“嘀,掃碼支付成功”。
條碼支付已在日常生活中廣泛應用,伴隨條碼支付的普及,聚合支付興起并規?;l展。聚合支付機構作為收單外包服務機構中獨特而關鍵的角色,成為支付產業重要一環。
但與此同時,條碼支付業務中存在業務違規、數據泄露與攻擊事件頻發等問題。業務違規多呈現受理側(即支付機構、外包服務機構)多發的特點,包括信用卡套現、虛假商戶、利用條碼支付進行跑分及洗錢等。數據泄露與攻擊事件方面,由于準入門檻相對較低,部分聚合支付機構技術、安全能力薄弱,存在業務系統被入侵甚至導致無法對外提供業務服務等問題。
聚合支付一點接入統一轉發的特點,還容易造成以聚合支付機構為突破口和跳板,攻擊向上游收單機構蔓延和風險快速擴大的問題。疊加內控管理不規范等因素,更增大商戶信息泄露、交易數據泄露等風險。
針對前述收單業務發展中亟待解決的問題,監管機構及行業自律機構已形成一系列管控舉措,并向行業主體下達管控要求,以控制安全風險,指導業務持續發展、合規發展。
中國支付清算協會近年來陸續出臺《收單外包服務機構備案管理辦法(試行)》、《收單外包服務機構自律規范(試行)》等文件,對聚合支付機構在內的收單外包機構提出備案管理要求和常態量化管理細則,對收單業務外包管理進行行業自律約束。國內頭部收單機構近日也高調發聲,要求合作收單外包服務商盡快完成備案。
在監管機構、行業自律機構、產業各方共同努力下, “展業必備案”的積極態勢已形成。截至2023年3月10日,已有一萬六千余家外包機構(包含四百八十余家聚合支付機構)在收單外包服務機構備案系統完成備案。
對聚合支付機構而言,及時開展收單外包服務商安全評估,是落實備案工作的必要舉措。根據中國支付清算協會關于當前收單外包服務機構備案的相關意見,《收單外包服務商安全評估報告》是聚合支付機構備案時關于系統安全方面的有效證明材料。
因此,開展服務商安全評估,是聚合支付機構在當前相關要求下的基礎性工作;是進行主動發現安全風險、加強內控管理和安全建設的有效手段;是有效落實行業自律要求、履行合規管理職責的具體措施;是保障業務持續發展、合規發展的必要行動。
收單外包服務商安全評估工作以《收單外包服務商安全技術規范》為標尺,從業務基礎設施與數據安全、技術要求、安全管理與風險控制要求三大板塊進行具體核查,以確保聚合支付業務設施及內控管理滿足支付行業基本要求,有效進行信息安全與基本業務合規風險控制。
中國金融認證中心(CFCA)面向聚合支付機構等行業主體,開展收單外包服務商安全評估工作,主要環節包括:項目前期準備、項目啟動、項目實施、整改復測、報告出具。
CFCA深耕金融領域20余年,充分發揮行業優勢與技術儲備,以行業監管要求為根本、以行業自律規范為實施標準,以評促建,助力收單外包服務機構完成備案,促進聚合支付業務合規發展。
責任編輯:韓希宇
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。