在當(dāng)前的電子支付領(lǐng)域,電話POS(終端支付網(wǎng)點(diǎn))經(jīng)過(guò)幾年的發(fā)展,已然成為和傳統(tǒng)POS、ATM并駕齊驅(qū)的主流電子支付渠道之一。但是,通過(guò)電話POS信用卡套現(xiàn)、終端移機(jī)使用等事件的發(fā)生,使得電話POS交易的安全性問(wèn)題不容忽視。
雖然電話POS支付在終端機(jī)具、平臺(tái)系統(tǒng)、應(yīng)用模式、市場(chǎng)培育、客戶接受程度等方面已相當(dāng)成熟,但仍存在漏洞。隨著銀行卡換“芯”加速,對(duì)終端機(jī)具安全也有了新的要求,電話POS須未雨綢繆。
金融安全專家指出,目前電話POS市場(chǎng)應(yīng)用過(guò)程中主要存在三個(gè)問(wèn)題:一是普通電話POS可能出現(xiàn)信用卡套現(xiàn)等風(fēng)險(xiǎn);二是電話POS布放審核手續(xù)比較簡(jiǎn)單,個(gè)別商戶為了低扣率進(jìn)行移機(jī)使用;三是敏感信息被泄露或篡改。
為了化解這些問(wèn)題,惠爾豐、聯(lián)迪商用等主流金融POS廠商的做法是:將每種交易是否允許使用信用卡作為一個(gè)配置參數(shù),該參數(shù)由各銀行統(tǒng)一控制,有效地防范了信用卡套現(xiàn)風(fēng)險(xiǎn)。
值得注意的是,當(dāng)前中國(guó)人民銀行加快了對(duì)國(guó)內(nèi)金融系統(tǒng)IC卡的技術(shù)升級(jí),這也為電話pos機(jī)升級(jí)安全系統(tǒng)提供了機(jī)遇。
國(guó)內(nèi)銀行正按照PBOC2.0 (“超級(jí)網(wǎng)銀”)的統(tǒng)一標(biāo)準(zhǔn),采取磁條卡與IC卡并存過(guò)渡,逐步由IC卡取代磁條卡的分步推進(jìn)方法,對(duì)銀行卡進(jìn)行換“芯”,同時(shí)加強(qiáng)對(duì)金融IC卡的受理環(huán)境建設(shè),對(duì)存量POS終端進(jìn)行IC卡讀卡器的升級(jí)改造,新增POS終端則強(qiáng)制采用支持IC卡標(biāo)準(zhǔn)的系統(tǒng),對(duì)于不符合IC卡標(biāo)準(zhǔn)的終端機(jī)進(jìn)行逐步淘汰,并對(duì)收單系統(tǒng)與發(fā)卡等系統(tǒng)進(jìn)行IC卡升級(jí)改造,以實(shí)現(xiàn)從磁條卡向IC卡的遷移。因此,面對(duì)嚴(yán)峻的安全形勢(shì),各大銀行紛紛提高電話POS的技術(shù)準(zhǔn)入門檻——銀聯(lián)電話支付終端II型規(guī)范成為電話POS“商用”市場(chǎng)的重要標(biāo)準(zhǔn)。
此外,隨著國(guó)際交流增加,中國(guó)加速融入國(guó)際經(jīng)濟(jì)體系,終端機(jī)具必須考慮受理EMV卡(即由國(guó)際三大銀行卡認(rèn)證的智能IC卡技術(shù)標(biāo)準(zhǔn))。這對(duì)電話POS來(lái)說(shuō),是個(gè)不小的難題,因?yàn)槟壳笆袌?chǎng)上大多數(shù)電話POS終端不具備符合PBOC2.0和從磁條卡向智能IC卡轉(zhuǎn)移的技術(shù)標(biāo)準(zhǔn)。
金融安全專家不無(wú)憂慮地指出,雖然通過(guò)銀聯(lián)II型規(guī)范檢測(cè)認(rèn)證的有20多個(gè)不同型號(hào)的終端,但同時(shí)通過(guò)PBOC2.0和EMV2000 L1&L2認(rèn)證的很少,僅是幾個(gè)主流金融POS廠商。隨著銀行卡換“芯”進(jìn)程加速,以及中國(guó)經(jīng)濟(jì)的日益全球化,電話POS必須未雨綢繆,否則前景堪憂。
從最初的規(guī)范缺失,到銀聯(lián)II型規(guī)范作為技術(shù)準(zhǔn)入門檻,再到終端主機(jī)通過(guò)PCI認(rèn)證,電話支付已走上了良性發(fā)展的道路。可以預(yù)見(jiàn),隨著電話POS的技術(shù)標(biāo)準(zhǔn)不斷統(tǒng)一完善,在金融機(jī)構(gòu)、監(jiān)管部門及終端廠商的攜手努力下,邁進(jìn)“芯”時(shí)代的電話POS將迎來(lái)更快的發(fā)展。