不少细心的持卡人近日发现,刷卡消费的签购单从今年以来陆续实现部分卡号屏蔽。记者从多家银行信用卡中心了解到,根据最新监管要求升级pos机防止卡号“裸奔”,主要是为了提高信用卡离线支付的安全性,以及为持卡人忽视卡号保密“补漏洞”。
屏蔽部分卡号提高用卡安全持卡人朱女士向记者提供了她保存的两张招商银行(600036,股吧)刷卡签购单,一张的消费时间是去年12月15日,上面完整地打印出了她的16位卡号;另一张的消费时间则是在今年6月24日,上面屏蔽了16位卡号中从第7位到第12位的共计6位数字。
招行信用卡中心相关人士表示,持卡人在商户刷卡消费,银行卡号是否屏蔽由收单行及其终端机具决定。今年初银联风险管理委员会向各成员机构正式发布实施《关于对POS终端进行卡号屏蔽改造工作实施要求》,目前已有银行按银联要求完成了“POS卡号屏蔽”的相关程序改造工作,除对银行卡卡号前6位和后4位予以显示外,其余所有卡号字段均予以屏蔽。
相关业内人士透露,由于信用卡离线支付通常只需要卡号和有效期就可完成交易,因此屏蔽部分卡号有助于提高用卡的安全性。另外,不少持卡人只注意保管密码而忽视卡号的重要性,随意处置签购单没有留意保管卡号不对外泄露。如果不法分子在偷窥到交易密码的情况下再获取卡号,可以实现盗刷。
监管部门接连要求卡号保密
事实上,包括卡号在内的持卡人信息问题已引起监管部门的高度重视。央行副行长苏宁在近日举办的“中国金融论坛:推进银行卡产业科学发展”研讨会上强调,要切实维护持卡人信息安全,防止银行卡信息盗录。
央行和银监会等4部门在今年5月5日发布《关于加强银行卡安全管理预防和打击银行卡犯罪的通知》中规定,发卡机构应建立有效的信息安全防护系统,保护持卡人信息安全,向持卡人提供对账单及其他服务凭证时,应对卡号进行部分屏蔽(办理柜台业务打印的凭证除外)。
银监会又在6月1日发布的《商业银行信息科技风险管理指引》中特别要求商业银行加强对客户信息的保护,防止敏感信息泄露,商业银行应配备切实有效的系统,确保所有终端用户设备的安全,并定期对所有设备进行安全检查,包括柜员终端、自动柜员机(ATM)、存折打印机、读卡器和销售终端(POS)等。
谨防商户环节泄露卡号
银联的数据显示,截至去年底境内联网POS机具达到185万台。相关人士表示根据监管部门要求,经过上线测试和完善后已开始对POS机分批进行升级,以实现刷卡消费的签购单卡号部分屏蔽,从而最大限度地保证用卡安全。
据记者了解,除银联外,商业银行在收单业务上也对商户布放POS机,因此工农中建交等大银行需要对其POS机进行升级。由于涉及的POS机和相关商户数量众多,因此预计完成全部升级可能至少要等到明年。
一家商业银行信用卡中心市场部的刘先生对记者表示,截至目前各商业银行通过银联风险防控系统已通报不法中介和风险商户1.7万多家。由于签购单通常一式两份,持卡人和商户各保存一份,以前确实存在少部分商户违规泄露持卡人卡号的情况。
,