【法规标题】非金融机构支付服务业务系统检测认证管理规定
【颁布单位】中国人民银行
【发文字号】公告〔2011〕第14号
【颁布时间】2011-6-16
【失效时间】
中国人民银行公告〔2011〕第14号
为做好《非金融机构支付服务管理办法》(中国人民银行令〔2010〕第2号发布)实施工作,保障非金融机构支付服务业务系统检测认证工作规范有序开展,中国人民银行制定了《非金融机构支付服务业务系统检测认证管理规定》,现公布实施。
中国人民银行
二〇一一年六月十六日
非金融机构支付服务业务系统检测认证管理规定
目录
第一章总则
第一章总则
第二章检测
第三章认证
第四章监督与管理
第五章附则第一章总则
第一条为加强非金融机构支付服务业务的信息安全管理与技术风险防范,保证其系统检测认证的客观性、及时性、全面性和有效性,依据《非金融机构支付服务管理办法》(中国人民银行令〔2010〕第2号发布)、《非金融机构支付服务管理办法实施细则》(中国人民银行公告〔2010〕第17号公布)制定本规定。
第二条非金融机构支付服务业务系统检测认证,是指对申请《支付业务许可证》的非金融机构(以下统称非金融机构)或《非金融机构支付服务管理办法》所指的支付机构(以下统称支付机构),其支付业务处理系统、网络通信系统以及容纳上述系统的专用机房进行的技术标准符合性和安全性检测认证工作。
第三条非金融机构在申请《支付业务许可证》前6个月内应对其业务系统进行检测认证;支付机构应根据其支付业务发展和安全管理的要求,至少每3年对其业务系统进行一次全面的检测认证。
第四条本规定所称的检测机构应按照国家有关认证认可的规定取得资质认定,通过中国合格评定国家认可中心的认可,并取得中国人民银行关于非金融机构支付服务业务系统检测授权资格。
第五条本规定所称的认证机构应经国家认证认可监督管理委员会批准成立,通过中国合格评定国家认可中心的认可,并取得中国人民银行关于非金融机构支付服务业务系统认证授权资格。
第六条中国人民银行负责检测、认证资格的认定和管理工作,并定期向社会公布通过检测、认证资格认定的机构名单及其业务范围。
第七条非金融机构或支付机构在检测认证过程中应与检测机构和认证机构建立信息保密工作机制。
第八条支付机构不得连续两次将业务系统检测委托给同一家检测机构。
第二章检测
第九条非金融机构或支付机构在实施业务系统检测前,应作如下准备:
(一)与检测机构签订书面合同,合同应明确规定保密条款;
(二)与检测机构就检测的范围、内容、进度等事项进行沟通,制定详细的检测计划,并签字确认;
(三)向检测机构提交所申请检测认证的业务系统与生产系统的一致性声明。
第十条检测应严格遵守中国人民银行制定的技术标准和检测规范,真实反映非金融机构或支付机构业务系统技术标准符合性和安全性状况,保证非金融机构或支付机构业务系统符合国家信息系统安全等级保护第三级的基本要求。
第十一条业务系统检测应包括但不限于:
(一)功能测试。
验证业务系统的功能是否正确实现,测试其业务处理的准确性。
(二)风险监控测试。
评估业务系统的风险监控、预警和管理措施,测试其业务系统异常交易、大额交易、非法卡号交易、密码错误交易等风险的监测和防范能力。
(三)性能测试。
验证业务系统是否满足业务需求的多用户并发操作,是否满足业务性能需求,评估压力解除后的自恢复能力,测试系统性能极限。
(四)安全性测试。
评估业务系统在网络安全、主机安全、应用安全、数据安全、运行维护安全、电子认证安全、业务连续性等方面的能力及管理措施,评价其业务系统的安全防控和安全管理水平。
(五)文档审核。
验证业务系统的用户文档、开发文档、管理文档等是否完整、有效、一致,是否符合相关标准并遵从更新控制和配置管理的要求。
第十二条检测机构应于检测完成后10个工作日内向非金融机构或支付机构提交正式的检测报告(一式四份)。
第十三条检测报告应包括以下内容:
(一)支付服务业务系统名称、版本;
(二)检测的时间、范围;
(三)检测设备、工具及环境说明;
(四)检测机构名称、检测人员说明;
(五)检测内容与检测具体结果描述;
(六)检测过程中发现的问题及整改情况;
(七)检测结果及建议;
(八)申请检测认证的业务系统与生产系统的一致性声明;
(九)其他需要说明的问题。
第十四条非金融机构或支付机构在收到检测机构出具的检测报告后,应及时将检测报告及相关材料提交认证机构,并申请认证。
第三章认证
第十五条非金融机构或支付机构在实施支付服务业务系统认证前,应与认证机构签订书面合同,合同应明确规定保密条款。
第十六条认证应秉承客观、公正、科学的原则,按照国家有关认证认可法律法规及中国人民银行关于非金融机构支付服务业务系统的技术标准和认证要求实施。
第十七条认证机构应及时处理认证申请,并在正式受理申请后的20个工作日内向非金融机构或支付机构通告认证结果,对合格机构出具认证证书。
第四章监督与管理
第十八条支付机构正式开办支付业务后,有下列情况之一的,应及时进行检测:
(一)出现重大安全事故;
(二)业务系统应用架构变更、重要版本变更;
(三)生产中心机房场地迁移;
(四)其他中国人民银行要求的情况。
第十九条检测认证程序、方法不符合国家检测认证相关规定和中国人民银行相关要求,或检测认证结果严重失真的,中国人民银行及其分支机构可以要求重新进行检测或认证,因此而产生的费用由违反规定的检测机构、认证机构承担。
第二十条检测机构或认证机构未按照中国人民银行制定的检测认证规范和相关要求进行检测认证活动,或未严格坚持科学、公正的原则进行检测认证工作并造成不良后果的,中国人民银行视其情节轻重给予以下处罚:
(一)通报批评;
(二)责令限期改正,整改期间暂停相关检测认证工作;
(三)整改不力的,取消其从事非金融机构支付服务业务系统检测或认证资格,并报国家认证认可监督管理部门备案。
第五章附则
第二十一条本规定由中国人民银行负责解释。
第二十二条本规定自发布之日起施行。
-
《广东省非金融支付机构支付业务管理指引(暂行)》将发布
95人看过
-
非金融机构支付服务管理办法实施细则内容有哪些
363人看过
-
非银行金融机构财务管理暂行规定
277人看过
-
农合金融机构支农服务
56人看过
-
国务院银行业监督管理机构金融统计?
232人看过
-
证券服务机构备案管理规定
485人看过
书面合同是以文字表述形式按一定格式记载当事人之间的协议的合同。书面合同一般适用于计划的、规范性的、标的数量比较大、内容比较复杂的、法人之间订立的难于即时结清的合同。书面形式的合同有: 1、合同书、信件、电报、电传、传真等可以有形地表现所载内... 更多>
-
北京市节能服务机构、金融机构、金融机构对担保管理支持有哪些规定河北在线咨询 2022-01-20本市鼓励金融机构根据节能服务机构的融资需求特点,创新信贷产品,拓宽担保品范围,简化申请和审批手续,为节能服务机构提供项目融资、保理等金融服务。本市支持政策性银行和商业银行通过联合贷款、转贷款和委托贷款等合作方式,为节能项目提供全程金融服务,根据项目不同阶段的信贷需求,提供相应的信贷产品。本市鼓励担保机构、金融机构对用能单位节能技术改造项目给予担保或者授信支持。对采用列入国家和本市淘汰目录的用能产品
-
网络支付业务管理办法(非银行支付机构)吉林省在线咨询 2022-09-19评定为“A”类且Ⅱ类、Ⅲ类支付账户实名比例超过95%的支付机构,可以将达到实名制管理要求的Ⅱ类、Ⅲ类支付账户的余额付款单日累计限额,提高至第二十四条规定的2倍。评定为“B”类及以上,且Ⅱ类、Ⅲ类支付账户实名比例超过90%的支付机构,可以将达到实名制管理要求的Ⅱ类、Ⅲ类支付账户的余额付款单日累计限额,提高至第二十四条规定的1.5倍。
-
非金融机构支付服务管理办法第四十一条内容是些什么?甘肃在线咨询 2022-09-14商业银行有下列情形之一的,中国人民银行及其分支机构责令其限期改正,并给予警告或处1万元以上3万元以下罚款;情节严重的,中国人民银行责令其暂停或终止客户备付金存管业务:(一)未按规定报送客户备付金的存管或使用情况等信息资料的;(二)未按规定对支付机构调整备付金专用存款账户头寸的行为进行复核的;(三)未对支付机构违反规定使用客户备付金的申请或指令予以拒绝的。
-
非法全融机构和非法金融业务活动取缔办法对非法金融机构有什么规定湖南在线咨询 2022-04-01非法全融机构和非法金融业务活动取缔办法》规定:任何非法金融机构和非法金融业务活动,必须予以取缔。 第三条:本办法所称非法金融机构,是指未经中国人民银行批准,擅自设立从事或者主要从事吸收存款、发放贷款、办理结算、票据贴现、资金拆借、信托投资、金融租赁、融资担保、外汇买卖等金融业务活动的机构。 《刑法》第一百七十四条规定:未经国家有关主管部门批准,擅自设立商业银行、证券交易所、期货交易所、证券公司、期
-
安全生产检测技术服务机构承接的安全生产检测服务有哪些职责西藏在线咨询 2022-03-16承担安全评价、认证、检测、检验、培训和咨询业务的安全生产中介服务机构,应当依照国家有关规定取得相应的资质证书,按照资质证书的规定从事中介服务活动,为委托方保守技术秘密和业务秘密,并对做出的安全评价、认证、检测、检验的结果负责。安全生产检测检验机构资质认可,由省级以上安全生产监督管理部门实施;安全评价和咨询机构资质认可,由省级以上安全生产监督管理部门实施;安全培训机构资格认可,由县级以上安全生产监督