2015-01-15 來(lái)源:中國(guó)證券網(wǎng)
人民銀行13日向商業(yè)銀行、銀行卡清算機(jī)構(gòu)印發(fā)的《關(guān)于推動(dòng)移動(dòng)金融技術(shù)創(chuàng)新健康發(fā)展的指導(dǎo)意見(jiàn)》要求各商業(yè)銀行、清算機(jī)構(gòu)在發(fā)展移動(dòng)金融之時(shí),應(yīng)重點(diǎn)發(fā)展基于安全芯片的賬戶介質(zhì)。
這意味著,基于安全芯片的移動(dòng)支付技術(shù)和手段將成為金融機(jī)構(gòu)未來(lái)推動(dòng)移動(dòng)金融的主流方向。
據(jù)支付業(yè)資深人士透露,該指導(dǎo)意見(jiàn)顯示出,央行對(duì)移動(dòng)金融服務(wù)中的安全性提出了很高的要求。因此,該指導(dǎo)意見(jiàn)要求商業(yè)銀行、銀行卡清算機(jī)構(gòu)在推動(dòng)移動(dòng)金融發(fā)展過(guò)程中強(qiáng)調(diào)了移動(dòng)金融賬戶介質(zhì)的應(yīng)以安全芯片為基礎(chǔ)。
這份指導(dǎo)意見(jiàn)要求,移動(dòng)金融技術(shù)創(chuàng)新應(yīng)以安全可信和風(fēng)險(xiǎn)可控為底線,遵循金融及密碼領(lǐng)域的相關(guān)技術(shù)標(biāo)準(zhǔn),發(fā)揮檢測(cè)認(rèn)證的質(zhì)量保障作用,切實(shí)維護(hù)客戶資金和信息安全,保護(hù)金融消費(fèi)者合法權(quán)益。
并且,移動(dòng)金融技術(shù)創(chuàng)新應(yīng)堅(jiān)持繼承式發(fā)展,最大限度復(fù)用現(xiàn)有金融IC卡技術(shù)基礎(chǔ)設(shè)施,減少重復(fù)建設(shè),實(shí)現(xiàn)集約化發(fā)展和規(guī)?;瘧?yīng)用。
該指導(dǎo)意見(jiàn)指出,在推動(dòng)移動(dòng)金融技術(shù)創(chuàng)新發(fā)展過(guò)程中,要確保移動(dòng)金融賬戶介質(zhì)的標(biāo)準(zhǔn)符合型。各商業(yè)銀行和銀行卡清算機(jī)構(gòu)應(yīng)基于移動(dòng)金融安全可信公共服務(wù)平臺(tái)(MTPS)及可信服務(wù)管理系統(tǒng)(TSM)、確保賬戶介質(zhì)、所加載銀行賬戶的持有人一致性和標(biāo)準(zhǔn)符合性。
使用其他合作機(jī)構(gòu)(如電信運(yùn)營(yíng)商、手機(jī)廠商等)發(fā)行的SIM卡、全終端手機(jī)等作為賬戶介質(zhì)時(shí),各商業(yè)銀行應(yīng)承擔(dān)賬戶介質(zhì)安全和標(biāo)準(zhǔn)符合性管理的責(zé)任,采取有效措施確保合作機(jī)構(gòu)落實(shí)相關(guān)要求。
在提升移動(dòng)金融服務(wù)的交易可靠性方面,指導(dǎo)意見(jiàn)要求在采取手機(jī)等移動(dòng)終端直接與后臺(tái)系統(tǒng)遠(yuǎn)程交互的方式提供移動(dòng)金融服務(wù)時(shí),各商業(yè)銀行和銀行卡清算機(jī)構(gòu)應(yīng)使用可靠地多因素身份認(rèn)證方式,并采用手機(jī)安全單元(SE)、智能密碼鑰匙(KEY)等基于安全芯片的電子設(shè)備作為必要的認(rèn)證因素,以確保資金類、重要信息變更類、重要業(yè)務(wù)變更類等高風(fēng)險(xiǎn)交易的安全。
而在使用一次性安全驗(yàn)證碼(如手機(jī)短信驗(yàn)證碼)作為多因素之一時(shí),應(yīng)切實(shí)防控因一次安全碼獲取端與交易指令發(fā)起端為同一物理設(shè)備等隱患帶來(lái)的風(fēng)險(xiǎn)。
為此,央行還設(shè)定了相關(guān)時(shí)間表,要求各商業(yè)銀行和銀行卡清算機(jī)構(gòu)在2015年12月31日前提供的相關(guān)移動(dòng)金融服務(wù)原則上應(yīng)符合上述要求。
而采取移動(dòng)終端在交易現(xiàn)場(chǎng)預(yù)受理終端交互的方式提供移動(dòng)金融服務(wù)時(shí),原則上應(yīng)使用基于安全芯片的賬戶介質(zhì)(包括SIM卡、SD卡、全終端手機(jī)等各種形態(tài)的SE、統(tǒng)稱為移動(dòng)金融IC卡),并符合我國(guó)金融IC卡、銀行卡受理等金融領(lǐng)域相關(guān)標(biāo)準(zhǔn)。
在推動(dòng)移動(dòng)金融檢測(cè)認(rèn)證方面,央行要求自2016年1月1日起,各商業(yè)銀行和銀行卡清算機(jī)構(gòu)開(kāi)展移動(dòng)金融服務(wù)所采用的TSM、SE、嵌入式應(yīng)用軟件等軟硬件產(chǎn)品原則上應(yīng)符合相關(guān)標(biāo)準(zhǔn),并通過(guò)“移動(dòng)金融技術(shù)服務(wù)”認(rèn)證。