2019独角兽企业重金招聘Python工程师标准>>>

近日,中国人民银行办公厅发布《关于开展支付安全风险专项排查工作的通知》(银办发〔2018〕146号),将开始为期半年,范围涵盖商业银行、清算机构、支付机构等支付从业机构的支付安全风险大检查。

央行表示,《关于开展支付安全风险专项排查工作的通知》开展的检查是为了贯彻《中华人民共和国网络安全法》,进一步加强支付领域网络与信息安全管理,有效防范支付风险,切实保障消费者合法权益

央行往期排查主要聚焦在支付系统安全,而这一次的排查重点增加了对客户端APP更加细致的安全要求。

中国人民银行副行长范一飞此前曾经公开表示,由于互联网的虚拟化、支付服务的移动化、参与主体的多样化,支付风险呈现蔓延速度快、隐蔽性强、潜伏期长、外溢效应明显的特点,支付行业在敏感信息保护、客户资金安全、业务连续性等方面压力较大。

在146号文中,央行共列出了182项有关支付安全技术方面的检查细则,主要有哪些呢?请速看!

 政策法规依据 

《中华人民共和国网络安全法》、《非银行支付机构网络支付业务管理办法(中国人民银行公告【2015】》、《银行卡收单业务管理办法》、(中国人民银行公告[2013]第9号公布)、《中国人民银行关于进一步加强银行卡风险管理的通知》(银发【2016】170号)等。

按照《支付安全风险专项排查列表》展开排查,内容包括:

一是排查客户端应用软件敏感信息保护、安全漏洞防护、信息传输安全等方面存在的隐患。

二是排查支付业务系统在系统安全、交易安全、数据保护、业务连续性、账户管理、内控管理等方面存在的问题。

三是督查支付交易报文规范化改造、终端信息注册等工作落实情况。

四是排查支付产品质量管理方面存在的不足,切实防范支付业务安全风险。

 排查范围涵盖了三个层次:

1、在从业机构方面,涵盖了商业银行、非银行支付机构、清算机构等;

2、从业机构支付业务相关的客户端应用软件,包括但不限于手机银行、移动支付等客户端应用软件及支付控件;

3、系统范围:涵盖从业机构支付业务相关系统,包括但不限于商业银行的银行卡发行与受理、互联网支付、移动支付、手机银行、风控管理、账户管理等系统,非银行支付机构的互联网支付、移动支付、银行卡收单、预付卡发行与受理、风控管理等系统,清算机构的转接清算系统、大数据分析校验平台、支付终端注册管理平台等系统。

通知显示,此次央行留给从业机构的整改时间为2018年9月至10月,并要求在9月30日前向人民银行报送《客户端应用软件明细表》,并逐项对安全风险进行整改自查。2018年11月至2019年2月,央行将对支付机构进行全面核查和抽样检测,对支付安全风险专项排查及整改情况进行通报。

数据传输安全列为重点排查项

在“支付安全风险专项排查列表”的第8项中,要求商业银行、非银行支付机构、清算机构应在客户端与服务器之间建立安全的信息传输通道,通过公开网络进行数据传输时应通过密钥、证书等密码技术手段进行双向认证,如使用安全  套接字层或传输安全(SSL/TLS)、互联网协议安全(IPSec)等协议。

可以预见,未来客户端安全的监管要求将越来越高,对数据安全与交易安全将成为从业企业的焦点话题。这使得越来越多企业通过安装SSL证书以实现HTTPS加密,有效防止了在传输过程中被第三方窃听、篡改和冒充的风险。

某支付APP已采取数据安全技术措施

亚洲诚信助力实现HTTPS加密

支付安全无小事!如今,HTTPS已是大势所趋,安装SSL证书已成为互联网平台最基本的安全保障!亚洲诚信为各行业提供国际知名品牌SSL数字证书、TrustAsia®自主品牌的SSL证书以及自主知识产权的SSL证书管理、SSL协议级监测和证书风险评测等一系列网络信息安全管理解决方案。目前,亚洲诚信已经为广发银行、光大银行、西安银行等多家网上银行及第三方支付平台提供SSL证书产品和服务。

如果您对SSL证书有任何的疑问,欢迎电话或在线咨询!我们有7*24小时全天候一对一技术支持服务,及时响应并快速解决问题,为用户提供更优质的服务体验。助力企业顺利迈入HTTPS时代。

服务热线:400-880-8600

官方网站:www.trustasia.com

转载于:https://my.oschina.net/u/3501961/blog/1941138

【重磅】央行发大招!最全面的支付安全风险大检查来了……相关推荐

  1. 央行发文深入推进农村支付服务环境建设并答记者问

    昨日,央行发布<全面推进深化农村支付服务环境建设的指导意见>,主要从深化助农取款服务,优化农民工银行卡特色服务,推广非现金支付等方面,对下一步深化农村支付环境建设工作提出要求. 一是将深化 ...

  2. 用户使用移动支付的风险与防范策略

    移动支付是指运用手机.掌上电脑以及其他手持数字设备等移动终端设备,通过无限通信技术方式完成货币资金转移的活动.移动支付终端使用最广泛的是手机,本文所探讨的移动支付风险主要以手机支付为例.移动支付全球使 ...

  3. 宝付谈疫情中支付行业风险与机遇

    作为拉动经济增长的"三驾马车"之一,消费在经济社会发展中一直起着举足轻重的作用.随着线上线下融合程度的提高,本地生活服务市场进入数字化红利时代,将为产业支付的发展带来巨大的增量需求 ...

  4. 央行:2018年非银行支付机构发生网络支付业务量同比大涨85.05%...

    雷锋网AI金融评论18日消息,央行今日发布<2018年支付体系运行总体情况>及<2018年第四季度支付体系运行总体情况>.央行表示,2018年全年,全国支付体系运行平稳,社会资 ...

  5. 关于聚合支付的十大关键词,你认识几个?

    近两年来聚合支付行业风起云涌,迎来了井喷式的大爆发.除了创业型聚合支付公司外,商业银行.第三方支付机构.收单代理商.也纷纷加入聚合支付领域参与角逐.世上本无路,走的人多了,也变成了路.聚合支付是从&q ...

  6. 重磅丨人工智能三年国家战略公布:8大领域要火!

    昨天,国家工业和信息化部突然又砸下一重磅人工智能红头文件!文件宣布在接下来的2018-2020这三年内,国家要重点推动人工智能和实体经济深度融合,推进人工智能技术产业化.集成应用,并且点名重点应用智能 ...

  7. 重磅!阿里达摩院发布《2020十大科技趋势》

    来源:雷锋网 2019年,是新兴科技发展史上的重要年份. 这一年,各大公司的AI.云计算.大数据走向下沉市场,空中博弈进入到地面作战,技术的商业化成为生意成败的重要考量.其间,产业与场景成为大漏斗,好 ...

  8. php旅行社网站源码在线支付,PHP各大支付平台在线支付集成源码

    演示查看:http://www.erdangjiade.com/ph... php给客户开发网站的时候需要用到各大平台付款功能,下面就免费分享给大家,此类是个成熟类,网上down下来的,经过修改测试了 ...

  9. 逻辑漏洞-支付风险-大疆某处支付逻辑漏洞可1元买无人机

    缺陷编号: WooYun-2016-194751 漏洞标题: 大疆某处支付逻辑漏洞可1元买无人机 漏洞作者: 锄禾哥 首先注册一个大疆的账号,打开大疆的商城,挑选一件商品进入点击购买 http://s ...

最新文章

  1. 华为正式发布自有操作系统鸿蒙OS
  2. 项目十大管理及5大过程组概览
  3. MyBatisPlus中进行通用CRUD全局策略配置
  4. python中变量作用域
  5. 数组|leetcode27.移除元素
  6. Spring @transactional annotation 事务使用详解
  7. php文字左右滚动代码,JavaScript
  8. mpvue 中控制swiper滑动,禁止滑动,只允许左滑动,不允许右滑
  9. 状态空间模型中参数的贝叶斯估计
  10. 情报使能 合作共赢 | TI INSIDE计划发布会即将开始
  11. 自定义git忽略规则
  12. 4g网卡MF831移植到smart210
  13. Java Swing 制作一个Pong小游戏
  14. python关于二手房的课程论文_python爬取链家二手房信息
  15. java.util.concurrent.ExecutionException 错误解决。
  16. 【企业高管】CIO vs CEO:主要区别是什么?
  17. mac下使用diskutil给U盘格式化
  18. Windows使用SSH登录VM虚拟机
  19. HTML基础(三)---- hr水平线
  20. 二战字节跳动成功上岸,准备了小半年,拿27k也算不上很高吧~

热门文章

  1. 电脑开机进入桌面很慢的解决办法
  2. python怎么把所有标点符号置空_Python从小白到攻城狮(1)——python环境搭建
  3. python怎么安装tensorflow-Python使用pip安装TensorFlow模块
  4. 转载:掩膜矩阵操作数学解释(权重表,锐化)
  5. 山东省2O2021年普通高考成绩查询,2021山东高考报名人数公布
  6. 机器人学习--电子指南针定位导航
  7. linux共享内存的定义,共享内存是什么意思 Linux系统如何共享内存
  8. python3.7操作kafka_python3.7新增关键字:async、await;带来和kafka-python==1.4.2的兼容性问题...
  9. queue源码java_看看AbstractQueue源码Java9
  10. cmd该清华镜像_Docker动手教程3.3:容器镜像构建2