限制,并采取强化交易监测、设置交易限额、延迟结算、增加检查频率、建立特约商户风险准备金等风险管理措施。
第二十条收单机构应当建立特约商户检查制度,明确检查频率、检查内容、检查记录等管理要求,落实检查责任。
对于实体特约商户,收单机构应当进行现场检查;对于网络特约商户,收单机构应当采取有效的检查措施和技术手段对其经营内容和交易情况进行检查。
第二十一条收单机构应当针对风险较高的交易类型制定专门的风险
f管理制度。对无卡、无密交易,以及预授权、消费撤销、退货等交易类型,收单机构应当强化风险管理措施。
第二十二条收单机构应当建立收单交易风险监测系统,对可疑交易及时核查并采取有效措施。
第二十三条收单机构应当建立覆盖受理终端(网络支付接口)审批、使用、撤销等各环节的风险管理制度,明确受理终端(网络支付接口)的使用范围、交易类型、交易限额、审批权限,以及相关密钥的管理要求。
第二十四条收单机构为特约商户提供的受理终端(网络支付接口)应当符合国家、金融行业技术标准和相关信息安全管理要求。
第二十五条收单机构应当根据特约商户受理银行卡交易的真实场景,按照相关银行卡清算机构和发卡银行的业务规则和管理要求,正确选用交易类型,准确标识交易信息并完整发送,确保交易信息的完整性、真实性和可追溯性。
交易信息至少应包括:直接提供商品或服务的商户名称、类别和代码,受理终端(网络支付接口)类型和代码,交易时间和地点(网络特约商户的网络地址),交易金额,交易类型和渠道,交易发起方式等。网络特约商
f户的交易信息还应当包括商品订单号和网络交易平台名称。特约商户和受理终端(网络支付接口)的编码应当具有唯一性。第二十六条收单机构将交易信息直接发送发卡银行的,应当在发卡银
行遵守与相关银行卡清算机构的协议约定下,与其签订合作协议,明确交易信息和资金安全、持卡人和商户权益保护等方面的权利、义务和违约责任。
第二十七条收单机构应当对发送的收单交易信息采用加密和数据校验措施。
第二十八条收单机构不得以任何形式存储银行卡磁道信息或芯片信息、卡片验证码、卡片有效期、个人标识码等敏感信息,并应采取有效措施防止特约商户和外包服务机构存储银行卡敏感信息。
因特殊业务需要,收单机构确需存储银行卡敏感信息的,应当经持卡人本人同意、确保存储的信息仅用于持卡人指定用途,并承担相应信息安全管理责任。
第二十九条收单机构应当建立特r