首页>要闻>天下 天下
央行发布《非银支付机构网络支付管理办法》
第四章 风险管理与客户权益?;?/strong>
第十七条 支付机构应当综合客户类型、身份核实方式、8交易行为特征、资信状况等因素,建立客户风险评级管理制度和机制,并动态调整客户风险评级及相关风险控制措 施。支付机构应当根据客户风险评级、交易验证方式、交易渠道、交易终端或接口类型、交易类型、交易金额、交易时间、商户类别等因素,建立交易风险管理制度 和交易监测系统,对疑似欺诈、套现、洗钱、非法融资、恐怖融资等交易,及时采取调查核实、延迟结算、终止服务等措施。
第十八条 支付机构应当向客户充分提示网络支付业务的潜在风险,及时揭示不法分子新型作案手段,对客户进行必要的安全教育,并对高风险业务在操作前、操作中进行风险 警示。支付机构为客户购买合作机构的金融类产品提供网络支付服务的,应当确保合作机构为取得相应经营资质并依法开展业务的机构,并在首次购买时向客户展示 合作机构信息和产品信息,充分提示相关责任、权利、义务及潜在风险,协助客户与合作机构完成协议签订。
第十九条 支付机构应当建立健全风险准备金制度和交易赔付制度,并对不能有效证明因客户原因导致的资金损失及时先行全额赔付,保障客户合法权益。支付机构应于每年1 月31 日前,将前一年度发生的风险事件、客户风险损失发生和赔付等情况在网站对外公告。支付机构应在年度监管报告中如实反映上述内容和风险准备金计提、使用及结 余等情况。
第二十条 支付机构应当依照中国人民银行有关客户信息?;さ墓娑?,制定有效的客户信息保护措施和风险控制机制,履行客户信息?;ぴ鹑巍VЦ痘共坏么娲⒖突б锌ǖ摹〈诺佬畔⒒蛐酒畔?、验证码、密码等敏感信息,原则上不得存储银行卡有效期。因特殊业务需要,支付机构确需存储客户银行卡有效期的,应当取得客户和开户银 行的授权,以加密形式存储。支付机构应当以“最小化”原则采集、使用、存储和传输客户信息,并告知客户相关信息的使用目的和范围。支付机构不得向其他机构 或个人提供客户信息,法律法规另有规定,以及经客户本人逐项确认并授权的除外。
第二十一条 支付机构应当通过协议约定禁止特约商户存储客户银行卡的磁道信息或芯片信息、验证码、有效期、密码等敏感信息,并采取定期检查、技术监测等必要监督措施。 特约商户违反协议约定存储上述敏感信息的,支付机构应当立即暂停或者终止为其提供网络支付服务,采取有效措施删除敏感信息、防止信息泄露,并依法承担因相 关信息泄露造成的损失和责任。
第二十二条 支付机构可以组合选用下列三类要素,对客户使用支付账户余额付款的交易进行验证:(一)仅客户本人知悉的要素,如静态密码等;(二)仅客户本人持有并特有 的,不可复制或者不可重10复利用的要素,如经过安全认证的数字证书、电子签名,以及通过安全渠道生成和传输的一次性密码等;(三)客户本人生理特征要 素,如指纹等。支付机构应当确保采用的要素相互独立,部分要素的损坏或者泄露不应导致其他要素损坏或者泄露。
第二十三条 支付机构采用数字证书、电子签名作为验证要素的,数字证书及生成电子签名的过程应符合《中华人民共和国电子签名法》、《金融电子认证规范》(?。剩遥裕埃保保福玻埃保担┑扔泄毓娑?,确保数字证书的唯一性、完整性及交易的不可抵赖性。支付机构采用一次性密码作为验证要素的,应当切实防范一次性 密码获取端与支付指令发起端为相同物理设备而带来的风险,并将一次性密码有效期严格限制在最短的必要时间内。支付机构采用客户本人生理特征作为验证要素 的,应当符合国家、金融行业标准和相关信息安全管理要求,防止被非法存储、复制或重放。
第二十四条 支付机构应根据交易验证方式的安全级别,按照下列要求对个人客户使用支付账户余额付款的交易进行限额管理:(一)支付机构采用包括数字证书或电子签名在内 的两类(含)以上有效要素进行验证的交易,单日累计限额由支付机构与客户通过协议自主约定;11(二)支付机构采用不包括数字证书、电子签名在内的两类?。ê┮陨嫌行б亟醒橹さ慕灰祝ジ隹突兄Ц墩嘶Уト绽奂平鸲钣Σ怀担埃埃啊≡ú话ㄖЦ墩嘶蚩突П救送姓嘶ё耍?;(三)支付机构采用不足两类有效要素进行验证的交易,单个客户所有支付账户单日累计金额应不超过?。保埃埃啊≡ú话ㄖЦ墩嘶蚩突П救送姓嘶ё耍抑Ц痘褂Φ背信滴尢跫畛械4死嘟灰椎姆缦账鹗飧对鹑?。
第二十五条 支付机构网络支付业务相关系统设施和技术,应当持续符合国家、金融行业标准和相关信息安全管理要求。如未符合相关标准和要求,或者尚未形成国家、金融行业标准,支付机构应当无条件全额承担客户直接风险损失的先行赔付责任。
第二十六条 支付机构应当在境内拥有安全、规范的网络支付业务处理系统及其备份系统,制定突发事件应急预案,保障系统安全性和业务连续性。支付机构为境内交易提供服务的,应当通过境内业务处理系统完成交易处理,并在境内完成资金结算。
第二十七条 支付机构应当采取有效措施,确??突г谥葱兄Ц吨噶钋翱啥允崭犊羁突坪驼撕拧⒔灰捉鸲畹冉灰仔畔⒔腥啡?,并在支付指令完成后及时将结果通知客户?!。保惨蚪灰壮?、无响应或者系统故障导致支付指令无法正常处理的,支付机构应当及时提示客户;因客户原因造成支付指令未执行、未适当执行、延迟执行的,支 付机构应当主动通知客户更改或者协助客户采取补救措施。
第二十八条 支付机构应当通过具有合法独立域名的网站和统一的服务电话等渠道,为客户免费提供至少最近一年以内交易信息查询服务,并建立健全差错争议和纠纷投诉处理制 度,配备专业部门和人员据实、准确、及时处理交易差错和客户投诉。支付机构应当告知客户相关服务的正确获取途径,指导客户有效辨识服务渠道的真实性。支付 机构应当于每年1 月31 日前,将前一年度发生的客户投诉数量和类型、处理完毕的投诉占比、投诉处理速度等情况在网站对外公告。
第二十九条 支付机构应当充分尊重客户自主选择权,不得强迫客户使用本机构提供的支付服务,不得阻碍客户使用其他机构提供的支付服务。支付机构应当公平展示客户可选用 的各种资金收付方式,不得以任何形式诱导、强迫客户开立支付账户或者通过支付账户办理资金收付,不得附加不合理条件。
第三十条 支付机构因系统升级、调试等原因,需暂停网络支付服务的,应当至少提前5 个工作日予以公告。支付机构变更协议条款、提高服务收费标准或者新设收费项目的,应当于实施之前在网站等服务渠道以显著方式连13续公示30 日,并于客户首次办理相关业务前确认客户知悉且接受拟调整的全部详细内容。
编辑:玄燕凤
关键词:央行 网络支付管理办法


四川遂宁一废品收购站突发大火
少林寺举行世界传灯大会 灯火灿若繁星
犹太教民众耶路撒冷进行斋戒日祈祷
印尼锡纳朋火山喷发 血红色岩浆映红繁星夜空
新任FBI局长出炉 参院通过克里斯托弗·雷提名
长沙橘子洲举行焰火晚会 庆祝建军90周年
全球首只野外引种大熊猫宝宝诞生
宁夏热气球节自由飞行试飞活动举行
法蒂玛·马合木提
王召明
王霞
辜胜阻
聂震宁
钱学明
孟青录
郭晋云
许进
李健
覺醒法師
吕凤鼎
贺铿
金曼
黄维义
关牧村
陈华
陈景秋
秦百兰
张自立
郭松海
李兰
房兴耀
池慧
柳斌杰
曹义孙
毛新宇
詹国枢
朱永新
张晓梅
焦加良
张连起
龙墨
王名
何水法
李延生
巩汉林
李胜素
施杰
王亚非
艾克拜尔·米吉提
姚爱兴
贾宝兰
谢卫
汤素兰
黄信阳
张其成
潘鲁生
冯丹藜
艾克拜尔·米吉提
袁熙坤
毛新宇
学诚法师
宗立成
梁凤仪
施 杰
张晓梅


