非金融机构支付服务业务系统测试认证管理规定
来源:互联网 时间: 2023-05-07 15:45:24 377 人看过

为抓好《非金融机构支付服务管理办法》(中国人民银行令[2010]2号)的贯彻落实,确保非金融机构支付服务检测认证工作规范有序发展,中国人民银行公告[2011]14号非金融机构支付服务系统,中国人民银行制定了《非金融机构支付服务系统测试认证管理规定》,现予发布实施,2011年

第一章总则

第一条为加强非金融机构支付服务业务的信息安全管理和技术风险防范,确保系统测试和认证的客观性、及时性、全面性和有效性,根据《非金融机构支付服务管理办法》(中国人民银行令[2010]2号)和《非金融机构支付服务管理办法实施细则》(国务院公告),制定本规定中国人民银行[2010]17号)

第二条非金融机构支付服务业务系统的检查认证,是指申请支付业务许可证的非金融机构(以下简称“非金融机构”)的支付业务处理系统的检查认证非金融机构)或《非金融机构支付服务管理办法》所称支付机构(以下简称支付机构)的网络通信系统及包含上述系统的专用机房应符合技术标准第三条非金融机构应当在申请支付业务许可证前6个月内对其业务系统进行测试和认证;支付机构应根据其支付业务发展和安全管理的要求,至少每三年对其业务系统进行一次全面的测试和认证。

第四条本规定所述的测试机构应在按照国家相关认证认可规定,通过中国合格评定国家认可中心认可,并取得中国人民银行授权的非金融机构支付服务系统测试资质

第五条本规定所称认证机构,应当经国家认证认可监督管理委员会批准设立,获得中国合格评定国家认可中心认可,并取得中国人民银行授权的非金融机构支付服务系统认证资格

第六条中国人民银行负责检测认证资格的认定和管理,定期向社会公布通过检测认证资格认定的机构名单及其经营范围

第七条在检测认证过程中,非金融机构或支付机构应与测试机构和认证机构建立信息保密机制第八条支付机构不得连续两次委托同一测试机构进行业务系统测试9在实施业务系统测试之前,非金融机构或支付机构应做好以下准备工作:

(I)与测试机构签订书面合同,其中应明确规定保密条款;(II)与测试机构就测试范围进行沟通,测试的内容和进度,制定详细的测试计划并签字确认

(三)向测试机构提交申请测试和认证的业务系统与生产系统的符合性声明

第十条测试应严格遵守技术标准和测试规范由中国人民银行制定,真实反映非金融机构或支付机构业务系统技术标准的合规性和安全性状况,并确保非金融机构或支付机构的业务系统满足国家信息系统安全保护三级基本要求

第11条业务系统测试应包括但不限于:

(I)功能测试

验证业务系统正确实现并测试其业务处理的准确性

(二)风险监控测试

评估业务系统的风险监控、预警和管理措施,测试异常交易、大额交易的监控和防范能力,业务系统的非法卡号交易、密码错误交易等风险

(三)性能测试

验证业务系统是否满足多用户并发操作的业务要求,是否满足业务性能要求,评估压力释放后的自我恢复能力,并测试系统性能极限(IV)安全测试评估业务系统在网络安全、主机安全、应用程序安全、数据安全、操作和维护安全方面的能力和管理措施,电子认证安全、业务连续性等,评估其业务系统的安全防控和安全管理水平,有效且一致,符合相关标准,并符合更新控制和配置管理的要求

第12条测试机构应在测试完成后10个工作日内向非金融机构或支付机构提交正式测试报告(一式四份)

第13条测试报告应包括以下内容:

(I)支付服务业务系统的名称和版本

(II)检测的时间和范围

(III)检测设备的说明,工具和环境(IV)测试机构名称和测试人员说明(V)测试内容和具体测试结果说明(VI)测试和整改过程中发现的问题(VII)测试结果和建议申请测试认证的业务系统和生产系统

(九)其他需要说明的问题

第十四条收到测试机构出具的测试报告后,非金融机构或支付机构应及时向认证机构提交测试报告及相关材料,并申请认证

第三章认证

第十五条实施支付服务业务系统认证前,非金融机构或支付机构应与认证机构签订书面合同,明确保密条款第十六条认证应遵循客观、公正、科学的原则,并按照国家相关认证认可法律法规和中国人民银行关于非金融机构支付服务业务系统的技术标准和认证要求执行处理认证申请,在正式受理申请后20个工作日内将认证结果通知非金融机构或支付机构,第四章监督管理第十八条支付机构正式开展支付业务后,有下列情形之一的,应及时进行测试:

(一)重大安全事故(二)业务系统应用架构和重要版本的变更

(三)生产中心机房场地搬迁

(四)人民政府要求的其他信息中国银行

第十九条检测认证程序和方法不符合国家检测认证的有关规定和中国人民银行的有关要求,或者检测认证结果严重失真的,中国人民银行及其分支机构可要求重新测试或认证,违反第二十条规定的检测认证机构未按照检测认证规范和相关要求开展检测认证活动的,由此产生的费用由检测认证机构承担由中国人民银行制定,或未严格遵守

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年07月30日 10:26
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多书面合同相关文章
  • 计算机系统托管服务协议
    甲方:_________________________________地址:_________________________________电话:_________________________________紧急联络:_____________________________乙方:_________________________________地址:_________________________________电话:_________________________________紧急联络:_____________________________甲乙双方本着互利互惠的原则,就甲方单位计算机的维护服务事宜,经充分协商,决定订立本协议。一、合作的内容甲方自愿将本单位的计算机交给乙方维护,具体配置见配置清单。协议期间由乙方提供上门服务。用户级别为:______________会员
    2023-04-23
    356人看过
  • 跨境融资试点金融机构办理业务注意事项
    目前对于人行扩大全口径跨境融资宏观审慎管理试点企业办理业务的细节还没有明确规定,具体还要由国家外汇管理局另行发布细则明确。因此现阶段试点企业办理跨境融资业务应按人行通知要求办理。试点企业应当在跨境融资合同签约后但不晚于提款前三个工作日,向国家外汇管理局的资本项目信息系统办理跨境融资情况签约备案。为试点企业办理跨境融资业务的结算银行应向中国人民银行人民币跨境收付信息管理系统报送试点企业的融资信息、账户信息、人民币跨境收支信息等。所有跨境融资业务材料留存结算备查,保留期限至该笔跨境融资业务结束后5年。试点企业办理跨境融资签约备案后以及试点金融机构自行办理跨境融资信息报送后,可以根据提款、还款安排为借款主体办理相关的资金结算,并将相关结算信息按规定报送至中国人民银行和国家外汇管理局的相关系统,完成跨境融资信息的更新。试点企业应每年及时更新跨境融资以及权益相关的信息(包括境外债权人、借款期限、金额
    2023-04-21
    175人看过
  • 如何评价金融服务机构
    (1)投资机构是否为国内外知名投资机构,在中国是否有知名投资项目。如果是这样,它可以提高其信任度(II)投资机构是否已经在融资方所在的行业进行了投资,或希望新进入该行业。如果是这样,它可以提高其信任度(III)对于投资机构要求的投资回报,国内一般私人融资的成本非常高。如果使用股权融资,财务回报内部收益率通常要求高于15%,有些要求高于25%。如果是以债权的形式投资,目前投资者一般需要资本成本的年利率在10%以上,通常在15%以上。如果投资机构要求的利率低于10%,并且没有必要抵押其他资产,那么基本上就没有必要谈论它,因为中国没有如此低的私人融资成本一些金融家没有在国内私人融资市场进行结算。他们认为,一些“外国投资者代表处”提供非常低的利率(5%-7%,并且不需要抵押品)。事实上,外国私人融资的成本也很高。一个非常简单的例子是,和盛创投在2005年发行了7年期3亿美元债券,债券票面利率和中标
    2023-05-07
    434人看过
  • 证券专业服务机构的相关规定
    为了保证证券专业服务机构具有较高的服务质量,有关主管部门还分别颁布一系列规章,就各类证券专业服务机构及人员资格作出规定。如:1、财政部和中国证监会1993年印发《关于从事证券业务的会计师事务所、注册会计师资格确认的规定》。2、审计署和中国证监会1993年印发《关于从事证券业务的审计事务所资格确认有关问题的通知》。3、原国有资产管理局和中国证监会1993年印发《关于从事证券业务的资产评估机构资格确认的规定》。4、司法部和中国证监会1993年印发《关于从事证券法律业务及律师事务所资格确认的暂行规定》。上述规定规章确立了我国证券专业服务机构在证券发行、上市及交易活动中的特殊身份、地位与职责。《证券法》总结了以往实践经验和规范性文件的内容,在第161条明确规定为证券的发行、上市或者证券交易活动出具审计报告、资产评估报告或者法律意见书等文件的专业机构和人员,必须按照执业规则规定的工作程序出具报告,对
    2023-04-24
    165人看过
  • 非银行金融机构外汇业务范围界定
    一、外汇信托存款?包括境内外汇信托存款和境外外汇信托存款。系指金融信托投资机构凭其信用,接受境内外客户委托,双方签署协议,吸收并代为营运其定额外汇资金的业务经营活动。?外汇信托存款金额起点为人民币一百万元以上的等值外币,存期为半年以上。存款利率按中国人民银行规定利率执行。?金融信托投资机构吸收境外外汇信托存款须受国家外债规模控制。?二、外汇信托放款?系指金融信托投资机构运用吸收的外汇信托资金或自筹外汇资金对自行审定的企业或项目发放的贷款。?外汇信托放款按期限分为短期外汇信托放款和中长期外汇信托放款。放款对象为境内外法人。外汇信托放款利率按中国人民银行规定利率执行或在人民银行规定的幅度内浮动。?金融信托投资机构办理境外外汇信托放款须报国家外汇管理局及其分局批准。?三、外汇信托投资?系指金融信托投资机构以其吸收的外汇信托资金或自筹外汇资金直接投放企业、项目或参与合资联营企业的投资,并分享其经营
    2023-05-03
    51人看过
  • 经营快递业务的企业分支机构备案管理规定
    第一条为规范经营快递业务的企业分支机构备案工作,完善快递业务经营许可管理制度,根据《快递市场管理办法》和《快递业务经营许可管理办法》制定本规定。第二条办理经营快递业务的企业分支机构备案手续,适用本规定。经营快递业务的企业分支机构,是指依法取得快递业务经营许可的企业设立的,经营快递业务的分公司、营业部等非法人分支机构。第三条省级以下邮政管理机构在国务院邮政管理部门和省、自治区、直辖市邮政管理机构的指导下,负责本辖区经营快递业务的企业分支机构备案的管理工作。国务院邮政管理部门和省、自治区、直辖市邮政管理机构以及按照国务院规定设立的省级以下邮政管理机构统称邮政管理部门。第四条邮政管理部门实施备案管理,应当遵循公开、公平、公正以及便利高效的原则。第五条经营快递业务的企业分支机构应当依照《快递市场管理办法》和《快递业务经营许可管理办法》的规定,自取得营业执照之日起二十日内到所在地邮政管理部门办理备案
    2023-04-24
    94人看过
换一批
#合同订立
北京
律师推荐
    展开
    #书面合同
    相关咨询
    • 非金融机构支付服务管理办法第十九条规定是什么?
      四川在线咨询 2022-09-22
      支付机构应当确定支付业务的收费项目和收费标准,并报所在地中国XX人民银行分支机构备案。支付机构应当公开披露其支付业务的收费项目和收费标准。
    • 非金融机构支付服务管理办法第二十二条是怎样规定的?
      山西在线咨询 2022-09-05
      支付机构的分公司从事支付业务的,支付机构及其分公司应当分别到所在地中国人民银行分支机构备案。支付机构的分公司终止支付业务的,比照前款办理。
    • 非银行支付机构网络支付业务管理办法规定:
      黑龙江在线咨询 2022-09-13
      支付机构应当通过协议约定禁止特约商户存储客户银行卡的磁道信息或芯片信息、验证码、有效期、密码等敏感信息,并采取定期检查、技术监测等必要监督措施。特约商户违反协议约定存储上述敏感信息的,支付机构应当立即暂停或者终止为其提供网络支付服务,采取有效措施删除敏感信息、防止信息泄露,并依法承担因相关信息泄露造成的损失和责任。
    • 非银行支付机构网络支付业务管理办法规定?
      河南在线咨询 2022-09-13
      中国人民银行可以结合支付机构的、风险管控特别是客户备付金管理等因素,确立支付机构分类监管指标体系,建立持续分类评价工作机制,并对支付机构实施动态分类管理。具体办法由中国人民银行另行制定。
    • 非银行支付机构网络支付业务管理办法规定
      河北在线咨询 2022-09-11
      评定为“A”类且Ⅱ类、Ⅲ类支付账户实名比例超过95%的支付机构,可以将达到实名制管理要求的Ⅱ类、Ⅲ类支付账户的余额付款单日累计限额,提高至第二十四条规定的2倍。评定为“B”类及以上,且Ⅱ类、Ⅲ类支付账户实名比例超过90%的支付机构,可以将达到实名制管理要求的Ⅱ类、Ⅲ类支付账户的余额付款单日累计限额,提高至第二十四条规定的1.5倍。