个人银行账户分类管理 防范电信网络新型违法犯罪

加强账户管理 落实个人银行账户分类管理 防范电信网络新型违法犯罪

一、加强账户实名制管理
(四)加强对冒名开户的惩戒力度。
银行在办理开户业务时,发 现个人冒用他人身份开立账户的, 应当及时向公安机关报案并将被 冒用的身份证件移交公安机关。
(五)建立单位开户审慎核实机制。 一、加强账户实名制管理 一、加强账户实名制管理
(五)建立单位开户审慎核实机制。
拒绝 被全国企业信用信息公示系统列入“严重违法失信企业名单” 以及 开户 注册地址不存在或者虚构经营场所的单位
生物识别技术
生物识别技术就是通过计算机与光学、
声学、生物传感器和生物统计学原理等
高科技手段密切结合,利用人体固有的
生理特征(指纹、脸相、虹膜等)和行 为特征(笔迹、声音、步态等)来进行 个人身份的鉴定。
生物识别技术
生物识别技术 文件鼓励有条件的银行探索将生物特征识别技术和其他安全有效 技术手段作为核验开户申请人身份信息的辅助手段
(十九)依法处置无证机构。 人民银行分支机构应当充分利用支付机构风险专项整治工作机制, 加强与地方政府以及工商部门、公安机关的配合,及时出具相关非法 从事资金支付结算的行政认定意见,加大对无证机构的打击力度,尽 快依法处置一批无证经营机构。
七、建立责任追究机制
(二十)严格处罚,实行责任追究。
人民银行分支机构、银行和支付机构应当履职尽责,确保打击治理电 信网络新型违法犯罪工作取得实效。 凡是发生电信网络新型违法犯罪案件的,应当倒查银行、支付机构的 责任落实情况。银行和支付机构违反相关制度以及本通知规定情节严重的, 人民银行依据《中华人民共和国中国人民银行法》第四十六条的规定予以 处罚,并可采取暂停1个月至6个月新开立账户和办理支付业务的监管措施。 凡是人民银行分支机构监管责任不落实,导致辖区内银行和支付机构 未有效履职尽责,公众在电信网络新型违法犯罪活动中遭受严重资金损失, 产生恶劣社会影响的,应当对人民银行分支机构进行问责。

《关于加强银行卡安全管理、预防和打击银行卡犯罪的通知》

《关于加强银行卡安全管理、预防和打击银行卡犯罪的通知》

中国人民银行办公厅关于贯彻落实《中国人民银行、中国银行业监督管理委员会、公安部、国家工商总局关于加强银行卡安全管理、预防和打击银行卡犯罪的通知》的意见(银办发[2009]149号)中国人民银行上海总部,各分行、营业管理部、省会(首府)城市中心支行、副省级城市中心支行;各国有商业银行,股份制商业银行,中国邮政储蓄银行,中国银联股份有限公司:为进一步加大预防和打击银行卡犯罪的力度,现就贯彻落实《中国人民银行、中国银行业监督管理委员会、公安部、国家工商总局关于加强银行卡安全管理、预防和打击银行卡犯罪的通知》(银发[2009]142号,以下简称142号文)各项要求提出如下意见:一、切实增强贯彻落实142号文的责任感和紧迫感142号文是在我国银行卡产业获得很大发展、风险管理形势日益复杂的情况下,人民银行、银监会、公安部和工商总局等4部委为贯彻落实国务院领导重要批示、稳定银行卡市场秩序、充分发挥银行卡促进经济增长的作用,在广泛征求商业银行意见的基础上起草和印发的。

针对银行卡风险案件反映出的银行卡制度、业务和技术方面的风险点,142号文按照预防为主、打防并举、明确责任、综合治理的工作思路,从发卡、交易、使用和受理等各环节,全面、系统地提出了风险防控要求。

人民银行各分支机构、各商业银行和中国银联要从深入贯彻落实科学发展观、全面构建社会主义和谐社会的高度,从维护人民群众根本利益和稳定社会经济金融秩序出发,充分认识贯彻落实142号文的重要意义,全面解决银行卡安全管理中存在的突出问题,依法打击银行卡犯罪。

二、进一步加强银行卡风险管理,努力遏制银行卡风险案件高发势头(一)建立有关损失底线的量化目标责任制。

1.淡化数量考核指标,以业务发展质量为考核依据。

发卡机构要取消单纯以发卡数量为考核指标的做法,以发卡业务发展质量为考核依据,设立资产不良率、发卡收入等风险、收益指标。

收单机构要取消单纯以特约商户数量为考核指标的做法,以收单业务发展质量为考核依据,设立商户欺诈率、收单分润收入等风险、收益指标。

商业银行客户信息保护的相关法律、法规、规章和规范性文件摘录

商业银行客户信息保护的相关法律、法规、规章和规范性文件摘录

附:商业银行客户信息保护的相关法律、法规、规章及规范性文件摘录一、综合类监管规定1、中华人民共和国刑法第一百七十七条规定有下列情形之一.妨害信用卡管理的.处三年以下有期徒刑或者拘役.并处或者单处一万元以上十万元以下罚金;数量巨大或者有其他严重情节的.处三年以上十年以下有期徒刑.并处二万元以上二十万元以下罚金:(一)明知是伪造的信用卡而持有、运输的.或者明知是伪造的空白信用卡而持有、运输.数量较大的;(二)非法持有他人信用卡.数量较大的;(三)使用虚假的身份证明骗领信用卡的;(四)出售、购买、为他人提供伪造的信用卡或者以虚假的身份证明骗领的信用卡的。

窃取、收买或者非法提供他人信用卡信息资料的.依照前款规定处罚。

银行或者其他金融机构的工作人员利用职务上的便利.犯第二款罪的.从重处罚。

第二百五十三条国家机关或者金融、电信、交通、教育、医疗等单位的工作人员.违反国家规定.将本单位在履行职责或者提供服务过程中获得的公民个人信息.出售或者非法提供给他人.情节严重的.处三年以下有期徒刑或者拘役.并处或者单处罚金。

窃取或者以其他方法非法获取上述信息.情节严重的.依照前款的规定处罚。

单位犯前两款罪的.对单位判处罚金.并对其直接负责的主管人员和其他直接责任人员.依照各该款的规定处罚。

2、中华人民共和国商业银行法第二十九条商业银行办理个人储蓄存款业务.应当遵循存款自愿、取款自由、存款有息、为存款人保密的原则。

对个人储蓄存款.商业银行有权拒绝任何单位或者个人查询、冻结、扣划.但法律另有规定的除外。

第三十条对单位存款.商业银行有权拒绝任何单位或者个人查询.但法律、行政法规另有规定的除外;有权拒绝任何单位或者个人冻结、扣划.但法律另有规定的除外。

3、中华人民共和国侵权责任法第二条侵害民事权益.应当依照本法承担侵权责任。

本法所称民事权益.包括生命权、健康权、姓名权、名誉权、荣誉权、肖像权、隐私权、婚姻自主权、监护权、所有权、用益物权、担保物权、著作权、专利权、商标专用权、发现权、股权、继承权等人身、财产权益。

中国人民银行关于进一步加强银行卡风险管理的通知

中国人民银行关于进一步加强银行卡风险管理的通知

中国人民银行关于进一步加强银行卡风险管理的通知文章属性•【制定机关】中国人民银行•【公布日期】2016.06.13•【文号】银发〔2016〕170号•【施行日期】2016.06.13•【效力等级】部门规范性文件•【时效性】现行有效•【主题分类】银行业监督管理正文中国人民银行关于进一步加强银行卡风险管理的通知银发〔2016〕170号中国人民银行上海总部,各分行、营业管理部,各省会(首府)城市中心支行,各副省级城市中心支行;各国有商业银行、股份制商业银行,中国邮政储蓄银行;中国银联股份有限公司,中国支付清算协会:随着移动通信技术和互联网金融的快速发展,银行卡使用安全面临新的挑战。

为进一步加强银行卡信息的安全管理,提升支付风险防控能力,现将有关事项通知如下:一、强化银行卡信息的安全管理(一)强化支付敏感信息内控管理。

各商业银行,支付机构 (从事银行卡收单业务,网络支付业务的非银行支付机构,下同)、银行卡清算机构应严格落实《中国人民银行关于银行业金融机构做好个人金融信息保护工作的通知》(银发[2011]17号),健全支付敏感信息安全内控管理制度,并将有关情况于2016年9月1日前报告人民银行。

一是严禁留存非本机构的支付敏感信息(包括银行卡磁道或芯片信息、卡片验证码、卡片有效期、银行卡密码,网络支付交易密码等),确有必要留有的应取得客户本人及账户管理机构的授权。

二是明确相关岗位和人员的管理责任,严格分离不相容岗位并控制信息操作权限,制定信息操作流程和规范,强化内部监督、责任追究机制,严禁从业人员非法存储、窃取、泄露、买卖支付敏感信息。

三是每年应至少开展两次支付敏感信息安全的内部审计,并形成报告存档备查,发现因系统漏洞造成支付敏感信息泄露或内部人员违规行为的,应立即采取有效措施防止风险扩大,并向人民银行报告;涉嫌违法犯罪的,应及时报告公安机关。

(二)加强支付敏感信息的安全防护。

各商业银行,支付机构应在客户端软件与服务器、服务器与服务器之间进行通道加密和双向认证,对重要信息关键字段进行散列或加密存储,保障信息传输,存储、使用安全。

银行卡业务风险防范管理规定

银行卡业务风险防范管理规定

xx 银行卡业务风险防范管理规定第一章总则第一条为加强xxxxxxx 银行(以下简称本行)银行卡业务的管理,及时识别、防范、控制本行借记卡业务过程中的各种风险,防范银行卡业务风险,维护本行和持卡人、特约单位及其他当事人的合法权益,依据中国人民银行《银行卡业务管理办法》银行业监督管理机构以及中国银联股份有限公司(以下简称“中国银联”)的有关规定,特制定本规定。

第二条卡业务风险是指在银行卡业务办理过程中,由于各种原因导致本行、持卡人或其它当事人的合法利益受到损害。

第三条卡业务风险可分为内部风险和外部风险。

内部风险是指本行在业务处理、计算机系统安全、卡片管理等各个环节中的操作和员工道德品质造成的风险;外部风险是指恶意假冒持卡人使用卡造成的风险,包括通过制作假卡、盗取他人密码、使用作废卡片等手段非法支取客户账户资金造成的风险。

第四条卡业务风险管理严格遵循事前防范、事中控制、事后监督的原则。

第二章基本制度第五条岗位制度本行设立卡部,管理卡的相关业务。

卡部须认真执行银行卡业务的相关规章制度、岗位职责。

第六条权限管理制度卡部、科技信息部、营业网点须按不同的岗位设置相应处理权限,对超出权限的业务必须取得主管授权。

授权人必须严格执行操作规范。

第七条保密制度除国家法律规定外,本行员工不得对外泄露客户账户、资料等相关信息。

第八条登记制度卡部、科技信息部、营业网点在受理银行卡卡业务的各个环节,须建立健全登记制度,做到“准确及时、记载清晰、签章齐全、责任分明”。

第三章制卡管理第九条成品卡的制作采取外包方式,本行通过招标方式在取得中国银联资质认证的专业制卡单位中确定。

第十条我行与制卡厂商签订安全保密协议。

制卡厂商须严格按照相关规定制卡、运输和交接。

第十一条卡部统一负责全行卡片的订制,其他机构和个人都不得私下向制卡厂商订单制卡第十二条卡片个人化信息由本行业务系统主机生成,经加密后使用。

第四章信息系统安全管理第十三条信息系统安全管理包括软件开发与服务、账户信息、交易数据、密钥等的安全管理。

中国人民银行关于进一步规范和加强商业银行银行卡发卡技术管理工作的通知

中国人民银行关于进一步规范和加强商业银行银行卡发卡技术管理工作的通知

中国⼈民银⾏关于进⼀步规范和加强商业银⾏银⾏卡发卡技术管理⼯作的通知⽂号:银发[2011]47号颁布⽇期:2011-02-23执⾏⽇期:2011-02-23时效性:现⾏有效效⼒级别:部门规章为切实履⾏《国务院办公厅关于印发中国⼈民银⾏主要职责内设机构和⼈员编制规定的通知》(国办发〔2008〕83号)关于银⾏卡联⽹通⽤⼯作的管理职责,加强银⾏卡安全管理和技术风险防范,现就规范和加强商业银⾏银⾏卡发卡技术管理有关事项通知如下:⼀、基本原则商业银⾏发⾏银⾏卡应遵循国家及⾦融⾏业技术标准规范,严格执⾏信息安全政策和银⾏卡联⽹通⽤政策,通过由⼈民银⾏组织的发卡技术标准符合性和安全性审核(以下简称技术审核)后⽅可正式发卡。

⼆、主要审核依据(⼀)政策⽂件。

1.《银⾏卡业务管理办法》(银发〔1999〕17号⽂印发)2.《中国⼈民银⾏办公厅关于转发〈信息安全等级保护管理办法(试⾏)〉的通知》(银办发〔2006〕42号)3.《中国⼈民银⾏关于发布〈银⾏卡销售点(POS)终端规范〉和〈银⾏卡⾃动柜员机(ATM)终端规范〉两项⾏业标准的通知》(银发〔2009〕83号)4.《中国⼈民银⾏关于发布〈银⾏卡卡⽚规范〉⾏业标准的通知》(银发〔2009〕161号)5.《中国⼈民银⾏关于发布〈银⾏卡联⽹联合技术规范〉⾏业标准的通知》(银发〔2009〕177号)6.《中国⼈民银⾏关于发布〈中国⾦融集成电路(IC)卡规范〉(2010年版)系列⾏业标准的通知》(银发〔2010〕136号)(⼆)技术标准规范。

1.《银⾏卡磁道信息格式和使⽤规范》(JR/T 0009-2000)2.《信息系统安全等级保护基本要求》(GB/T 22239-2008)3.《银⾏卡销售点(POS)终端规范》(JR/T 0001-2009)4.《银⾏卡⾃动柜员机(ATM)终端规范》(JR/T 0002-2009)5.《银⾏卡卡⽚规范》(JR/T 0052-2009)6.《银⾏卡联⽹联合技术规范》(1-5部分)(JR/T 0055.1-2009)7.《中国⾦融集成电路(IC)卡规范》(1-13部分)(JR/T 0025-2010)三、审核范围(⼀)商业银⾏⾸次发⾏磁条借记卡、磁条信⽤卡、IC借记卡、IC信⽤卡,应通过技术审核。

4-2-33中国银行业监督管理委员会关于加强银行卡安全管理有关问题的通知

4-2-33中国银行业监督管理委员会关于加强银行卡安全管理有关问题的通知

中国银行业监督管理委员会关于加强银行卡安全管理有关问题的通知(银监发[2004]13号 2004年3月17日)各银监局,各国有商业银行、股份制商业银行,国家邮政局邮政储汇局:为进一步提高银行卡的风险管理水平,保护持卡人的合法权益,树立消费者信心,创造安全便捷的用卡环境,现就商业银行加强银行卡安全管理的有关问题通知如下:一、各商业银行在建立健全银行卡风险管理制度的基础上,必须建立银行卡违法犯罪案件的内部案情适时通报制度和案件及时报告制度。

各商业银行应要求其涉及银行卡业务的分支机构必须指定专人负责银行卡违法犯罪案件的适时上报和内部及时通报工作;总行必须指定专门的部门和人员负责银行卡违法犯罪案件的收集、分析和报告工作。

各商业银行应要求其分支机构在发现银行卡违法犯罪案件后必须立即(24小时内)上报总行;总行的有关部门在接到报告后,应向涉及银行卡业务的分支机构及时通报案情和部署对策,在3日内以机密件的形式将有关案情、已采取和拟进一步采取的对策措施报银监会。

各商业银行对于有关的银行卡违法犯罪案件,应及时采取相应措施,防止损失的扩大。

二、银监会将根据银行卡违法犯罪案件的性质和内容,决定是否向其他商业银行通报。

其他商业银行在接到银监会有关案件的通报后,应积极采取有效的预防措施,防止类似案件在本行发生。

对有关的银行卡违法犯罪信息,各商业银行应注意保密,不得随意扩散。

三、各商业银行应加强对银行卡交易密码的管理,交易密码的设置不得少于六位,交易密码的生成方式应采用随机生成或者由持卡人自行输入,并且对密码连续输入错误的银行卡实施账户锁定。

从2004年5月1日起,对于新发行的银行卡,原则上禁止向持卡人发放统一的初始密码;如果仍然发放统一的初始密码,必须由持卡人本人持有效身份证明到商业银行柜台修改密码后才能进行交易;对原来已发行的且采用统一初始密码的银行卡,商业银行必须提醒持卡人及时修改密码。

对于同一银行卡账户进行密码输入操作,一天内连续三次输入交易密码不正确的,应立即实施账户锁定,冻结任何资金交易;银行卡持卡人须持有效身份证明到商业银行柜台或者通过其他身份认证措施申请解除锁定后,才能重新开通账户。

商业银行客户信息保护的相关法律、法规、规章及规范性文件摘录

商业银行客户信息保护的相关法律、法规、规章及规范性文件摘录

附:商业银行客户信息保护的相关法律、法规、规章及规范性文件摘录一、综合类监管规定1、中华人民共和国刑法第一百七十七条规定有下列情形之一,妨害信用卡管理的,处三年以下有期徒刑或者拘役,并处或者单处一万元以上十万元以下罚金;数量巨大或者有其他严重情节的,处三年以上十年以下有期徒刑,并处二万元以上二十万元以下罚金:(一)明知是伪造的信用卡而持有、运输的,或者明知是伪造的空白信用卡而持有、运输,数量较大的;(二)非法持有他人信用卡,数量较大的;(三)使用虚假的身份证明骗领信用卡的;(四)出售、购买、为他人提供伪造的信用卡或者以虚假的身份证明骗领的信用卡的。

窃取、收买或者非法提供他人信用卡信息资料的,依照前款规定处罚。

银行或者其他金融机构的工作人员利用职务上的便利,犯第二款罪的,从重处罚。

第二百五十三条国家机关或者金融、电信、交通、教育、医疗等单位的工作人员,违反国家规定,将本单位在履行职责或者提供服务过程中获得的公民个人信息,出售或者非法提供给他人,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金。

窃取或者以其他方法非法获取上述信息,情节严重的,依照前款的规定处罚。

单位犯前两款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照各该款的规定处罚。

2、中华人民共和国商业银行法第二十九条商业银行办理个人储蓄存款业务,应当遵循存款自愿、取款自由、存款有息、为存款人保密的原则。

对个人储蓄存款,商业银行有权拒绝任何单位或者个人查询、冻结、扣划,但法律另有规定的除外。

第三十条对单位存款,商业银行有权拒绝任何单位或者个人查询,但法律、行政法规另有规定的除外;有权拒绝任何单位或者个人冻结、扣划,但法律另有规定的除外。

3、中华人民共和国侵权责任法第二条侵害民事权益,应当依照本法承担侵权责任。

本法所称民事权益,包括生命权、健康权、姓名权、名誉权、荣誉权、肖像权、隐私权、婚姻自主权、监护权、所有权、用益物权、担保物权、著作权、专利权、商标专用权、发现权、股权、继承权等人身、财产权益。

中国人民银行关于加强银行卡业务管理的通知

中国人民银行关于加强银行卡业务管理的通知

中国人民银行关于加强银行卡业务管理的通知文章属性•【制定机关】中国人民银行•【公布日期】•【文号】银发[2014]5号•【施行日期】•【效力等级】部门规范性文件•【时效性】现行有效•【主题分类】正文中国人民银行关于加强银行卡业务管理的通知(银发[2014]5号)中国人民银行上海总部,各分行、营业管理部,各省会(首府)城市中心支行,深圳市中心支行;各国有商业银行、股份制商业银行,中国邮政储蓄银行;中国银联股份有限公司;各支付机构:近年来,国内银行卡市场快速发展,对便利社会生产生活,扩大内需、促进消费和经济发展发挥了积极作用。

但是,仍然有部分发卡银行、收单机构对银行卡业务相关管理制度落实不到位,存在放松发卡审核、违规代办银行卡、交易信息不合规、受理终端管理混乱等问题。

为进一步规范银行卡业务管理,维护银行卡市场秩序,现就有关事项通知如下:一、加强实名制审核,规范银行卡发卡业务(一)严格落实银行账户实名制。

发卡银行应严格执行客户身份识别制度和银行账户实名制,认真审核银行卡申请资料的真实性和有效性,确保银行卡申领为客户本人真实意愿。

客户为其所申请银行卡或所持有银行卡申请开通网上支付、电话支付、手机支付,以及其他电子支付等非柜面业务的,发卡银行除审核其居民身份证等有效身份证明文件外,可要求客户提供其他辅助身份证明文件,进一步核实客户身份。

发卡银行不应盲目追求发卡规模,对于无需使用银行卡也可办理的业务,不得以申领银行卡作为业务办理的强制附加条件。

对于已在同一银行办理银行卡的客户再次申领同一类型银行卡的,发卡银行应积极引导客户根据自身实际需要,减少重复办卡。

(二)规范代理办卡业务流程。

对代理办理银行卡的,发卡银行应按照银行账户实名制审核有关规定,对代理人和被代理人进行身份审核、识别和留存信息,并核实代理行为是否符合被代理人本人真实意愿。

如被代理人已在本行留存有效联系方式的,应通过已留存的被代理人联系方式进行核实。

银行卡安全管理和预防打击银行卡犯罪工作总结

银行卡安全管理和预防打击银行卡犯罪工作总结

ⅩⅩ银行卡安全管理和预防打击银行卡犯罪工作总结7月31日,人行ⅩⅩ中支牵头ⅩⅩ市银监局、ⅩⅩ市公安局、ⅩⅩ市工商局召开全市银行和银行卡专业化服务机构负责人会议,从四个方面部署落实银行卡安全管理和预防打击银行卡犯罪等工作。

一、统一思想,充分认识银行卡安全管理的重要意义加强银行卡安全管理、预防和打击银行卡违法犯罪是深入贯彻落实科学发展观、构建社会主义和谐社会的要求,是保障人民群众根本利益、维护银行良好声誉、建立诚信社会的重要举措,更是当前形势下支持扩大内需、促进消费、减少现金犯罪的现实需要。

会议要求各单位深刻认识加强银行卡安全管理、防范和打击银行卡违法犯罪的重要性和紧迫性,高度重视此项工作。

二、明确责任,强化风险意识一是要从源头上控制银行卡的风险,各发卡行、收单机构要把落实账户实名制作为有效防范银行卡违法犯罪活动的重要措施。

二是认真执行银行卡风险信息报告制度。

各职能机构对发生的风险案件应及时报告、及时处置。

三是要加强宣传,不断提高持卡人的风险防范能力。

通过形式多样的宣传和正确的舆论引导,让广大的持卡人了解掌握安全使用银行卡的知识。

四是银行卡联席会议办公室要加强对银行卡市场的检查、监督。

对各发卡银行、收单机构的银行卡业务及安全管理情况进行全面的监测和评价,以规范和加强银行卡管理。

三、加强配合,增强打击银行卡犯罪行为的合力建立健全银行卡违法犯罪的联合防控机制,依法加强各部门间的信息交流、情报会商和协作办案力度,充分发挥各职能部门在促进银行卡安全管理方面的积极作用,共同采取有效措施,防范、治理和打击银行卡违法犯罪行为,逐步实现银行卡安全管理工作由单纯的工作推动向建立健全机制的转变,进一步提升银行卡安全管理的合力。

四、及时总结,促进银行卡受理市场健康发展建立银行卡工作季度例会制度,及时总结在加强银行卡安全管理、预防和打击银行卡违法犯罪以及银行卡受理市场建设中好的做法和存在的问题,认真寻找差距、总结经验,全面促进辖区银行卡受理市场的稳步健康发展。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

人民银行银监会公安部工商总局关于加强银行卡安全管理预防和打击银行卡犯罪的通知银发〔2009〕142号中国人民银行上海总部,各分行、营业管理部、省会(首府)城市中心支行、副省级城市中心支行;各银监局;各省、自治区、直辖市公安厅、局,工商局;新疆生产建设兵团公安局;各政策性银行、国有商业银行、股份制商业银行,中国邮政储蓄银行,中国银联股份有限公司:为预防和打击银行卡犯罪,规范银行卡市场秩序,维护持卡人权益和社会公众对银行卡支付的信心,更好地发挥银行卡促进经济增长的作用,现就加强银行卡安全管理、预防和打击银行卡犯罪有关问题通知如下:一、切实规范银行卡发卡行为(一)认真落实银行卡账户实名制。

发卡机构应严格遵守《中华人民共和国反洗钱法》、《个人存款账户实名制规定》(国务院令第285号发布)、《人民币银行结算账户管理办法》(中国人民银行令〔2003〕第5号发布)、《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》(中国人民银行令〔2007〕第2号发布)、《中国人民银行关于进一步落实个人人民币银行存款账户实名制的通知》(银发〔2008〕191号)等法规制度要求,切实履行客户身份识别义务,确保申请人开户资料真实、完整、合规。

要充分利用联网核查公民身份信息系统,验证客户身份信息。

未履行责任导致匿名、假名账户开立的,要按反洗钱法予以处罚,造成客户资金损失的,要依法承担责任。

联网核查公民身份信息系统运行前开立的银行卡存量账户要逐步进行联网核查,未经核实的,发卡机构要专门标识,采取更严格的风险控制措施。

个人代理他人办卡的,发卡机构必须同时核对代理人和被代理人的真实身份。

无正当理由不允许个人代理多人办卡。

对已在银行大量开户或申卡的持卡人申请办卡,要从严审查,并加强风险防控。

(二)控制信用卡发卡风险。

发卡机构可通过查询人民银行征信系统、中国银联银行卡风险信息共享系统、资信调查等方式分析申请人的资信状况,合理确定授信额度。

对申领首张信用卡的客户,发卡机构要对客户亲访亲签,不得采取全程自助发卡方式。

谨慎发展无稳定工作、收入的客户群体,从严授信。

发卡机构不得将信用卡发卡营销业务外包,不得擅自对信用卡透支利率、计息方式、免息期计算方式等进行调整。

禁止单位代办信用卡,法律法规另有规定的除外。

二、加强银行卡交易监测和使用管理(三)保护持卡人信息安全。

发卡机构应建立有效的信息安全防护系统,保护持卡人信息安全。

要为申请人提供安全可靠的密码设置和修改服务,密码应能通过柜台、电话银行等渠道快速、安全修改。

向持卡人提供对账单及其他服务凭证时,应对卡号进行部分屏蔽(办理柜台业务打印的凭证除外)。

发放的银行卡卡片应符合《银行卡卡片规范》(JR0052—2009)和《银行卡联网联合技术规范》(JR0055—2009)的要求。

发卡机构应积极发行采用PBOC 2.0标准的银行IC卡,提高卡片防伪能力。

经持卡人同意,对大额交易,发卡机构可以采取电话、短信等渠道向持卡人确认或进行风险提示等风险管理措施。

对于银行卡信息可能发生泄露的,发卡机构应联系持卡人,提示持卡人尽快换卡或修改密码,不能联系到持卡人且情况紧急的,可采取措施临时锁定持卡人账户。

(四)完善对交易信息的动态监测。

发卡机构要建立和完善银行卡交易监测系统,建立持卡人主体交易信息数据库,实现对持卡人信息的风险防控。

对信用卡授信额度及分期付款等业务的信用额度应合并计算,统一各项业务指标和风险指标的统计口径。

(五)加强大额、可疑交易信息监测和报送。

发卡机构要严格执行反洗钱规定,履行大额、可疑交易报告义务,加强对银行卡资金交易的监测。

对同一持卡人大量办卡、频繁开户销户、短期内资金分散汇入集中转出等异常情况,要及时进行反洗钱报送。

对有疑似套现、欺诈行为的持卡人,发卡机构可采取临时锁定交易等措施,并及时向公安机关报案。

对确认存在套现、欺诈行为的持卡人,发卡机构应采取止付卡片、追索欠款等措施。

发卡机构要将相关银行卡风险信息及时报送人民银行征信系统,并积极报送中国银联银行卡风险信息共享系统,充分利用共享机制进行风险防控。

(六)严格自助转账业务的处理。

未经持卡人主动申请并书面确认,发卡机构不得为持卡人开通电话转账、ATM转账、网上银行转账等自助转账类业务;为持卡人开通自助转账业务时,要向持卡人充分提示开通有关业务的风险,并要对持卡人进行更为严格的真实身份核查,确保实名开户;未履行职责,产生资金风险的,要依法承担责任。

持卡人开通电话、ATM转账的,每日每卡转出金额不得超过5万元人民币。

持卡人开通网上银行转账的,应采用数字证书、电子签名等安全认证方式,否则单笔转账金额不应超过1000元人民币,每日累计转账金额不得超过5000元人民币。

缴纳公共事业费及同一持卡人账户之间转账的除外。

三、进一步强化对受理市场的风险控管(七)严把特约商户准入关,落实特约商户实名制。

收单机构发展特约商户要建立严格的实名审核和现场调查制度,充分利用联网核查身份信息系统、人民银行征信系统、中国银联银行卡风险信息共享系统等核查方式,核实商户法定代表人或负责人、授权经办人的个人身份,了解商户的经营背景、营业场所、经营范围、财务状况、资信等,必要时,要向公安部门、工商行政管理部门、商户开户行或其他单位进一步核实。

特别要关注批发、咨询、中介、公益类等低扣率、零扣率商户的审查。

(八)建立健全对特约商户的现场检查和非现场监控制度。

收单机构要建立商户交易数据库和监控系统,设置可疑交易监控和分析指标,根据特约商户的经营状况和规律,建立风险控制模型。

建立对特约商户的定期现场检查制度,对于新签约商户、出售易变现金商品(如珠宝、电脑等)商户,以及发生过可疑交易、涉嫌欺诈交易或涉嫌协助持卡人套现等有不良记录的高风险商户,要提高现场检查频率。

严格对消费撤销、退货、消费调整等高风险业务的交易授权管理。

发现有关商户涉嫌违规受理银行卡的行为时,收单机构要及时调查核实,并予以纠正。

对有疑似受理伪卡、盗录信息、套现、欺诈行为的,收单机构可暂停其银行卡交易。

对确有受理伪卡、盗录信息、欺诈、套现等违法行为的商户,收单机构应立即终止其银行卡交易,并向公安部门报案,将有关情况报告人民银行,将商户和其法定代表人或负责人的相关信息报送人民银行征信系统,并积极向中国银联银行卡风险信息共享系统报送。

对于因管理不善,导致所拓展商户和所布放POS机多次发生故意受理伪卡、盗录信息、套现、欺诈等违法犯罪行为的收单机构,人民银行要予以通报并限期整改。

(九)完善收单协议和商户档案管理。

收单机构应与商户签订书面协议,明确各方的权利、义务和责任。

协议应包括:收单服务的终止条件、受理机具的使用要求、账户与交易数据保密条款、交易凭证的管理、各类风险损失情况下经济责任的承担等。

要建立完备的商户档案,保存商户准入的证明文件复印件、风险评估报告、商户培训、POS 机管理、商户信息变化、对商户的现场检查和非现场监控情况等文件资料。

要加强对特约商户的培训和风险教育,至少半年一次对商户收银员和相关人员进行义务培训。

(十)严格对收单外包服务机构的管理。

收单机构可以委托收单外包服务机构为特约商户提供POS机布放、维修等一项或多项服务。

但特约商户的资金清算责任和风险管理责任由收单机构承担。

非金融机构作为外包服务机构参与外包服务的,必须具有健全的组织架构、内控制度和业务管理、风险控制措施,有熟悉银行卡相关业务的专业人员担任董事、高级管理职务,必须执行人民银行有关业务、技术标准。

收单机构要协调程序开发商加强POS终端程序的保密管理,不得将POS密钥管理、下载、程序灌装工作委托给外包服务机构,不得允许外包服务机构以商户名义入网。

对于涉及客户信息和交易信息处理的外包服务机构,收单机构不得允许外包服务机构存储银行卡卡号以外的信息。

由于外包服务机构的过失,造成发卡机构和持卡人资金损失的,应由收单机构先行赔付,再根据外包协议进行追偿。

(十一)遵守收单市场秩序。

收单机构应严格遵守商户类别代码和扣率的有关规定,禁止套用、变造与真实商户类型不相符的商户编码以及多家商户共用一个商户编码和多台终端机具共用一个终端编号。

要正确设置并向中国银联注册有关商户信息,在交易处理时向中国银联准确上送,同时确保受理终端能够完整、准确读取并传输卡片验证码。

收单机构原则上不得为经营场所地不在收单机构注册地的特约商户提供银行卡收单服务。

如确有因财务、资金清算需要为经营场所不在收单机构注册地的特约商户提供收单服务的,应经收单机构总部审核同意,同时将有关收单事项向人民银行报告。

严禁收单机构为了自身短期利益而出现争抢优质客户、一柜多机、不计成本降低商户结算手续费等非理性竞争行为。

四、改进银行卡受理终端的管理(十二)加强ATM巡检、监控。

收单机构布放的ATM终端要符合《银行卡自动柜员机(ATM)终端规范》(JR/T0002—2009)的要求,确保ATM的安全技术防范能力。

收单机构要对ATM建立定期巡检制度,及时发现和排除风险隐患。

要加大傍晚、夜间等案件高发时段ATM的巡查和监控力度,完善技术措施,创造条件实现ATM的实时监控。

要及时向客户提示犯罪分子利用ATM作案的新手段和新动向,提高客户的安全意识和自我保护能力。

发现犯罪分子作案痕迹后,各收单机构应立即向公安部门报案,并协助破案。

(十三)落实POS机安全技术标准。

收单机构要加强对POS机申请、参数设置、程序灌装、使用、更换、维护、撤消的管理,建立覆盖各环节完整的管理制度,规范POS 机终端程序的版本控制。

要严格落实POS机安全技术标准,各种POS机应符合《银行卡销售点(POS)终端规范》(JR/T0001—2009)的要求。

要改善POS机密钥和参数的安全管理,确保不同的POS机使用不同的终端主密钥并定期更换(即“一机一密”)。

POS 机密钥和相关参数必须由收单机构指定专人管理。

未达到要求和没有完成POS机“一机一密”改造工作的地区和机构,必须于2010年年底前完成改造。

要严格按照规定设置和保管POS机终端维护人员密码、收银主管密码、收银员密码,并加大密码更换频率。

(十四)控制移动POS机的安装。

收单机构应谨慎对待特约商户安装移动POS机的申请,除航空、交通罚款、上门收费、移动售货、物流配送等确有使用移动POS机需求的行业商户,其他类型商户原则上不得安装移动POS机。

收单机构要使用更为严格的技术手段,对移动POS机的使用进行有效跟踪和监控,原则上不应允许移动POS机跨地区使用,要屏蔽移动POS商户SIM卡的漫游功能。

对于确有移动POS机跨地区使用需求的商户,收单机构要对其进行严格核实确认并经总部审核同意后再予以开通,有关信息要同时向人民银行报告。

要加强对移动POS机安装商户的回访工作,如发现商户私自移机使用或超出其经营范围使用的情况,一律取消其受理资格,并将有关信息录入人民银行征信系统和中国银联银行卡风险信息共享系统。

相关文档
最新文档