- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
村镇银行卡业务风险防范管理规定
PAGE
PAGE 11
xxxxxxx银行
卡业务风险防范管理规定
第一章 总则
第一条 为加强xxxxxxx银行(以下简称本行)银行卡业务的管理,及时识别、防范、控制本行借记卡业务过程中的各种风险,防范银行卡业务风险,维护本行和持卡人、特约单位及其他当事人的合法权益,依据中国人民银行《银行卡业务管理办法》、银行业监督管理机构以及中国银联股份有限公司(以下简称“中国银联”)的有关规定,特制定本规定。
第二条 卡业务风险是指在银行卡业务办理过程中,由于各种原因导致本行、持卡人或其它当事人的合法利益受到损害。
第三条 卡业务风险可分为内部风险和外部风险。内部风险是指本行在业务处理、计算机系统安全、卡片管理等各个环节中的操作和员工道德品质造成的风险;外部风险是指恶意假冒持卡人使用卡造成的风险,包括通过制作假卡、盗取他人密码、使用作废卡片等手段非法支取客户账户资金造成的风险。
第四条 卡业务风险管理严格遵循事前防范、事中控制、事后监督的原则。
第二章 基本制度
第五条 岗位制度
本行设立卡部,管理卡的相关业务。卡部须认真执行银行卡业务的相关规章制度、岗位职责。
第六条 权限管理制度
卡部、科技信息部、营业网点须按不同的岗位设置相应处理权限,对超出权限的业务必须取得主管授权。授权人必须严格执行操作规范。
第七条 保密制度
除国家法律规定外,本行员工不得对外泄露客户账户、资料等相关信息。
第八条 登记制度
卡部、科技信息部、营业网点在受理银行卡卡业务的各个环节,须建立健全登记制度,做到“准确及时、记载清晰、签章齐全、责任分明”。
第三章 制卡管理
第九条 成品卡的制作采取外包方式,本行通过招标方式在取得中国银联资质认证的专业制卡单位中确定。
第十条 我行与制卡厂商签订安全保密协议。制卡厂商须严格按照相关规定制卡、运输和交接。
第十一条 卡部统一负责全行卡片的订制,其他机构和个人都不得私下向制卡厂商订单制卡。
第十二条 卡片个人化信息由本行业务系统主机生成,经加密后使用。
第四章 信息系统安全管理
第十三条 信息系统安全管理包括软件开发与服务、账户信息、交易数据、密钥等的安全管理。
第十四条 科技信息部须制定严格的技术开发安全管理制度,采取有效措施防止信息系统集成商人员在软件开发与服务过程中接触或泄露有关本行和其他银行的银行卡敏感信息。
第十五条 在将有关银行卡的技术和服务外包给第三方的,须与外包方签订安全保密协议,明确外包的主要内容和外包方应该承担的各项义务和责任。
第十六条 科技信息部须建立完善的信息安全管理体制,制定账户信息与交易数据安全制度。根据业务需要的原则,明确必须通过身份验证、权限管理、密码管理等手段,严格控制访问、使用账户信息及交易数据,防止未经授权擅自对数据进行查看、纂改和破坏;严格保护持卡人账户信息及交易数据。不得将涉及持卡人安全的账户信息及交易数据用于软件开发和模拟测试;对持卡人账户信息及交易数据须在具有安全保护措施的系统中存储和传输。对超出保存期限的,应及时销毁。
第十七条 科技信息部必须使用硬件加密设备生成和存储密钥、对个人密码(PIN)加解密以及鉴别报文;密钥和个人密码的完整明文只允许存储在硬件加密设备中,不得在硬件加密设备外出现;对密钥及组件的任何操作必须遵循分人分段、双重控制、信息拆分的原则。
密钥的生成、注入与存储、传输、接收、泄漏与重置、删除与销毁、保管均按中国银联的有关规定执行。
第十八条 科技信息部须加强对跨行交易数据的安全管理,尽到充分的保密义务。
按照中国银联的相关规定,只能存储用于交易清分所必需的他行银联卡最基本账户信息和交易数据,不得存储他行银联卡的磁道信息、卡片验证码及个人密码。
跨行交易的账户信息和交易数据只用于辅助完成银联卡交易,不得将账户信息和交易数据用于除此之外的任何其他用途,更不能将上述数据提供给任何未被授权的个人或机构。
未经中国银联授权,不得擅自对包含银行卡账户信息或交易数据的设备进行更改和维护。
第十九条 在进行电子银行交易时,本行采取动态密码技术和增加持卡人身份号码验证等方式增强交易的安全性。
第二十条 科技信息部须保障受卡终端完整、准确读取并传输卡片验证码(CVN)。
本行的银行卡业务系统采用验证卡片验证码式。如验证错误次数达到三次时,本行的银行卡业务系统自动冻结该卡账户。
对于上传磁道信息中未含卡片验证码的交易,本行的银行卡业务系统一律予以拒绝。
第二十一条 本行在ATM交易凭条、账单、网页、移动通讯设备或电子邮件中显示卡号信息时,采用卡号屏蔽的方式保护卡号安全(对银行卡号倒数第二至第五位进行屏蔽)。
第二十二条 科技信息部须建立银行卡业务操作主管负责制,主管对银行卡系统的运行和维护,对银行卡系统的运行情况
您可能关注的文档
- 故障定位系统科技项目申请书及可行性研究312.doc
- 故障注入单项论证.doc
- 敏捷生产计划与排程管理.ppt
- 教一招诱捕野生蜜蜂的方法.doc
- 教学能手评选说明 - 陕西教科研网.ppt
- 教撰稿人如何写稿投稿赚钱.doc
- 教改立项汇报课件.ppt
- 教材编写思路与数字出版.pptx
- 教案-汽车材料教案(朱明zhubob).doc
- 教案手持式单指单张点钞法2.doc
- DB44_T 2607.4-2025 滨海蓝碳碳汇能力调查与核算技术指南 第4部分:盐沼.pdf
- DB43_T 3178-2024 烟叶农场建设管理要求.pdf
- DB37_T 4838-2025 含氢分布式综合能源系统运行优化指南.pdf
- DB37_T 4834-2025 高速公路集中养护工作指南.pdf
- DB44_T 2611-2025 城市排水管网有毒有害气体监测与风险分级管理技术标准.pdf
- DB44_T 2612-2025 竞赛类科普活动策划与实施服务规范.pdf
- DB43_T 2947-2024 烟草种子质量控制规程.pdf
- DB37_T 4836-2025 煤矿风量实时监测技术要求.pdf
- 叉车防撞系统,全球前22强生产商排名及市场份额(by QYResearch).docx
- 超滤膜,全球前18强生产商排名及市场份额(by QYResearch).docx
最近下载
- 文职技能岗工程机械维修试题.doc VIP
- 2024年江西·农商银行员工招聘真题.docx VIP
- 仪器名称:长春迪瑞 H-300 尿液分析仪型号: H-300.pdf VIP
- 2024年江西农商银行员工招聘真题.docx VIP
- 2023年广东工业大学软件工程专业《操作系统》科目期末试卷A(有答案).docx VIP
- 2024年江西·农商银行员工招聘笔试真题.docx VIP
- 人卫九版心血管PPT:第二章 心力衰竭.ppt
- 历年江西农商银行员工招聘笔试真题2024 .docx VIP
- 2024年江西•农商银行招聘真题.docx VIP
- 【人教版】四年级上册数学课件《平行与垂直》(共20张PPT).pptx
文档评论(0)