通知要求掃碼支付根據(jù)交易驗證方式強弱確定是否限額以及限額多少。該規(guī)范適用于包括支付寶、微信以及銀聯(lián)在內(nèi)的所有二維碼支付,這意味著二維碼支付業(yè)務問世以來,首份監(jiān)管規(guī)范細則出臺 (資料圖) 《財經(jīng)》記者 張威/文 袁滿/編輯 在經(jīng)歷了起步、被監(jiān)管暫停、持續(xù)摸索、重啟等多個發(fā)展階段之后,二維碼支付再迎來行業(yè)重磅規(guī)范政策。 27日晚間,央行印發(fā)《條碼支付業(yè)務規(guī)范(試行)》的通知,要求掃碼支付根據(jù)交易驗證方式強弱確定是否限額以及限額多少。該規(guī)范適用于包括支付寶、微信以及銀聯(lián)在內(nèi)的所有二維碼支付,這意味著二維碼支付業(yè)務問世以來,首份監(jiān)管規(guī)范細則出臺。 通知指出,銀行、支付機構應根據(jù)《條碼支付安全技術規(guī)范(試行)》(銀辦發(fā)〔2017〕242號)關于風險防范能力的分級,對個人客戶的條碼支付業(yè)務進行限額管理。 使用靜態(tài)條碼進行支付的,風險防范能力為D級,無論使用何種交易驗證方式,同一客戶單個銀行賬戶或所有支付賬戶、快捷支付單日累計交易金額應不超過500元。 靜態(tài)碼主要是日常小商戶貼出的收款碼,市場主要以用戶掃商戶收款碼為主。中國社科院金融研究所支付清算研究中心特約研究員趙鷂向《財經(jīng)》記者表示,靜態(tài)碼由于不是動態(tài)加密生成,很容易被替換,曾經(jīng)就出現(xiàn)個別碼被換掉,錢進入其他人賬戶的情況,安全性比較差,所以最高限額低一些,未來需要支付機構對商戶限額進行后臺風險控制。 除了靜態(tài)碼,大多數(shù)正規(guī)商鋪、超市的掃碼支付則以動態(tài)碼被掃為主,動態(tài)碼相對靜態(tài)碼安全性高,一次有效。其中采用不包括數(shù)字證書、電子簽名在內(nèi)的兩類(含)以上有效要素對交易進行驗證的,同一客戶單個銀行賬戶或所有支付賬戶單日累計交易金額應不超過5000元。 此外,采用不足兩類要素對交易進行驗證的,同一客戶單個銀行賬戶或所有支付賬戶單日累計交易金額應不超過1000元 趙鷂表示,交易認證方式主要包括:客戶本人知道的驗證要素如支付密碼,經(jīng)過安全認證的數(shù)字證書以及電子簽名,以及通過安全渠道生成和傳輸?shù)囊淮涡悦艽a,根據(jù)客戶本人生物特征要素如指紋認證等。 據(jù)《財經(jīng)》記者了解,監(jiān)管針對掃碼規(guī)范細則前期進行了大量的調研,根據(jù)市場實際的統(tǒng)計數(shù)據(jù)決定限額多少,現(xiàn)有的限額至少可以滿足市場98%的業(yè)務需求,對現(xiàn)有的業(yè)務并不會構成太大實質性影響。 從掃碼業(yè)務發(fā)展來看,2014年3月被暫停,去年8月,支付清算協(xié)會向會員單位下發(fā)《二維碼支付業(yè)務規(guī)范》(征求意見稿),被市場解讀為二維碼支付地位重獲承認。掃碼規(guī)范細則出臺,一定程度上清晰界定了掃碼支付的小額便捷支付定位,以及與銀行卡、手機銀行等多元化支付的互補角色。 此外,監(jiān)管并非對掃碼支付完全限額,對于風險防范能力達到A級,即采用包括數(shù)字證書或電子簽名在內(nèi)的兩類(含)以上有效要素對交易進行驗證的,可與客戶通過協(xié)議自主約定單日累計限額,這也為未來安全度高的掃碼大額支付留有一定空間。 某銀行電子銀行部副總經(jīng)理向《財經(jīng)》記者表示,電子簽名表示技術的合法,數(shù)字證書表示技術的安全。單純從掃碼安全與否,本身的技術是安全的,這個技術已經(jīng)被普遍應用,所謂安全更多指的是后端的應用背景是否安全,是否是真實的交易。 此前網(wǎng)絡也有關于二維碼詐騙導致數(shù)萬金額損失的案例報道。上述業(yè)內(nèi)人士表示,現(xiàn)有的團體套現(xiàn)、欺詐掃碼對銀行風險較大,數(shù)字證書和電子簽名認證要求對掃碼套現(xiàn)等風險,也可一定程度防患于未然。 當下,微信月活躍用戶超過9億,支付寶活躍用戶超過4.5億?!?017年中國第三方支付市場監(jiān)測報告》顯示,2017年一季度我國掃碼支付市場規(guī)模預計超過5800億元,同比增長606.8% 今年12月11日,中國銀聯(lián)攜手各大商業(yè)銀行發(fā)布銀行業(yè)統(tǒng)一APP“云閃付”,此舉意在對標支付寶和微信財付通,有支付人士認為,在掃碼客戶群粘度飽和,掃碼規(guī)模增量或將從人群帶動轉向支付額度帶動。 據(jù)銀聯(lián)方面提供的數(shù)據(jù),銀聯(lián)二維碼支付自今年5月推出以來,月均交易筆數(shù)增幅達45%,日均交易量超200萬筆。與之相比,騰訊2016年財報披露,去年其移動支付的月活躍賬戶及日均支付交易筆數(shù)均超過6億。 從監(jiān)管角度不難看出,上述規(guī)范主要還是引導掃碼支付朝著更為安全的驗證交易方式發(fā)展。事物的業(yè)態(tài)是不斷向前發(fā)展的,如果不及時出臺相關規(guī)定,那么,風險防范能力低的支付機構也會朝著大額支付方向發(fā)展,所以,監(jiān)管也是提前預知、引導,在安全和效率中取一個平衡。 事實上,掃碼業(yè)務經(jīng)過幾年的快速發(fā)展,除了監(jiān)管引導,市場機構也要能夠發(fā)揮重要的自主能動性,有能夠配套的風險措施。從現(xiàn)有的市場情況來看,支付機構和銀行也已經(jīng)逐漸形成了行之有效的風險管理措施。 隨著銀聯(lián)發(fā)布銀行業(yè)統(tǒng)一APP“云閃付”,掃碼支付爭奪戰(zhàn)硝煙不斷,似乎已經(jīng)進入一個新的“三足鼎立”局面,很多傳統(tǒng)金融機構對銀聯(lián)的這次反撲很有信心。分析認為,在新的規(guī)范出臺后,誰的掃碼交易安全認證級別更高,或將是掃碼支付的下一個硬實力。
|
|