银联标识产品企业资质认证办公室(简称“银联认证办公室”)发布《关于取消环汇系统终端生产企业资质的通告》,表示为持续加强银联认证产品的质量与安全管理,银联标识产品企业资质认证办公室组织开展了2023年抽检工作。
经检查,环汇系统有限公司(简称“环汇系统”)在终端序列号密钥管理等方面存在较大安全隐患,不满足《中国银联支付终端产品生命周期安全与质量管理指南》要求。银联认证办公室根据《中国银联支付终端产品企业资质认证实施规则》及《银联标识产品企业资质认证证书管理规则》,决定取消环汇系统的终端生产企业资质。
据移动支付网了解,环汇系统(BBPOS Limited)成立于2008年,总部设于香港,产品系列为BBPOS。环汇系统于内地(广东东莞)设有生产工厂,专注于为客户提金融支付领域的终端设备,产品主要包括智能POS设备、mPOS设备、读卡器设备等其它新型智能支付设备等。
值得一提的是,BBPOS是全球首台音频手刷POS的发明者,可以说是mPOS技术创立者。移动支付网还注意到,环汇系统在深圳设立的子公司——环汇科技(深圳)有限公司,已在2021年9月进行决议解散。
事实上,关于支付受理终端的合规要求,监管曾有多次发文要求,强调清算机构在其中的责任。
比如《中国人民银行关于强化银行卡受理终端安全管理的通知》(银发〔2017〕21号)要求,银行卡清算机构要结合受理终端的检测认证结果强化入网管理,严禁未通过检测认证的受理终端入网。
支付内业影响深远的259号文,《中国人民银行关于加强支付受理终端及相关业务管理的通知》(银发〔2021〕259号)也有相关管理要求,比如清算机构应当建立健全银行卡受理终端注册管理平台,要求银行卡受理终端合作生产厂商向该管理平台报送银行卡受理终端序列号及序列号密钥、对应的银行业金融机构和非银行支付机构等收单机构名称。
259号文还要求,清算机构应当建立合作生产厂商评估管理机制,对于未按要求生产银行卡受理终端、报送银行卡受理终端序列号登记信息,或存在参与违法违规活动等情形的合作生产厂商,清算机构应当采取要求其限期整改、降低评估等级直至停止合作等措施。清算机构可以自行或委托其他机构建立管理平台、评估管理合作生产厂商。
而银联作为国内市场最大的清算机构,其关于银行卡受理终端认证的流程已相当完善。银联认证是指中国银联根据相关认证管理要求,对企业或产品实施准入评估、过程考核、证后监督等银联技术标准符合性管理。
银联认证主要职责是在银联卡业务规则框架下,向各成员机构、产业合作方提供的相关认证服务,为银联各成员机构提供安全可靠的支付技术产品,满足市场业务发展需要。经过多年的积累与发展,银联认证已形成覆盖卡片、终端、移动支付三大领域11个认证项目的认证体系。
银联认证办公室则是银联认证工作的执行机构,设在中国银联技术部,负责组织和开展日常认证工作,其中就包括监督检测质量、测评质量以及测试工具质量等。环汇系统不是首家被银联认证办公室取消终端生产资质的企业。
去年年初,POS厂商广东扬航电子科技有限公司曾因向支付机构销售POS终端时,存在私自将终端序列号密钥文件泄露给支付机构的行为,被暂停终端生产企业资质。不过经过半年整改后,该厂商又得以恢复终端产品企业资质。
值得注意的是,除了取消环汇系统终端生产企业资质的通告外,银联认证办公室还于近期公布了通过中国银联金融数字化服务终端操作系统认证的产品列表。联迪、惠尔丰、新国都、创识科技、升腾等终端生产企业的8款终端设备位列其中。