打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
第三方支付新政解读系列:第三方支付企业获取技术安全检测证明操作要点

第三方支付新政解读系列:第三方支付企业获取技术安全检测证明操作要点

发布时间:2011-01-11  来源:赛迪投资   作者: 投资部 徐锟

  1、中国人民银行对第三方支付技术安全检测的相关规定

  2010年6月21日,中国人民银行发布了《非金融机构支付服务管理办法》(中国人民银行令〔2010第2号〕)。办法中第五章第四十八条明确指出,对于从事第三方网络支付、预付卡发行与受理、银行卡收单等业务的非金融机构支付服务机构,应于2011年9月1日前向人民银行申请取得《支付业务许可证》,第二章第十一条(八)并要求申请材料中应提供支付业务设施的技术安全检测认证证明。

  技术安全检测认证证明,是指据以表明支付业务处理系统符合中国人民银行规定的业务规范,技术标准和安全要求等文件资料,应包括检测机构出具的检测报告和认证机构出具的认证证书。检测机构、认证机构应当获得中国合格评定国家认可委员会(CNAS)的认可,并符合中国人民银行关于技术安全检测认证能力的要求。 

  2、技术安全检测认证主要标准及法规

  表1 非金融机构支付服务系统技术安全检测相关技术标准与政策法规 

  数据来源:赛迪顾问整理 2011,01 

  非金融机构支付服务系统技术安全检测的目标是在系统版本确定的基础上,对非金融机构支付服务系统进行功能、性能、第三方支付账户及交易风险监控、安全性、文档、外包等各方面全面的检测,客观、公正评估系统是否符合人民银行对非金融机构支付服务系统的安全性和技术标准符合性等各方面要求,保障非金融机构的支付服务系统的安全稳定运行。 

  3、技术安全检测认证流程
 
  检测认证准备

  第三方支付企业在进行支付业务设施技术标准符合性和安全性检测认证前,应首先向所在地中国人民银行分支机构科技部门提出支付业务处理相关系统机房设施现场检查申请。

  有关部门在对第三方支付企业进行支付业务处理相关系统机房设施的物理环境、网络安全、应急演练情况等进行现场检查后,第三方支付企业将获取该部门出具的机房设施现场检查报告。
 
  检测实施

  在此阶段,第三方支付企业需与检测机构签订书面合同及保密条款,并与检测机构就检测的范围、重点、时间与要求等问题进行充分沟通,制定详细检测计划,随后按照三方共同制定的检测计划开展检测工作。
 
  认证准备

  在收到检测机构出具的检测报告后,第三方支付企业需将检测报告原件、整改报告、检测计划及相关技术文档材料(一式二份)提交给认证机构申请认证。
 
  认证实施

  在实施支付业务设施技术标准符合性和安全性认证前,第三方支付企业需与认证机构签订书面合同及保密条款,并与认证机构就检测过程中遇到的问题和整改情况进行充分沟通,由认证机构开展认证工作。

  认证机构在认证并作出认证结论及整改建议后,第三方支付企业需在20个工作日内协助将认证情况及相关材料提交中国人民银行总行科技部门(检测认证管理工作办公室)。经过中国人民银行总行科技部门(检测认证管理工作办公室)核准后,最终获取认证证书。 

  表2 技术安全检测认证时间计划表 

  数据来源:赛迪顾问整理 2011,01 

  4、技术安全检测认证内容

  非金融机构支付服务系统技术安全测试主要包括以下六个方面的内容: 

  表3 非金融机构支付服务系统技术安全检测主要内容 

  数据来源:赛迪顾问整理 2010,12

  未按照中国人民银行规定的业务规范、技术标准和安全要求等进行技术安全检测认证,或技术安全检测认证的程序、方法等存在重大缺陷的,中国人民银行及其分支机构可以要求申请人重新进行检测认证。
本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
移动支付标准初步明确 十股有望走强5 - 资讯中心 - 股票研究网
跨境支付业务需要哪些牌照?
惊!这才是移动支付目前存在的最大隐患
读懂这10个问题,你也能成为第三方支付行业专家!
第三方支付交易平台要求绑定银行卡并填写持卡人身份证及银行卡预留手机号,安全吗?
观点:服务将是检测认证社会化的硬伤
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服