银发 []296号-条码支付业务规范

本文由用户“赌未来丶l”分享发布 更新时间:2022-04-25 11:55:51 举报文档

以下为《银发 []296号-条码支付业务规范》的无排版文字预览,完整格式请下载

下载前请仔细阅读文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。

条码支付业务规范(试行)

第一章 总 则

第一条 为规范条码(二维码)支付(以下简称条码支付)业务,保护消费者合法权益,促进条码支付业务健康发展,根据《电子支付指引(第一号)》(中国人民银行公告〔2005〕第23号公布)、《非金融机构支付服务管理办法》(中国人民银行令〔2010〕第2号发布)、《银行卡收单业务管理办法》(中国人民银行公告〔2013〕第9号公布)、《非银行支付机构网络支付业务管理办法》(中国人民银行公告〔2015〕第43号公布)等规定,制定本规范。

第二条 本规范所称条码支付业务是指银行业金融机构(以下简称银行)、非银行支付机构(以下简称支付机构)应用条码技术,实现收付款人之间货币资金转移的业务活动。

条码支付业务包括付款扫码和收款扫码。付款扫码是指付款人通过移动终端识读收款人展示的条码完成支付的行为。收款扫码是指收款人通过识读付款人移动终端展示的条码完成支付的行为。

第三条 银行、支付机构开展条码支付业务应遵循本规范。

第四条 支付机构开展条码支付业务,应按规定取得相应的业务许可,并按相应管理办法规范开展业务。

第五条 支付机构不得基于条码技术,从事或变相从事证券、保险、信贷、融资、理财、担保、信托、货币兑换、现金存取等业务。

第六条 银行、支付机构开展条码支付业务应遵守客户实名制管理规定;遵守反洗钱法律法规要求,履行反洗钱和反恐怖融资义务;依法维护客户及相关主体的合法权益。

第七条 银行、支付机构应自觉遵守商业道德,不得以任何形式诋毁其他市场主体的商业信誉,不得采用不正当竞争手段排挤竞争对手、损害其他市场主体利益,破坏市场公平竞争秩序。

第八条 银行、支付机构应遵守中国人民银行发布的相关技术标准与规范要求,保证条码支付业务的交易安全和信息安全。

第二章 条码生成和受理

第九条 银行、支付机构开展条码支付业务,应将客户用于生成条码的银行账户或支付账户、身份证件号码、手机号码进行关联管理。

第十条 银行、支付机构开展条码支付业务,可以组合选用下列三种要素,对客户条码支付交易进行验证:

(一)仅客户本人知悉的要素,如静态密码等;

(二)仅客户本人持有并特有的,不可复制或者不可重复利用的要素,如经过安全认证的数字证书、电子签名,以及通过安全渠道生成和传输的一次性密码等;

(三)客户本人生物特征要素,如指纹等。

银行、支付机构应当确保采用的要素相互独立,部分要素的损坏或者泄露不应导致其他要素损坏或者泄露。

第十一条 采用数字证书、电子签名作为验证要素的,数字证书及生成电子签名的过程应符合相关规定,应确保数字证书的唯一性、完整性及交易的不可抵赖性。

采用一次性密码作为验证要素的,应当切实防范一次性密码获取端与支付指令发起端为相同物理设备而带来的风险,并将一次性密码有效期严格限制在最短的必要时间内。

采用客户本人生物特征作为验证要素的,应当符合国家、金融行业标准和相关信息安全管理要求,防止被非法存储、复制或重放。

第十二条 银行、支付机构应根据《条码支付安全技术规范(试行)》(银办发〔2017〕242号)关于风险防范能力的分级,对个人客户的条码支付业务进行限额管理:

(一)风险防范能力达到A级,即采用包括数字证书或电子签名在内的两类(含)以上有效要素对交易进行验证的,可与客户通过协议自主约定单日累计限额;

(二)风险防范能力达到B级,即采用不包括数字证书、电子签名在内的两类(含)以上有效要素对交易进行验证的,同一客户单个银行账户或所有支付账户单日累计交易金额应不超过5000元;

(三)风险防范能力达到C级,即采用不足两类要素对交易进行 内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。 本规范相关用语含义如下:

移动终端,指客户使用的、具有移动通讯功能,用于展示或识读条码,完成支付的终端设备。如手机、平板电脑等。

特约商户受理终端,指具有条码展示或识读等功能,参与条码支付完成销售收款的特约商户端专用设备。包括具有条码展示功能的显码设备;识读条码并且向后台系统发起支付指令的专用设备,包括但不限于带扫码装置的收银系统、销售点终端(POS)、自助终端等。

支付敏感信息,是指一旦遭到泄露或修改,会对标识的信息主体的信息安全和资金安全造成危害的信息。包括但不限于支付密码、银行卡密码、验证码、卡片有效期、生物特征以及未获客户授权的金融信息。

第五十条 本规范自2018年4月1日起实施。

[文章尾部最后300字内容到此结束,中间部分内容请查看底下的图片预览]

以上为《银发 []296号-条码支付业务规范》的无排版文字预览,完整格式请下载

下载前请仔细阅读上面文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。

图片预览