根据刘立安的发言实录,中国支付网精心整理了干货分享,继上篇刊登了“牌照续展”现场检查要点后,本篇将着重为读者介绍“分类评级”以及“其他专项监管”中支付机构应当注意的问题。
在分类评级中,刘立安表示,“主要依据《非银行支付机构分类评级指标与计分标准》进行,分数不高但要求的项目很多。”
其中,“合规与风险防控”项目中“具备满足业务管理需要的业务系统与设施”2分;“系统安全性”项目共计15分,网络安全、主机安全、应用安全、数据安全、运维安全、业务连续性、物理安全各1分,外部评估情况4分,问题整改情况4分,共计17分。
刘立安还介绍了在分类评级中的评分流程和注意事项。除了根据《分类评级指标与计分标准要点》对机构进行评分外,一般还需要非现场监管与现场调查相结合;充分参考外部评估证明材料的意见;重点关注已发现问题的整改情况以及综合考察上一年度的技术监管记录(信息安全事件和风险提示)。
此外,在支付机构自评分的基础上,还需要进行3轮非现场评分。主要包括:参考外部评估证明材料发现的问题、结合人民银行历次专项检查发现的问题、考察上一年度的信息安全事件和风险提示等监管记录。在完成非现场评分后,抽取部分机构开展现场核查,根据现场核查的结果,评定最终分数。
刘立安在交流会现场还特别强调的一点是,针对持有银行卡收单业务牌照的支付机构,还将开展金融IC卡受理环境安全和标准符合性抽查,抽查的结果将计入支付机构的最终得分中。
除了上述内容外,刘立安还表示,央行在2015年进行了漏洞风险排查情况,全国共发现了2834个问题。其中网络安全、主机安全和应用安全方面问题较严重,目前的牌照续展和分类评级都要审查漏洞风险的整改情况。
刘立安还透露,按照总行今后的工作要求,下半年还将开展“金融IC卡受理环境建设检查”。检查内容主要包括:商户信息是否准确,POS能否受理非接触式IC卡,是否完成流程优化改造,收银员操作是否熟练、是否经过培训等,目前的牌照续展和分类评级都要参考金融IC卡受理环境检查的情况。
对于检查中工作落实不到位的支付机构,营管部将进行通报批评、停止拓展新商户、责令限期整改;对通报后整改不力的机构,将给予警告,加大处罚力度;对情节严重的,营管部将责令停止办理部分或全部支付业务,并按照《非金融机构支付服务管理办法》等规定,降低评级等次直至注销《支付业务许可证》。
在“非银行支付机构技术交流会”的最后,刘立安还将央行营管部在对支付机构的现场检查中发现的问题和工作要求进行了总结。他表示,在监管中大多支付机构存在信息化基础设施薄弱,技术投入不足;安全及风险意识不强,问题整改不够重视;标准要求理解和落实不到位;应急要求理解和落实不到位;应急处置能力亟待提升五大类问题。同时,刘立安还提出了对支付机构开展工作的五点要求,即:树立持续性风险管控意识;增强识别、预警和防范风险的能力;加强应急管理,完善应急预案、提高应急处置能力;重视并落实遗留问题的整改;慎重使用新技术。
上一篇:移动支付还需以“通”解“痛”
下一篇:中国第三方支付走红俄罗斯