>> 返回新闻中心
央行发布《中国人民银行关于强化银行卡受理终端安全管理的通知》
近日,人民银行发布了特急文件《中国人民银行关于强化银行卡受理终端安全管理的通知》(银发[2017]21号)。文件的要求包括:规范银行卡交易报文管理、加强银行卡受理终端注册管理、强化银行卡受理终端产品质量管理、加大银行卡受理终端支付风险防控力度等。关于规范银行卡交易报文管理,文件要求各商业银行要在 ATM终端本代本交易报文中包含终端编码,在 ATM终端本代他交易报文中包含受理机构编码和终端编码;商业银行、支付机构要在 POS终端本代本、本代他交易报文中包含受理机构编码、商户编码、终端编码、终端序列号、终端应用版本编号等信息。文件还对银行卡清算机构、商业银行、从事银行卡收单的支付机构,就相关系统改造、终端应用程序升级完成时限提出了具体要求。
关于加强银行卡受理终端注册管理,文件要求各单位要按照《银行卡受理终端注册数据规范》,认真开展受理终端注册工作。要求银行卡清算机构于 2017年 2月底前完成银行卡受理终端注册管理平台建设。商业银行、支付机构要按照时限要求完成 ATM、POS等存量终端的信息注册。文件还要求自 2017年 7月 1日起,新入网 pos终端于布放或变更后 2个工作日内完成终端信息注册。自 2017年 7月 1日起,各商业银行、支付机构新布放的 pos终端应符合银行卡清算机构 POS终端应用流程规范,采用密码识别技术增强 pos终端合法身份验证,确保注册信息真实可靠。
关于强化银行卡受理终端产品质量管理,文件要求各商业银行、支付机构要严格落实《中国人民银行关于进一步加强银行卡风险管理的通知》(银发[2016]170号)要求,建立健全受理终端产品质量管理体系并形成制度备查,从产品选型、验收、现场检查等环节加强安全管理,确保受理终端的技术标准符合性。使用质量不合格、不符合标准的受理终端导致客户信息泄露或资金损失的,商业银行、支付机构应依法承担相应赔偿责任。
文件还从强化受理终端信息校验、加强支付交易风险监控、加大风险联动防控力度、加强受理终端密钥管理四个方面就加大银行卡受理终端支付风险防控力度提出明确要求。