11月22日,多位支付机构人士透露,央行于11月9日下发了《中国金融移动支付 支付标记化技术规范》(以下简称《规范》)行业标准的通知,强调自2016年12月1日起全面应用支付标记化技术。
与此同时,上述《规范》还提出了支付标记化技术的基本架构,规定了应用支付标记化技术的系统接口、安全、风险控制等要求。
今年7月,央行曾发布《关于进一步加强银行卡风险管理的通知》(以下简称《通知》),要求自2016年12月1日起,各商业银行、支付机构应使用支付标记化技术。
“按照要求,这个月底就执行(支付标记化)了”。一位第三方支付机构人士坦言,“现在大家都基本实行这种标记化,以防止信息泄露。”
多位支付人士还表示,标记化处理有利于降低敏感信息的泄露风险,确保交易账户安全,而其所在公司已经完成或正在进行支付标记化技术方面的改造。
《规范》要求,各商业银行、支付机构、银行卡清算机构要严格落实《通知》,自2016年12月1日起全面应用支付标记化技术,从源头切实防范支付安全风险。
早在2013年,中国银联就启动了支付标记化技术研究和产品实施工作,以及系统开发与测试、产品试点应用等。
据悉,今年7月,中国银联发布了《中国银联支付标记化技术指引》,阐述了支付标记化提出背景、技术方案、典型的应用场景以及对持卡人、商户、收单机构等所产生的影响。
近年来,支付信息泄露、银行卡遭盗刷等风险事件时有发生。
监管层推行的支付标记化技术无疑是从源头上封堵信息泄露的重要方式之一。
所谓支付标记化技术,是由国际芯片卡标准化组织EMVCo于2014年正式发布的一项最新技术,原理在于通过标记(token)代替银行卡号进行交易验证,从而避免卡号信息泄露带来的风险。
上述《规范》表示,“近年来,国内商业银行,非银行支付机构等为保护支付敏感信息,提升支付安全,防范信息泄露和欺诈交易,在移动支付业务中逐步引入了支付标记化技术,通过支付标记限定,从源头遏制信息泄露,最大程度上保障用户交易安全。”据新华网