银联暂停5家POS终端生产企业资质
10月10日,银联标识产品企业资质认证办公室发布关于对五家终端厂商开展资质处置的通告。通告称,前期银联认证办公室对终端厂商开展检查时,发现部分终端厂商存在违反认证规则的情形,现已依据相关认证实施规则采取处置措施如下:
1. 厦门顶佰熠科技有限公司存在将终端序列号密钥转让给其他未获资质厂商使用、未经报备即更换外协生产工厂、投放市场的部分DBY01型终端产品与通过认证的产品不一致、终端序列号密钥管理制度与实际操作流程不一致且存在安全漏洞等问题,根据《中国银联支付终端产品企业资质认证实施规则》6.4节,取消厦门顶佰熠的终端生产企业认证资质,并撤销认证证书。
2. 上海加岩信息科技有限公司存在终端序列号管理混乱、未全量准确保存外协工厂的终端生产发货记录、未经报备即更换外协生产工厂的问题,存在重大安全隐患,根据《中国银联支付终端产品企业资质认证实施规则》6.3节,暂停上海加岩的终端生产企业认证资质,期限为两个月,后续视整改情况另行恢复。
3. 石家庄朝露网络科技有限公司存在未经报备擅自将终端核心研发工作外包,针对终端序列号的密钥保护存在安全漏洞的问题,在企业生产条件、密钥灌装等方面存在重大安全隐患,根据《中国银联支付终端产品企业资质认证实施规则》6.3节,暂停石家庄朝露的终端生产企业认证资质,期限为两个月,后续视整改情况另行恢复。
4. 深圳金士盾科技实业有限公司存在未经报备即更换外协生产工厂、终端产品出货阶段安全设计与过检版本不一致的问题,根据《中国银联支付终端产品企业资质认证实施规则》6.3节及《中国银联支付终端设备安全认证实施规则》7.2节,暂停金士盾的终端生产企业认证资质,期限为一个月,后续视整改情况另行恢复,同时限期提交终端产品的差异化认证。
5. 云码智能(海南)科技有限公司存在未经报备即更换外协生产工厂的问题,根据《中国银联支付终端产品企业资质认证实施规则》6.3节,暂停云码智能的终端生产企业认证资质,期限为一个月,后续视整改情况另行恢复。
取消认证资质的终端厂商禁止继续接收订购客户的银联标识支付终端产品订单,按时归还企业资质认证证书和有效期内的产品认证证书原件,销毁加密机及已分散出的终端序列号密钥;暂停资质的终端厂商在暂停期间禁止从事任何带有银联标识支付终端产品的生产、销售、出货等行为,直至资质恢复。
即日起,各银联认证终端厂商应进一步加强外协工厂管理,如有工厂变更,应及时向银联认证办公室报备,并提交银联认证;严格执行终端序列号的全生命周期追溯管理要求,并根据实际生产情况按需上传终端序列号注册信息,在后续检查中如发现终端序列号数据存在缺失不完整或保存不善的问题,银联认证办公室将依据认证实施要求暂停或取消相关企业的认证资质。