不少細心的持卡人近日發現,刷卡消費的簽購單從今年以來陸續實現部分卡號屏蔽。記者從多家銀行信用卡中心了解到,根據最新監管要求升級pos機防止卡號“裸奔”,主要是為了提高信用卡離線支付的安全性,以及為持卡人忽視卡號保密“補漏洞”。
屏蔽部分卡號提高用卡安全持卡人朱女士向記者提供了她保存的兩張招商銀行(600036,股吧)刷卡簽購單,一張的消費時間是去年12月15日,上面完整地打印出了她的16位卡號;另一張的消費時間則是在今年6月24日,上面屏蔽了16位卡號中從第7位到第12位的共計6位數字。
招行信用卡中心相關人士表示,持卡人在商戶刷卡消費,銀行卡號是否屏蔽由收單行及其終端機具決定。今年初銀聯風險管理委員會向各成員機構正式發布實施《關于對POS終端進行卡號屏蔽改造工作實施要求》,目前已有銀行按銀聯要求完成了“POS卡號屏蔽”的相關程序改造工作,除對銀行卡卡號前6位和后4位予以顯示外,其余所有卡號字段均予以屏蔽。
相關業內人士透露,由于信用卡離線支付通常只需要卡號和有效期就可完成交易,因此屏蔽部分卡號有助于提高用卡的安全性。另外,不少持卡人只注意保管密碼而忽視卡號的重要性,隨意處置簽購單沒有留意保管卡號不對外泄露。如果不法分子在偷窺到交易密碼的情況下再獲取卡號,可以實現盜刷。
監管部門接連要求卡號保密
事實上,包括卡號在內的持卡人信息問題已引起監管部門的高度重視。央行副行長蘇寧在近日舉辦的“中國金融論壇:推進銀行卡產業科學發展”研討會上強調,要切實維護持卡人信息安全,防止銀行卡信息盜錄。
央行和銀監會等4部門在今年5月5日發布《關于加強銀行卡安全管理預防和打擊銀行卡犯罪的通知》中規定,發卡機構應建立有效的信息安全防護系統,保護持卡人信息安全,向持卡人提供對賬單及其他服務憑證時,應對卡號進行部分屏蔽(辦理柜臺業務打印的憑證除外)。
銀監會又在6月1日發布的《商業銀行信息科技風險管理指引》中特別要求商業銀行加強對客戶信息的保護,防止敏感信息泄露,商業銀行應配備切實有效的系統,確保所有終端用戶設備的安全,并定期對所有設備進行安全檢查,包括柜員終端、自動柜員機(ATM)、存折打印機、讀卡器和銷售終端(POS)等。
謹防商戶環節泄露卡號
銀聯的數據顯示,截至去年底境內聯網POS機具達到185萬臺。相關人士表示根據監管部門要求,經過上線測試和完善后已開始對POS機分批進行升級,以實現刷卡消費的簽購單卡號部分屏蔽,從而最大限度地保證用卡安全。
據記者了解,除銀聯外,商業銀行在收單業務上也對商戶布放POS機,因此工農中建交等大銀行需要對其POS機進行升級。由于涉及的POS機和相關商戶數量眾多,因此預計完成全部升級可能至少要等到明年。
一家商業銀行信用卡中心市場部的劉先生對記者表示,截至目前各商業銀行通過銀聯風險防控系統已通報不法中介和風險商戶1.7萬多家。由于簽購單通常一式兩份,持卡人和商戶各保存一份,以前確實存在少部分商戶違規泄露持卡人卡號的情況。
,