(電子商務(wù)研究中心訊)第一章 總則
第一條 為加強(qiáng)支付清算行業(yè)風(fēng)險(xiǎn)信息共享,提高會(huì)員單位支付業(yè)務(wù)風(fēng)險(xiǎn)防控水平,強(qiáng)化同業(yè)間風(fēng)險(xiǎn)聯(lián)防與合作,保護(hù)會(huì)員單位和客戶合法權(quán)益,根據(jù)人民銀行相關(guān)監(jiān)管制度要求及《中國支付清算協(xié)會(huì)章程》、《中國支付清算行業(yè)自律公約》等自律制度,制定本辦法。
第二條 行業(yè)風(fēng)險(xiǎn)信息共享是指通過構(gòu)建行業(yè)風(fēng)險(xiǎn)聯(lián)合防范機(jī)制,實(shí)現(xiàn)行業(yè)風(fēng)險(xiǎn)信息在會(huì)員單位間的傳輸和使用,提升會(huì)員單位支付清算業(yè)務(wù)風(fēng)險(xiǎn)防控能力,促進(jìn)行業(yè)健康發(fā)展。
第三條 行業(yè)風(fēng)險(xiǎn)信息共享主要覆蓋會(huì)員單位以下業(yè)務(wù)經(jīng)營活動(dòng)中的風(fēng)險(xiǎn)信息:
(一)網(wǎng)絡(luò)支付業(yè)務(wù)(包括互聯(lián)網(wǎng)支付、移動(dòng)電話支付、固定電話支付和數(shù)字電視支付等);
(二)票據(jù)支付業(yè)務(wù);
(三)銀行卡收單業(yè)務(wù);
(四)預(yù)付卡發(fā)行與受理業(yè)務(wù);
(五)其他需要進(jìn)行信息共享的支付業(yè)務(wù)。
第四條 “風(fēng)險(xiǎn)信息”包括但不限于:
(一)會(huì)員單位在日常業(yè)務(wù)經(jīng)營過程中發(fā)現(xiàn)的欺詐交易、違法違規(guī)交易及其相關(guān)具體信息;
(二)會(huì)員單位在業(yè)務(wù)拓展與合作中發(fā)現(xiàn)的從事違法違規(guī)經(jīng)營行為的個(gè)人、商戶、外包服務(wù)供應(yīng)商及其他機(jī)構(gòu)信息;
(三)監(jiān)管機(jī)構(gòu)提供或通報(bào)的典型風(fēng)險(xiǎn)案例信息;
(四)監(jiān)管機(jī)構(gòu)或協(xié)會(huì)有關(guān)行業(yè)風(fēng)險(xiǎn)形勢(shì)的判斷和風(fēng)險(xiǎn)提示信息;
(五)其他旨在提升行業(yè)風(fēng)險(xiǎn)防范水平而進(jìn)行共享的信息。
第五條 風(fēng)險(xiǎn)信息共享的渠道和方式包括但不限于:
(一)協(xié)會(huì)將風(fēng)險(xiǎn)信息通過行業(yè)風(fēng)險(xiǎn)信息共享系統(tǒng)(以下簡稱“系統(tǒng)”)在會(huì)員單位間實(shí)現(xiàn)共享;
(二)監(jiān)管機(jī)構(gòu)通過協(xié)會(huì)組織的案件通報(bào)會(huì)、信息溝通會(huì);
(三)協(xié)會(huì)定期或不定期組織的風(fēng)險(xiǎn)交流合作會(huì)議;
(四)監(jiān)管機(jī)構(gòu)或會(huì)員單位向協(xié)會(huì)提供風(fēng)險(xiǎn)案件、防范建議以及協(xié)會(huì)基于這類信息發(fā)布的風(fēng)險(xiǎn)提示。
第六條 行業(yè)風(fēng)險(xiǎn)信息共享遵循聯(lián)合互助、權(quán)利與義務(wù)對(duì)等、嚴(yán)格保密的基本原則。
聯(lián)合互助是指會(huì)員單位在風(fēng)險(xiǎn)防控合作中的地位平等,在風(fēng)險(xiǎn)信息共享工作中互通有無,形成合力,共同提供風(fēng)險(xiǎn)信息與其他形式的支持,防范行業(yè)整體風(fēng)險(xiǎn)。
權(quán)利與義務(wù)對(duì)等是指會(huì)員單位在風(fēng)險(xiǎn)信息共享中擔(dān)負(fù)相同的權(quán)利與義務(wù),在履行個(gè)體風(fēng)險(xiǎn)信息上報(bào)義務(wù)的同時(shí)獲得查詢行業(yè)風(fēng)險(xiǎn)信息的權(quán)利。
嚴(yán)格保密是指所有用于共享的風(fēng)險(xiǎn)信息均屬于保密信息,未經(jīng)信息提供方授權(quán),協(xié)會(huì)及會(huì)員單位不得對(duì)外提供、披露,或?qū)⒐蚕硇畔⒂糜诒締挝伙L(fēng)險(xiǎn)防范工作以外的其他用途,已經(jīng)公開發(fā)布的除外。
第七條 所有參與行業(yè)風(fēng)險(xiǎn)信息共享的會(huì)員單位應(yīng)遵守本辦法。
第二章 共享管理
第八條 協(xié)會(huì)作為行業(yè)風(fēng)險(xiǎn)信息共享工作的組織者,負(fù)責(zé)統(tǒng)一協(xié)調(diào)行業(yè)風(fēng)險(xiǎn)信息共享工作;負(fù)責(zé)組織建設(shè)、運(yùn)維和管理行業(yè)風(fēng)險(xiǎn)信息共享系統(tǒng)。
第九條 會(huì)員單位參與行業(yè)風(fēng)險(xiǎn)信息共享機(jī)制,應(yīng)符合下列條件:
(一)同意并遵守本《辦法》的相關(guān)規(guī)定;
(二)具備健全完善的行業(yè)風(fēng)險(xiǎn)信息內(nèi)部管理制度與崗位操作規(guī)程;
(三)能夠積極提供行業(yè)風(fēng)險(xiǎn)信息,落實(shí)信息報(bào)送義務(wù);
(四)具備必要的行業(yè)風(fēng)險(xiǎn)信息傳輸和處理能力;
(五)協(xié)會(huì)規(guī)定的其他要求。
第十條 會(huì)員單位可根據(jù)自身風(fēng)險(xiǎn)管理需要,向協(xié)會(huì)申請(qǐng)參與行業(yè)風(fēng)險(xiǎn)信息共享,并由協(xié)會(huì)開通相應(yīng)的系統(tǒng)使用權(quán)限。
第十一條 會(huì)員單位應(yīng)向協(xié)會(huì)提供風(fēng)險(xiǎn)信息,并保證信息的真實(shí)性、完整性、準(zhǔn)確性、及時(shí)性和有效性。
第十二條 協(xié)會(huì)負(fù)責(zé)風(fēng)險(xiǎn)信息的采集、匯總、統(tǒng)計(jì)、分析并及時(shí)共享。會(huì)員單位應(yīng)根據(jù)自身業(yè)務(wù)發(fā)展情況與協(xié)會(huì)共同約定信息共享方式,并選擇適當(dāng)?shù)南到y(tǒng)接入方式,配合協(xié)會(huì)做好系統(tǒng)運(yùn)維工作。
第三章 保密管理
第十三條 行業(yè)風(fēng)險(xiǎn)信息共享工作涉及的全部風(fēng)險(xiǎn)信息均為保密信息,協(xié)會(huì)和會(huì)員單位應(yīng)嚴(yán)格執(zhí)行本《辦法》中關(guān)于信息資料保密管理的規(guī)定,做好保密管理工作。
第十四條 會(huì)員單位應(yīng)認(rèn)真執(zhí)行本辦法及相關(guān)制度的要求,杜絕泄密、不當(dāng)牟利等違規(guī)事項(xiàng)的發(fā)生;積極參加協(xié)會(huì)組織的行業(yè)風(fēng)險(xiǎn)信息保密及共享會(huì)議,配合協(xié)會(huì)做好相關(guān)管理工作。
第十五條 會(huì)員單位應(yīng)將風(fēng)險(xiǎn)信息保密事宜納入本單位保密工作范圍統(tǒng)一管理,明確數(shù)據(jù)信息收集、報(bào)送、使用、保管的保密管理要求并定期檢查,及時(shí)消除保密工作隱患,防止數(shù)據(jù)信息泄密或被用于其他未經(jīng)許可的用途。
第十六條 協(xié)會(huì)應(yīng)監(jiān)督本辦法的落實(shí)情況,采取檢查、走訪等手段,檢查參與機(jī)構(gòu)信息保密工作的執(zhí)行情況。
第十七條 協(xié)會(huì)應(yīng)將行業(yè)風(fēng)險(xiǎn)信息保密工作納入?yún)f(xié)會(huì)保密管理工作范圍,建立嚴(yán)格的數(shù)據(jù)信息采集、匯總、整理和分析權(quán)限管理制度,從嚴(yán)控制有關(guān)風(fēng)險(xiǎn)信息的知悉范圍。
第十八條 未經(jīng)信息提供方許可,協(xié)會(huì)和會(huì)員單位不得以口頭、書面或電子信息等形式直接、間接地對(duì)外提供或發(fā)布用于共享的風(fēng)險(xiǎn)信息。
第十九條 協(xié)會(huì)和會(huì)員單位均應(yīng)加強(qiáng)對(duì)以下風(fēng)險(xiǎn)信息載體的管理和維護(hù):
(一)記錄、登載風(fēng)險(xiǎn)信息的紙質(zhì)載體;
(二)記載、收錄風(fēng)險(xiǎn)信息的電子文件;
(三)處理、存儲(chǔ)風(fēng)險(xiǎn)信息的計(jì)算機(jī);
(四)存儲(chǔ)風(fēng)險(xiǎn)信息的磁介質(zhì)、電子介質(zhì)或光介質(zhì)等儲(chǔ)存介質(zhì);
(五)其他需要進(jìn)行保密管理的設(shè)備和載體。
第二十條 保密管理內(nèi)容不適用于以下信息:
(一)已經(jīng)對(duì)外公開發(fā)布的信息;
(二)國家有權(quán)機(jī)關(guān)要求獲取或披露的信息;
(三)法律法規(guī)要求披露的信息。
第四章 權(quán)利與義務(wù)
第二十一條 協(xié)會(huì)在行業(yè)風(fēng)險(xiǎn)信息共享工作中享有以下權(quán)利:
(一)調(diào)解會(huì)員單位因風(fēng)險(xiǎn)信息共享產(chǎn)生的糾紛;
(二)審核、批準(zhǔn)會(huì)員單位提出的加入、退出行業(yè)風(fēng)險(xiǎn)信息共享機(jī)制的申請(qǐng);
(三)組織行業(yè)風(fēng)險(xiǎn)信息共享工作的評(píng)比、獎(jiǎng)懲。
第二十二條 協(xié)會(huì)在行業(yè)風(fēng)險(xiǎn)信息共享工作中應(yīng)承擔(dān)以下義務(wù):
(一)定期或不定期組織會(huì)員單位就風(fēng)險(xiǎn)信息共享的有關(guān)問題進(jìn)行會(huì)商,根據(jù)實(shí)際情況,對(duì)行業(yè)風(fēng)險(xiǎn)信息共享相關(guān)規(guī)定進(jìn)行制訂、修改和完善;
(二)提供風(fēng)險(xiǎn)信息共享交流平臺(tái)和溝通渠道,保障系統(tǒng)處理中心穩(wěn)定運(yùn)行;
(三)收集、維護(hù)、管理會(huì)員單位提供的風(fēng)險(xiǎn)信息,監(jiān)督會(huì)員單位落實(shí)風(fēng)險(xiǎn)信息共享義務(wù);
(四)對(duì)共享風(fēng)險(xiǎn)信息進(jìn)行匯總分析,并形成相關(guān)材料供會(huì)員單位和監(jiān)管部門參考使用;
(五)落實(shí)保密工作要求,采取相應(yīng)的防范和管理手段保證信息安全,監(jiān)督會(huì)員單位落實(shí)保密工作要求,防范信息泄露。
第二十三條 會(huì)員單位在行業(yè)風(fēng)險(xiǎn)信息共享機(jī)制中享有以下權(quán)利:
(一)通過協(xié)會(huì)提供的風(fēng)險(xiǎn)信息共享渠道,獲取行業(yè)風(fēng)險(xiǎn)信息;
(二)信息獲取方對(duì)共享信息產(chǎn)生疑問時(shí),可通過協(xié)會(huì)向信息提供方請(qǐng)求復(fù)查;
(三)信息提供單位不承擔(dān)其他會(huì)員單位因使用共享風(fēng)險(xiǎn)信息而導(dǎo)致的任何直接或間接責(zé)任。
第二十四條 會(huì)員單位在行業(yè)風(fēng)險(xiǎn)信息共享工作中應(yīng)承擔(dān)以下義務(wù):
(一)按照要求真實(shí)、完整、準(zhǔn)確、及時(shí)和有效地提供本機(jī)構(gòu)在經(jīng)營業(yè)務(wù)過程中收集的風(fēng)險(xiǎn)信息并及時(shí)維護(hù);
(二)根據(jù)自身經(jīng)營情況、風(fēng)控水平自主決定是否采納、如何使用共享風(fēng)險(xiǎn)信息,并承擔(dān)可能由此產(chǎn)生的風(fēng)險(xiǎn);
(三)及時(shí)響應(yīng)并處理協(xié)會(huì)提出的信息復(fù)查請(qǐng)求;
(四)積極參加協(xié)會(huì)組織的行業(yè)風(fēng)險(xiǎn)信息共享工作會(huì)議及其他活動(dòng),配合協(xié)會(huì)在行業(yè)風(fēng)險(xiǎn)信息共享方面的相關(guān)工作;
(五)與其他單位因風(fēng)險(xiǎn)信息共享產(chǎn)生糾紛時(shí),應(yīng)優(yōu)先向協(xié)會(huì)申請(qǐng)協(xié)調(diào)解決,對(duì)協(xié)調(diào)有異議或協(xié)調(diào)未能解決的,可再訴諸其他途徑;
(六)嚴(yán)格履行信息保密義務(wù),防止失密、泄密事件發(fā)生。
第五章 獎(jiǎng)勵(lì)與懲戒
第二十五條 協(xié)會(huì)定期或不定期根據(jù)會(huì)員單位行業(yè)風(fēng)險(xiǎn)信息共享工作開展情況,對(duì)有下列表現(xiàn)之一的會(huì)員單位及工作人員,給予書面表揚(yáng)、公開表彰及其他形式的獎(jiǎng)勵(lì):
(一)在提高報(bào)送共享風(fēng)險(xiǎn)信息數(shù)量、質(zhì)量方面,表現(xiàn)突出的;
(二)在保障風(fēng)險(xiǎn)信息共享工作高效性、及時(shí)性及完備性等方面,表現(xiàn)優(yōu)異的;
(三)積極履行風(fēng)險(xiǎn)信息報(bào)送義務(wù),及時(shí)報(bào)送發(fā)現(xiàn)的風(fēng)險(xiǎn)信息,并為客戶、其他會(huì)員單位挽回?fù)p失的;
(四)在推廣現(xiàn)代化風(fēng)險(xiǎn)防范技術(shù),提高風(fēng)險(xiǎn)處置能力方面,成績顯著的;
(五)協(xié)會(huì)認(rèn)為需要獎(jiǎng)勵(lì)的其他行為。
第二十六條 會(huì)員單位出現(xiàn)以下情形之一且經(jīng)溝通無效的,可對(duì)其使用協(xié)會(huì)提供的行業(yè)風(fēng)險(xiǎn)信息共享渠道加以限制,包括但不限于調(diào)減其系統(tǒng)查詢流量、暫停其參加行業(yè)風(fēng)險(xiǎn)交流會(huì)議資格等,情節(jié)嚴(yán)重的,還將對(duì)其采取警告、行業(yè)通報(bào)批評(píng)等其他形式的處分:
(一)未按約定及時(shí)報(bào)送風(fēng)險(xiǎn)信息的;
(二)未認(rèn)真履行信息審核義務(wù)的;
(三)未積極響應(yīng)協(xié)會(huì)提出的信息復(fù)查請(qǐng)求的;
(四)未積極參與協(xié)會(huì)組織的風(fēng)險(xiǎn)信息案件通報(bào)會(huì)、信息溝通會(huì)等風(fēng)險(xiǎn)交流活動(dòng)。
第二十七條 會(huì)員單位參與行業(yè)風(fēng)險(xiǎn)信息共享機(jī)制從未履行風(fēng)險(xiǎn)信息報(bào)送和共享義務(wù),經(jīng)反復(fù)溝通無效的,協(xié)會(huì)將關(guān)閉其信息查詢權(quán)限。
第二十八條 會(huì)員單位出現(xiàn)以下情形之一,并經(jīng)查實(shí)的,協(xié)會(huì)將終止向其提供風(fēng)險(xiǎn)信息共享服務(wù)和渠道,情節(jié)嚴(yán)重的,將采取行業(yè)通報(bào)批評(píng)等其他形式的處分:
(一)惡意偽造、變?cè)觳?bào)送虛假數(shù)據(jù)信息的;
(二)擅自公布或故意泄露行業(yè)風(fēng)險(xiǎn)數(shù)據(jù)及信息,危害其他會(huì)員單位;
(三)干擾行業(yè)風(fēng)險(xiǎn)信息共享工作正常開展,影響系統(tǒng)正常運(yùn)行的。
第二十九條 協(xié)會(huì)工作人員因以下行為違反本辦法保密管理?xiàng)l款相關(guān)要求的,協(xié)會(huì)將依據(jù)內(nèi)部保密管理規(guī)定,視情節(jié)輕重給予相應(yīng)程度的處分:
(一)對(duì)信息保密不當(dāng)造成嚴(yán)重失泄密的;
(二)對(duì)發(fā)現(xiàn)竊密或重大泄密行為不制止,不報(bào)告的;
(三)利用保密數(shù)據(jù)和信息牟取利益或從事非法活動(dòng)的。
第六章 附則
第三十條 本辦法由協(xié)會(huì)負(fù)責(zé)制訂、解釋和修改。
第三十一條 本辦法經(jīng)協(xié)會(huì)常務(wù)理事會(huì)審議通過后生效。
第三十二條 本辦法自發(fā)布之日起實(shí)施。(來源:中國支付清算協(xié)會(huì))