央行将发布支付受理终端注册数据规范,商户进件愈加严格
慕楚移动支付网2018/10/19 9:01:56

近日,金标委发布《支付受理终端注册数据规范》(征求意见稿),以加强支付受理终端安全管理,保障支付受理终端注册信息和交易信息的真实性、完整性、可追溯性和一致性。该标准由中国人民银行提出,金标会(SAC/TC 180)归口。

该规范规定了商户与终端(包括POS终端和ATM终端)的注册流程、注册文件格式、注册信息数据格式等。适用于商业银行、非银行支付机构等按统一的数据格式向支付受理终端注册管理平台注册相关信息要素,用于开展终端信息真实性校验、支付风险监控及数据统计分析等。在此,仅强调POS的相关注册数据规范内容,ATM相关内容不进行探讨。

规范对POS终端注册的同步文件和反馈文件格式有详细要求。

商户和POS终端注册同步文件结构说明如下:

——在同一个文件中,每一行的字段个数相同,各字段为变长;

——每一行是一条记录,表示一个商户或终端信息;

——各个字段之间用一个半角逗号分隔开;

——每一行的最后一个字段之后跟一个回车换行符(0x0D,0x0A)。

商户和POS终端自动注册反馈文件结构说明如下:

——每一行是一条记录,表示一个商户或终端信息;

——各个字段之间用一个半角逗号分隔开;

——每一行的最后一个字段之后跟一个回车换行符(0x0D,0x0A)。

在POS终端注册的商户信息收集上,必填项包括操作识别、商户代码、商户名称(中文)、商户类型、收单机构代码、受理机构代码、商户状态、商户接入类型、商户经营地址、商户注册地址、营业证明文件类型、营业证明文件号码、法人代表证件类型、法人代表证件号码、法人代表姓名、商户联系人姓名、商户联系人腾讯地址、商户联系人电话、商户联系移动电话、资金入账方式、商户拓展方式,如果是委托收单外包,还必须填写收单外包服务机构。

可选的填写信息为,商户名称(英文)、商户联系人右边、商户联系人电子邮件。如果商户进件被拒绝,则需要填写拒绝原因。

在POS终端注册记录上,必填信息包括操作标识、商户代码、收单机构代码、受理机构代码、终端代码、终端类型、终端布放地址、终端序列号、终端生产企业名称、终端产品型号、终端布放时间。

选填信息包括,终端通讯方式、扫码功能、磁条卡读取功能、接触式IC卡读取功能、非接IC卡读取功能、无卡支付功能、终端业务功能。

从信息类别上,分为基本信息、终端信息、功能配置信息、备注信息四大类,其中基本信息和终端信息为必填项,而功能配置信息和备注信息为选填。

必填项来看,商户进件需要填写21个信息,如果是委托外包机构收单,还必须填写外包机构的名称,POS终端注册信息有11个必填项,7个选填项。

由此可见,规范更趋向于明确商户信息的情况下,终端信息收集更少,但要求也较为严格,终端的布放地址、序列号是必须收集的。

值得一提的是,该规范的制定背景是落实《中国人民银行关于进一步加强银行卡风险管理的通知》(银发〔2016〕170号)、《银行卡收单业务管理办法》(中国人民银行公告〔2013〕第9号公布)。面对收单乱象,落实商户实名制一直是监管层不断强调的政策,本规范的制定将进一步引导产业走向正规化。

11月15日,第三届移动金融安全大会将对移动终端安全、交易安全、数据安全等问题进行深度探讨,欢迎各界同仁与会。

2018第三届中国移动金融安全大会详情见:http://www.mpaypass.com.cn/MFSC2018/

本文为作者授权发布,不代表移动支付网立场,转载请注明作者及来源,未按照规范转载者,移动支付网保留追究相应责任的权利。

展开全文
相关阅读
资讯查询取消