支付结算技术服务等级证书主要分为国内权威机构颁发的行业认证和国际通用的标准化认证两大类别,涵盖非银行支付机构支付业务设施技术认证、移动金融技术服务认证等核心证书,不同证书依据业务场景和技术能力划分等级,适配不同规模的支付服务机构。
国内核心等级证书
非银行支付机构支付业务设施技术认证
这是我国金融领域首个行业认证,也是支付结算技术服务的基础核心证书,由中金国盛认证中心、中国网络安全审查技术与认证中心等机构颁发,分为一级和二级两个等级:
一级:需满足支付业务设施的基本技术要求,涵盖互联网支付、移动支付、银行卡收单等基础支付场景的系统安全、数据保护、业务连续性等核心指标,适用于中小型支付服务机构。
二级:在一级基础上增加增强要求,包括条码支付安全、机房物理防护、个人金融信息保护等进阶标准,要求机构具备更完善的风险防控体系,适用于大型支付机构或涉及高交易量的支付服务场景。
移动金融技术服务认证
聚焦移动支付、远程身份鉴别等移动金融场景的技术服务能力,认证等级依据客户身份鉴别可信度、移动支付系统安全性、技术服务覆盖面等维度划分,从基础级到高级依次要求机构具备短信验证、生物识别(指纹、人脸)、跨终端适配等不同层级的技术能力,是开展移动支付结算服务的重要资质。
农村普惠金融支付服务点业务设施服务认证
针对县域及农村地区支付结算服务的专项认证,等级划分结合农村支付场景的特殊性,从基础服务级到综合服务级,要求机构具备适配农村网络环境的支付终端技术、现金收付与转账结算的一体化服务能力,以及农村金融数据的安全管理体系。
国际通用标准化认证
PCI DSS 认证
由 Visa、Mastercard 等国际卡组织联合制定的支付卡行业数据安全标准认证,是跨境支付结算服务的必备资质,根据年交易规模划分为四个等级,其中Level 2(年交易 100 万 - 600 万笔)是国内中型支付机构开展跨境卡支付业务的核心等级,要求机构完成年度自我评估、季度漏洞扫描,并建立完善的卡片数据加密、访问控制机制。
EMVCo 认证
针对芯片卡、近场支付、二维码支付等技术的国际认证,分为 Level 1(物理层 / 电气层检测)和 Level 2(协议层 / 应用层检测)两个等级,通过认证的机构可提供符合全球标准的芯片卡支付、闪付等技术服务,是开展跨境线下支付结算业务的关键资质。
GlobalPlatform 认证
聚焦智能卡、安全单元(SE)、TEE(可信执行环境)等支付硬件技术的认证,分为卡片级、终端级、系统级三个等级,适用于提供支付终端硬件技术服务的机构,确保支付设备的多应用安全隔离和数据防护能力。