午夜电影网一区_jizz内谢中国亚洲jizz_都市激情亚洲综合_特黄特色欧美大片

非金融機構支付服務業務系統檢測認證管理規定

來源: 律霸小編整理 · 2025-05-15 · 203人看過

中國人民銀行公告〔2011〕第14號

為做好《非金融機構支付服務管理辦法》(中國人民銀行令〔2010〕第2號發布)實施工作,保障非金融機構支付服務業務系統檢測認證工作規范有序開展,中國人民銀行制定了《非金融機構支付服務業務系統檢測認證管理規定》,現公布實施。

中國人民銀行

二〇一一年六月十六日

第一章總則

第一條為加強非金融機構支付服務業務的信息安全管理與技術風險防范,保證其系統檢測認證的客觀性、及時性、全面性和有效性,依據《非金融機構支付服務管理辦法》(中國人民銀行令〔2010〕第2號發布)、《非金融機構支付服務管理辦法實施細則》(中國人民銀行公告〔2010〕第17號公布)制定本規定。

第二條非金融機構支付服務業務系統檢測認證,是指對申請《支付業務許可證》的非金融機構(以下統稱非金融機構)或《非金融機構支付服務管理辦法》所指的支付機構(以下統稱支付機構),其支付業務處理系統、網絡通信系統以及容納上述系統的專用機房進行的技術標準符合性和安全性檢測認證工作。

第三條非金融機構在申請《支付業務許可證》前6個月內應對其業務系統進行檢測認證;支付機構應根據其支付業務發展和安全管理的要求,至少每3年對其業務系統進行一次全面的檢測認證。

第四條本規定所稱的檢測機構應按照國家有關認證認可的規定取得資質認定,通過中國合格評定國家認可中心的認可,并取得中國人民銀行關于非金融機構支付服務業務系統檢測授權資格。

第五條本規定所稱的認證機構應經國家認證認可監督管理委員會批準成立,通過中國合格評定國家認可中心的認可,并取得中國人民銀行關于非金融機構支付服務業務系統認證授權資格。

第六條中國人民銀行負責檢測、認證資格的認定和管理工作,并定期向社會公布通過檢測、認證資格認定的機構名單及其業務范圍。

第七條非金融機構或支付機構在檢測認證過程中應與檢測機構和認證機構建立信息保密工作機制。

第八條支付機構不得連續兩次將業務系統檢測委托給同一家檢測機構。

第二章檢測

第九條非金融機構或支付機構在實施業務系統檢測前,應作如下準備:

(一)與檢測機構簽訂書面合同,合同應明確規定保密條款;

(二)與檢測機構就檢測的范圍、內容、進度等事項進行溝通,制定詳細的檢測計劃,并簽字確認;

(三)向檢測機構提交所申請檢測認證的業務系統與生產系統的一致性聲明。

第十條檢測應嚴格遵守中國人民銀行制定的技術標準和檢測規范,真實反映非金融機構或支付機構業務系統技術標準符合性和安全性狀況,保證非金融機構或支付機構業務系統符合國家信息系統安全等級保護第三級的基本要求。

第十一條業務系統檢測應包括但不限于:

(一)功能測試。

驗證業務系統的功能是否正確實現,測試其業務處理的準確性。

(二)風險監控測試。

評估業務系統的風險監控、預警和管理措施,測試其業務系統異常交易、大額交易、非法卡號交易、密碼錯誤交易等風險的監測和防范能力。

(三)性能測試。

驗證業務系統是否滿足業務需求的多用戶并發操作,是否滿足業務性能需求,評估壓力解除后的自恢復能力,測試系統性能極限。

(四)安全性測試。

評估業務系統在網絡安全、主機安全、應用安全、數據安全、運行維護安全、電子認證安全、業務連續性等方面的能力及管理措施,評價其業務系統的安全防控和安全管理水平。

(五)文檔審核。

驗證業務系統的用戶文檔、開發文檔、管理文檔等是否完整、有效、一致,是否符合相關標準并遵從更新控制和配置管理的要求。

第十二條檢測機構應于檢測完成后10個工作日內向非金融機構或支付機構提交正式的檢測報告(一式四份)。

第十三條檢測報告應包括以下內容:

(一)支付服務業務系統名稱、版本;

(二)檢測的時間、范圍;

(三)檢測設備、工具及環境說明;

(四)檢測機構名稱、檢測人員說明;

(五)檢測內容與檢測具體結果描述;

(六)檢測過程中發現的問題及整改情況;

(七)檢測結果及建議;

(八)申請檢測認證的業務系統與生產系統的一致性聲明;

(九)其他需要說明的問題。

第十四條非金融機構或支付機構在收到檢測機構出具的檢測報告后,應及時將檢測報告及相關材料提交認證機構,并申請認證。

第三章認證

第十五條非金融機構或支付機構在實施支付服務業務系統認證前,應與認證機構簽訂書面合同,合同應明確規定保密條款。

第十六條認證應秉承客觀、公正、科學的原則,按照國家有關認證認可法律法規及中國人民銀行關于非金融機構支付服務業務系統的技術標準和認證要求實施。

第十七條認證機構應及時處理認證申請,并在正式受理申請后的20個工作日內向非金融機構或支付機構通告認證結果,對合格機構出具認證證書。

第四章監督與管理

第十八條支付機構正式開辦支付業務后,有下列情況之一的,應及時進行檢測:

(一)出現重大安全事故;

(二)業務系統應用架構變更、重要版本變更;

(三)生產中心機房場地遷移;

(四)其他中國人民銀行要求的情況。

第十九條檢測認證程序、方法不符合國家檢測認證相關規定和中國人民銀行相關要求,或檢測認證結果嚴重失真的,中國人民銀行及其分支機構可以要求重新進行檢測或認證,因此而產生的費用由違反規定的檢測機構、認證機構承擔。

第二十條檢測機構或認證機構未按照中國人民銀行制定的檢測認證規范和相關要求進行檢測認證活動,或未嚴格堅持科學、公正的原則進行檢測認證工作并造成不良后果的,中國人民銀行視其情節輕重給予以下處罰:

(一)通報批評;

(二)責令限期改正,整改期間暫停相關檢測認證工作;

(三)整改不力的,取消其從事非金融機構支付服務業務系統檢測或認證資格,并報國家認證認可監督管理部門備案。

第五章附則

第二十一條本規定由中國人民銀行負責解釋。

第二十二條本規定自發布之日起施行。

以上就是關于這方面的法律知識,希望能對您有所幫助。如果您不幸遇到一些比較棘手的法律問題,而您又有委托律師的想法,我們律霸網有許多律師可以給你提供服務,并且我們律霸還支持線上指定地區篩選律師,并且都有相關律師的詳細資料。

該內容對我有幫助 贊一個

登錄×

驗證手機號

我們會嚴格保護您的隱私,請放心輸入

為保證隱私安全,請輸入手機號碼驗證身份。驗證后咨詢會派發給律師。

評論區
登錄 后參于評論

專業律師 快速響應

累計服務用戶745W+

發布咨詢

多位律師解答

及時追問律師

馬上發布咨詢
吳強

吳強

執業證號:

13301201710014125

浙江海貿(杭州)律師事務所

簡介:

畢業于安師大,專業處理銀行不良資產,民間借貸,以及其他民商事案件

微信掃一掃

向TA咨詢

吳強

律霸用戶端下載

及時查看律師回復

掃碼APP下載
掃碼關注微信公眾號
法律常識 友情鏈接
主站蜘蛛池模板: 绥化市| 姜堰市| 泰和县| 自贡市| 方山县| 湘潭县| 蒙山县| 富顺县| 罗城| 禹州市| 邯郸县| 文成县| 桂平市| 民勤县| 长寿区| 汾西县| 南靖县| 屏南县| 常宁市| 桂阳县| 南城县| 普安县| 甘孜县| 清丰县| 岳阳县| 灌云县| 固镇县| 会昌县| 峨山| 阿克陶县| 孟津县| 津南区| 浦城县| 旬阳县| 开封市| 合川市| 金华市| 潍坊市| 周口市| 承德市| 大余县|