支付牌照一直牵动着行业的神经。从去年 8 月到上月底,央行已经先后公布了四批支付牌照续展决定,24 家支付机构“痛失”牌照,续展标准和审查细节等因此成为业内关心的话题。北京商报记者 7 月 27 日获悉,央行总行营管部科技部副处长刘立安日前在非银行支付机构技术交流会上介绍,出现 6 种情况,就会在续展中被“一票否决”,支付机构将面临“不予续展”的决定。
这 6 种情况包括:存在支付业务核心系统外包,或缺少必要的备份设备(包括但不限于核心网络设备、应用服务器、数据库服务器等);支付业务系统存在较大风险漏洞,造成个人敏感信息泄露,造成较大损失或社会影响;由于支付业务系统原因造成支付服务中断,且造成较大经济或社会影响;安全事件报告和处置不及时或未采取有效措施,造成较大经济或社会影响;以及现场检查、系统检测、漏洞排查等发现问题未及时整改,或者国家有关部门通报的重大安全漏洞未及时修补,造成较大经济损失或社会影响和从事银行卡收单业务的支付机构,未按照金融 IC 卡相关文件和标准开展银行卡受理环境建设,提升银行卡安全风险防范能力。
除了这 6 种有“一票否决权”的情况外,还有一些“失分项”需要警惕。以最新一批被注销牌照的乐富支付为例,此前该机构就曾受过多次处罚。2014 年 12 月,乐富支付福建分公司因违反反洗钱相关规定,被央行罚款 48 万元;2016 年 3 月,央行公布的抽查结果显示,乐富支付在落实特约商户实名制方面存在漏洞,导致虚假商户入网,彼时央行决定责令乐富支付公司对违规行为全面整改;2016 年 8 月,海口分公司又因外包业务疏于管理,被央行罚款 3 万元。
此外,在央行历次公布的续牌决定中,也不乏业务范围被缩减的机构。据了解,商户培训也成为许多支付机构在续展和分类评级检查中的“失分项”.
开罚单、注销牌照、缩减机构业务范围,央行对支付行业的把关和整治力度持续增强之势早已显现。刘立安还介绍,在续展提交材料中,除了提交此前央行规定的相关材料外,对于拟续展“银行卡收单”牌照的支付机构来说,还需要金融 IC 卡受理环境改造、流程优化改造的计划和实施方案;在本地区的 POS 终端总量、受理接触式金融 IC 卡的 POS 终端数量、受理非接触式 IC卡的 POS 终端数量、完成流程优化改造的 POS 终端数量以及本地区全量有效商户的活动 POS 终端明细。需要注意的是,本地区全量有效商户的活动 POS 终端明细,也是未来现场检查的重点内容。