《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > 央行印發(fā)《非銀行支付機構重大事項報告管理辦法》 客戶信息數據泄露超過5000條需在2小時內報告

央行印發(fā)《非銀行支付機構重大事項報告管理辦法》 客戶信息數據泄露超過5000條需在2小時內報告

2021-07-27
來源: 中國信息安全
關鍵詞: 非銀行 支付 辦法

非銀行支付機構重大事項報告管理辦法  

  第一章  總  則

  第一條 為進一步規(guī)范非銀行支付機構(以下簡稱支付機構)重大事項報告行為,提高支付市場風險甄別、防范和化解能力,維護支付市場穩(wěn)定,根據《中華人民共和國中國人民銀行法》《非金融機構支付服務管理辦法》(中國人民銀行令〔2010〕第2號發(fā)布)等法律法規(guī)規(guī)章,制定本辦法。

  第二條 支付機構報告重大事項適用本辦法。

  本辦法所稱重大事項是指根據法律法規(guī)和中國人民銀行的規(guī)定應當事前報告的重大經營事項,以及可能對支付機構(含分公司)自身經營狀況、金融消費者權益、金融和社會穩(wěn)定造成重大影響應當事后報告的事項。

  本辦法所稱重大事項不包含行政許可事項和依據相關規(guī)定應當向中國人民銀行或其分支機構定期或者不定期報送的報告和報表等常規(guī)信息。

  第三條 支付機構報告重大事項應當一事一報,做到及時、真實、準確、完整,不得遲報、漏報、瞞報、謊報、錯報,不得有誤導性陳述或者重大遺漏。

  支付機構應當與所在地中國人民銀行分支機構保持溝通,積極配合中國人民銀行及其分支機構做好風險監(jiān)測、防范和化解。

  第四條 支付機構法人所在地中國人民銀行分支機構為支付機構重大事項報告的主要監(jiān)管責任人。

  支付機構分公司發(fā)生應當報告的重大事項,支付機構分公司所在地中國人民銀行分支機構應當按照屬地原則承擔監(jiān)督管理職責,并與支付機構法人所在地中國人民銀行分支機構實現信息共享。

  中國人民銀行分支機構應當與轄區(qū)內支付機構(含分公司)建立重大事項報告工作機制,明確報告渠道和聯系方式,督促支付機構落實重大事項報告要求。

  第二章  重大事項的范圍

  第五條 支付機構的下列事項,應當事前向所在地中國人民銀行分支機構報告:

  (一)支付機構擬首次公開發(fā)行或者增發(fā)股票的。

 ?。ǘ┲Ц稒C構的主要出資人或者實際控制人擬首次公開發(fā)行股票,包括但不限于其直接作為首次公開發(fā)行股票的主體,或者通過協議控制架構等方式赴境外首次公開發(fā)行股票的。

 ?。ㄈ┨峁┲Ц秳?chuàng)新產品或者服務、與境外機構合作開展跨境支付業(yè)務、與其他機構開展重大業(yè)務合作的。

 ?。ㄋ模┲Ц稒C構擬在境外投資設立分支機構、控股附屬機構或者通過協議等其他安排能夠實際控制的關聯機構開展支付業(yè)務的。

 ?。ㄎ澹┲Ц稒C構及其實際控制人、主要出資人擬抵押、質押、托管或者變相抵押、質押支付機構股權或者超過凈資產10%的重要資產的。

 ?。├塾媽ν馓峁┑挠行3^凈資產30%的。

 ?。ㄆ撸ν馔顿Y超過凈資產5%的。

 ?。ò耍┲Ц稑I(yè)務設施發(fā)生重大調整,可能對支付業(yè)務產生重大影響的,包括但不限于變更系統應用架構或者重要版本、遷移生產中心機房或者災備機房等。

  (九)擬變更會計師事務所等外部重點合作機構,可能影響支付機構商譽或者外部審計、檢測質量的。

  (十)中國人民銀行規(guī)定的其他應當事前報告的事項。

  第六條 支付機構發(fā)生風險事件或者突發(fā)情況的,應當按照中國人民銀行相關規(guī)定和本辦法的要求及時報告。事后報告事項分為一類事項和二類事項。

  第七條 一類事項包括下列情形:

 ?。ㄒ唬┥婕坝绊懮鐣仓刃虻娜后w性事件或者重大負面輿情的。

 ?。ǘ┲Ц稒C構受益所有人發(fā)生非正常死亡、失聯等異常變故,未履行審批程序而發(fā)生變更的。

  (三)發(fā)生客戶個人信息泄露等信息安全事件一次性涉及客戶信息數據超過5000條或者客戶數量超過500戶的。

 ?。ㄋ模┮蛲话l(fā)情況導致支付業(yè)務中斷或者功能故障,超過2小時或者影響支付業(yè)務筆數超過10萬筆,或者可能造成重大負面輿情的。

 ?。ㄎ澹┛蛻?、特約商戶或者外包服務機構涉嫌利用本機構渠道從事欺詐、洗錢、非法集資、網絡賭博等違法犯罪活動,造成重大影響的。

 ?。┌l(fā)生客戶備付金被挪用或者重復結算等風險事件,可能影響正常資金結算或者損害客戶合法權益的。

 ?。ㄆ撸┢渌赡軐χЦ稒C構經營管理造成重大影響或者損害金融消費者合法權益且可能引發(fā)區(qū)域性、系統性金融風險的重大風險事件和緊急情況。

  第八條 二類事項包括下列情形:

 ?。ㄒ唬┲Ц稒C構及其主要出資人、實際控制人涉及涉案金額超過凈資產10%的重大訴訟、仲裁糾紛,超過凈資產10%的重要資產被查封或者凍結、刑事案件等法律問題的。

 ?。ǘ┲Ц稒C構董事、監(jiān)事、高級管理人員涉及刑事案件,或者發(fā)生非正常死亡、失聯等異常變故,可能影響其正常履行崗位職責的。

 ?。ㄈ┌l(fā)生客戶個人信息泄露等信息安全事件一次性涉及客戶信息數據不超過5000條,且涉及客戶數量不超過500戶的。

 ?。ㄋ模┮蛲话l(fā)情況導致支付業(yè)務中斷或者功能故障,但不超過2小時且影響支付業(yè)務筆數不超過10萬筆,不會造成重大負面輿情的。

 ?。ㄎ澹┥婕捌渌O(jiān)管部門、司法機關通報的支付風險案件,或者被其他監(jiān)管部門采取列入經營異常名錄、行政處罰等監(jiān)管措施的。

 ?。┲Ц稒C構在內、外部審計或者檢測中被發(fā)現存在重大問題,可能影響支付機構經營或者損害金融消費者合法權益的。

 ?。ㄆ撸┢渌赡軐χЦ稒C構造成影響或者損害金融消費者合法權益的重大風險事件和緊急情況。

  第三章  重大事項報告程序

  第九條 支付機構報告本辦法第五條第一項至第四項事項的,應當于相關事項實施或者生效前至少30個自然日向所在地中國人民銀行分支機構提交書面報告。

  支付機構報告本辦法第五條所列其他事項的,應當于相關事項實施或者生效前至少5個工作日向所在地中國人民銀行分支機構提交書面報告。

  報告的內容包括但不限于基本情況、實施計劃,對公司經營、金融消費者合法權益、支付市場的潛在影響等,可能造成支付業(yè)務中斷、功能故障或者其他負面影響的,還應當包括應急處置、輿情監(jiān)測等工作預案。支付機構的主要出資人、實際控制人通過協議控制架構等方式赴境外首次公開發(fā)行股票的,還應當說明協議控制架構的具體安排。

  法律、行政法規(guī)、國務院決定、規(guī)章另有規(guī)定的,依照其規(guī)定。

  第十條 支付機構發(fā)生本辦法第七條所列一類事項的,應當在事項發(fā)生后2小時內通過電話、傳真或者電子郵件等形式向所在地中國人民銀行分支機構及時報告,并在事項發(fā)生后2個工作日內向所在地中國人民銀行分支機構提交書面報告。

  第十一條 支付機構發(fā)生本辦法第八條所列二類事項的,支付機構應當在事項發(fā)生后24小時內通過電話、傳真或者電子郵件等形式向所在地中國人民銀行分支機構及時報告,并在事項發(fā)生后5個工作日內向所在地中國人民銀行分支機構提交書面報告。

  第十二條 事后報告事項的報告應當包括但不限于以下內容:

 ?。ㄒ唬┗厩闆r。說明事件的起因、時間、地點、過程、影響等內容。涉及支付機構受益所有人變更的,還應提交變更后的支付機構受益所有人信息,包括受益所有人的姓名、地址、身份證件或者身份證明文件的種類、號碼和有效期限。

  (二)處置情況。涉及風險處置的,應當說明事件后續(xù)發(fā)展預判、可能造成的影響和損失、擬采取的處置措施等內容。已完成處置的,應當說明造成的影響和損失、處置措施、處置效果、對事件的總結分析、后續(xù)加強管理的措施等內容。

  第十三條 事后報告事項涉及風險處置的,支付機構應當根據所在地中國人民銀行分支機構要求持續(xù)報告處置進展,并在處置完畢后5個工作日內向所在地中國人民銀行分支機構提交書面報告。

  第十四條 對一類事項和涉及風險處置的二類事項,支付機構法人所在地中國人民銀行分支機構應當分別在接報后半小時內、1小時內通過電話、傳真或者電子郵件等形式報告總行,并及時提交書面報告。涉及風險處置的,應當持續(xù)報告處置進展。

  第十五條 支付機構境外分支機構、控股附屬機構或者通過協議等其他安排能夠實際控制的關聯機構發(fā)生的重大事項,支付機構應當按照本辦法第九條、第十條、第十一條、第十二條、第十三條的規(guī)定向所在地中國人民銀行分支機構報告。

  第十六條 重大事項涉及支付機構分公司的,支付機構分公司應當按照本辦法第九條、第十條、第十一條、第十二條、第十三條的規(guī)定同步報告所在地中國人民銀行分支機構。

  支付機構經營管理地與支付機構法人所在地不一致的,支付機構應當按照本辦法第九條、第十條、第十一條、第十二條、第十三條的規(guī)定同步報告經營管理地中國人民銀行分支機構。支付機構經營管理地中國人民銀行分支機構應配合支付機構法人所在地中國人民銀行分支機構做好相關工作。

  支付機構機房部署地與支付機構法人所在地不一致的,涉及系統故障等重大事項,支付機構應當按照本辦法第九條、第十條、第十一條、第十二條、第十三條的規(guī)定同步報告故障發(fā)生地中國人民銀行分支機構。支付機構故障發(fā)生地中國人民銀行分支機構應配合支付機構法人所在地中國人民銀行分支機構做好相關工作。

  第十七條 支付機構報送的重大事項報告、處置情況報告應當由其法定代表人或者主要負責人簽發(fā)并加蓋公章。法定代表人或者主要負責人因特殊原因無法簽發(fā)的,應當及時授權其他負責人簽發(fā)。

  第四章  監(jiān)管與責任

  第十八條 中國人民銀行分支機構應當將支付機構重大事項報告執(zhí)行情況納入支付機構年度分類評級考核。

  第十九條 中國人民銀行及其分支機構根據審慎監(jiān)管的需要,可以要求支付機構就重大事項有關情況作出說明,并可以對支付機構重大事項報告執(zhí)行情況進行現場檢查。

  第二十條 支付機構報告的重大事項涉及商業(yè)秘密的,中國人民銀行及其分支機構工作人員應當遵守各項保密制度規(guī)定,合理確定知悉范圍,妥善保管相關材料。

  中國人民銀行及其分支機構的工作人員違反規(guī)定泄露支付機構商業(yè)秘密的,依法給予處分;涉嫌構成犯罪的,依法移送司法機關處理。

  第二十一條 支付機構應當健全重大事項報告、風險事件防控、處置等工作機制,明確重大事項報告、風險事件處置責任部門和應急處置流程、措施,提高風險預警、監(jiān)控和處置能力。

  第二十二條 支付機構未按本辦法規(guī)定建立重大事項報告、風險事件防控、處置等工作機制或者報告重大事項的,中國人民銀行及其分支機構責令其限期整改,可以采取約談等監(jiān)管措施,并可以依據《非金融機構支付服務管理辦法》有關規(guī)定予以處罰。

  支付機構履行重大事項報告義務,不豁免其應承擔的相關法律責任;支付機構涉嫌犯罪的,依法移送司法機關處理。

  第五章  附  則

  第二十三條 本辦法所稱中國人民銀行分支機構是指中國人民銀行副省級城市中心支行以上分支機構。

  本辦法所稱支付機構分公司是指支付機構為落實本地化經營、管理要求設立的,已在分公司所在地中國人民銀行分支機構完成備案手續(xù)的分支機構。

  本辦法所稱支付機構法人所在地、分公司所在地指支付機構法人、分公司的經公司登記機關登記的住所或營業(yè)場所。

  本辦法所稱支付機構經營管理地是指支付機構的主要經營管理團隊實際辦公地址。支付機構機房部署地是指支付機構的支付業(yè)務系統機房部署地址。

  本辦法所稱實際控制人是指通過投資關系、協議或者其他安排,能夠實際支配支付機構行為的自然人、法人或者其他組織。

  本辦法所稱支付機構受益所有人是指最終擁有或者實際控制支付機構的一個或多個自然人,包括間接擁有25%(含)以上支付機構股權的自然人,通過表決權、控制權或者其他協議安排等方式實際控制支付機構的自然人,以及享有25%(含)以上支付機構直接或間接股權收益的自然人。

  本辦法所稱對外投資是指支付機構以貨幣資金、實物資產、無形資產等方式向其他單位形成的債權或股權投資。

  本辦法所稱“超過”均包含本數,“不超過”均不包含本數。

  第二十四條 本辦法由中國人民銀行負責解釋。中國人民銀行分支機構可以結合本地實際制定相應實施細則。

  第二十五條 本辦法自2021年9月1日起施行。支付機構應自本辦法施行之日起10個工作日內向法人所在地中國人民銀行分支機構首次報送本支付機構實際控制人、受益所有人的基本信息及對應的控制關系、受益關系等情況。

  《非金融機構支付服務管理辦法實施細則》(中國人民銀行公告〔2010〕第17號公布)第三十七條同時廢止。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。