重要事项应包括但不限于:系统或机具升级、大量机具出现故障、较大面积商户错账、发生篡改或泄漏和破坏账户信息与交易数据情况、大范围病毒感染、网络被攻击等。
收单外包服务机构未履行重要事项报告制度,或者已报告但收单机构疏于接收、处理的,收单机构应承担管理责任。
第三十五条 收单机构应切实履行对收单外包服务机构的管理责任。收单机构对商户的资金清算和风险管理责任不因外包关系而转移。
第三十六条 因收单外包服务机构过失造成发卡机构和持卡人资金损失的,收单机构应先行赔付,再根据外包协议向收单外包服务机构行使追偿权利。
第三十七条 涉及客户信息和交易信息处理的收单外包服务机构不得存储银行卡卡号以外的信息。
第三十八条 收单外包服务机构不得以商户名义入网。
第五章 银行卡受理终端管理
第三十九条 银行卡受理终端布放机构应加强对终端购买、申领、参数设置、程序灌装、使用、更换、维护、撤销、销毁的管理,建立覆盖各环节的管理制度。
因损坏、故障等情况不能再继续使用的银行卡受理终端,布放机构应及时收回,妥善登记、保管或销毁,不得随意闲置或丢弃,并留存登记、保管或销毁的详细记录。
第四十条 ATM终端应符合《银行卡自动柜员机(ATM)终端规范》(JR/T0002-2009)的要求。
普通POS终端应符合《银行卡销售点(POS)终端规范》(JR/T0001-2009)的要求。
第四十一条 银行卡受理终端应使用不同的终端主密钥并定期更换。
第四十二条 收单机构应按照规定设置和保管银行卡受理终端维护人员密码,特约商户应按规定设置收银主管密码、收银员密码,收单机构应提示特约商户加大密码更换频率。
第四十三条 收单机构应建立完善、有效的银行卡受理终端巡检制度,定期对自身布放或委托收单外包服务机构布放的银行卡受理终端使用情况进行检查,及时发现和排除风险隐患。
巡检应留存巡检记录。巡检记录内容应包括巡检时间、巡检内容、是否存在异常情况及处置等事项,巡检人和直接负责人员应在巡检记录上签字。
巡检由收单外包服务机构按照双方约定实施的,收单外包服务机构应于巡检结束后及时向收单机构提供真实、完整的巡检记录,巡检记录提交时应由双方经办人员和直接负责人员办理交接登记。收单机构应妥善保管巡检记录和交接登记。
第四十四条 银行卡受理终端不得受理企业发行的非银联或非PBOC2.0标准的预付卡。