央行:非银行支付机构条码支付要有网络支付业务许可 不得变相用于理财等

2017-12-28 09:21:09 来源:中国小康网 作者:张鑫 责任编辑:欧阳珏 字号:T|T

  第十三条 支付机构向客户开户银行发送支付指令,扣划客户银行账户资金的,同一客户全部银行账户合计日累计交易限额执行第十二条的规定。

  第十四条 银行、支付机构提供付款扫码服务的,应具备差异化的风控措施和完善的客户权益受损解决机制,在条码生成、识读、支付等核心业务流程中明确提示客户支付风险,切实防范不法分子通过在条码中植入木马、病毒等方式造成客户信息泄露和资金损失。

  第十五条 银行、支付机构提供收款扫码服务的,应使用动态条码,设置条码有效期、使用次数等方式,防止条码被重复使用导致重复扣款,确保条码真实有效。

  第十六条 银行、支付机构开展条码支付业务所涉及的业务系统、客户端软件、受理终端(网络支付接口)等,应当持续符合监管部门及行业标准要求,确保条码生成和识读过程的安全性、真实性和完整性。

  第十七条 银行、支付机构应按照中国人民银行相关规定强化支付敏感信息内控管理和安全防护,强化交易密码保护机制;通过支付标记化技术应用等手段,从源头控制信息泄露和欺诈交易风险。

  第十八条 银行、支付机构应指定专人操作与维护条码生成相关系统。条码信息仅限包含当次支付相关信息,不应包含任何与客户及其账户相关的支付敏感信息。

  特约商户展示的条码,仅限包含与当次支付有关的特约商户、商品(服务)或商品(服务)订单等信息。

  移动终端展示的条码,不得包含未经加密处理的客户本人账户信息。

  第十九条 银行、支付机构应确保条码支付交易经客户确认或授权后发起,支付指令应真实、完整、有效。

  移动终端完成条码扫描后,应正确、完整显示扫码内容,供客户确认。

相关推荐


解读中国 关注民生
扫码关注中国小康网公众号!
ID:chxk365
返回顶部