為規(guī)范城市一卡通移動支付業(yè)務(wù)的發(fā)展,維護移動支付上下游產(chǎn)業(yè)鏈各方權(quán)益,防范風險、保障信息安全,促進城市一卡通移動支付業(yè)務(wù)持續(xù)健康發(fā)展,現(xiàn)提出如下指導意見:
?。ㄒ唬┌l(fā)揮市場在資源配置中的決定性作用,激發(fā)市場主體活力。
移動支付在城市一卡通行業(yè)應(yīng)用處于起步階段,產(chǎn)業(yè)鏈各方正在積極探索商業(yè)模式和業(yè)務(wù)模式,用戶習慣也正在培育期。發(fā)揮市場在資源配置中的決定性作用,激發(fā)市場主體活力,是促進移動支付在城市一卡通領(lǐng)域快速、深入、可持續(xù)應(yīng)用的關(guān)鍵。
1、加強協(xié)作,整合資源
鼓勵城市一卡通運營機構(gòu)、城市一卡通清算機構(gòu)、移動支付服務(wù)提供商、電信運營商、支付機構(gòu)、手機終端廠商、芯片制造商等移動支付產(chǎn)業(yè)鏈上下游加強協(xié)作,在防范風險、保障用戶權(quán)益的前提下,整合各方資源,探索形成有利于各參與方的商業(yè)模式與業(yè)務(wù)模式,向用戶提供安全、可靠和便捷的移動支付產(chǎn)品,滿足用戶多樣化需求。
2、明確參與方職責,構(gòu)建應(yīng)用生態(tài)環(huán)境
城市一卡通運營機構(gòu)應(yīng)立足于便民應(yīng)用,把握移動支付發(fā)展趨勢,加入城市一卡通行業(yè)一級TSM平臺,充分發(fā)揮貼近民生的優(yōu)勢,加強業(yè)務(wù)宣傳更新發(fā)展觀念,拓展增值應(yīng)用,實現(xiàn)發(fā)卡、充值等線下業(yè)務(wù)的空中化,探索“一卡多用”、“多卡合一”等創(chuàng)新應(yīng)用,繼續(xù)在城市一卡通領(lǐng)域發(fā)揮基礎(chǔ)性作用;城市一卡通TSM平臺運營機構(gòu)應(yīng)做好城市一卡通領(lǐng)域一級TSM平臺的運營工作,積極與電信運營商、第三方支付機構(gòu)、手機廠商等行業(yè)外機構(gòu)廣泛合作,拓展城市一卡通的應(yīng)用范圍,為城市一卡通運營機構(gòu)提供技術(shù)支撐與多元化服務(wù),充分發(fā)揮樞紐作用;城市一卡通清算機構(gòu)應(yīng)繼續(xù)為手機支付業(yè)務(wù)提供安全、高效的城市一卡通交易處理與清算服務(wù)。
3、把握機遇,合作共贏
各參與方要抓住起步階段的戰(zhàn)略機遇期,以積極與開放的態(tài)度參與到移動支付在城市一卡通應(yīng)用市場的構(gòu)建過程中。在公平和效率的市場競合關(guān)系下,提升市場的資源配置效率,不斷滿足廣大持卡人更方便、更快捷、更安全需求,推動移動支付在城市一卡通領(lǐng)域應(yīng)用的快速健康發(fā)展。
(二)加強管理與規(guī)范,保障健康發(fā)展
1、加強安全認證識別碼的管理
基于NFC的移動支付在城市一卡通行業(yè)中的應(yīng)用屬于新興業(yè)務(wù)。為區(qū)別傳統(tǒng)應(yīng)用,需要采用新的安全認證識別碼管理和分發(fā)機制。
對于應(yīng)用于Native卡和符合CJ/T 166規(guī)定的標準尺寸Java卡,仍沿用當前的安全認證識別碼管理和分發(fā)機制,申請主體、申請流程不變。
對于移動支付應(yīng)用,安全認證識別碼由現(xiàn)有的9字節(jié)擴展至15字節(jié),由城市一卡通行業(yè)一級TSM平臺運營方申請及管理,只能通過空中下載方式加載至相應(yīng)SE。用戶通過城市一卡通行業(yè)一級TSM平臺空中下載應(yīng)用時,安全認證識別碼一同被下載。
2、加強產(chǎn)品檢測,確保用戶體驗
移動支付產(chǎn)業(yè)鏈長、參與方多、協(xié)調(diào)難度大、技術(shù)成熟度尚需提升。為形成良好用戶體驗,進入城市一卡通行業(yè)的移動支付產(chǎn)品,應(yīng)符合相關(guān)國家及行業(yè)標準,并通過相關(guān)檢測,保證產(chǎn)品和服務(wù)能滿足實際使用需求。
對于基于TSM平臺的移動支付產(chǎn)品,SE中必須創(chuàng)建城市一卡通安全域,且此安全域由城市一卡通行業(yè)一級TSM平臺獨立管理。
對于移動支付產(chǎn)品機卡兼容性的要求,應(yīng)參考《全國城市一卡通機卡兼容性標準統(tǒng)一化指導意見》,并通過全國城市一卡通互聯(lián)互通實驗室的相關(guān)測試。
?。ㄈ┓婪讹L險,促進移動支付應(yīng)用可持續(xù)發(fā)展
建立健全風險管理體系。城市一卡通運營機構(gòu)、清算機構(gòu)、TSM平臺運營機構(gòu)在開展移動支付業(yè)務(wù)時,應(yīng)具備安全、規(guī)范的業(yè)務(wù)處理系統(tǒng),制定完備的業(yè)務(wù)管理規(guī)章制度和風險管理措施,切實防范支付風險。
產(chǎn)業(yè)鏈上下游各方開展移動支付業(yè)務(wù)時,應(yīng)符合國家和城市一卡通行業(yè)相關(guān)信息安全管理要求。各機構(gòu)應(yīng)采用必要、適當?shù)陌踩夹g(shù)和措施,保證業(yè)務(wù)數(shù)據(jù)處理與傳輸過程中的完整性、安全性。建立嚴格的用戶身份信息、業(yè)務(wù)信息管理機制和風險防范措施,并對用戶信息保密,防止信息泄露。(本文節(jié)選自《全國城市一卡通移動支付應(yīng)用白皮書》)