EBA欧洲银行-BSG-response-to-EBA-Consultation-Paper-on-Fraud-Reporting-28EBA-CP-2017-1329_3-November-2017_8页_198kb
报告摘要
BANKING STAKEHOLDER GROUP (BSG) Summary on EBA Consultation Paper: Guidelines on Fraud Reporting under PSD2
核心内容
该咨询文件由欧洲银行管理局(EBA)与欧洲央行(ECB)合作起草,旨在制定关于PSD2框架下欺诈报告的指导方针。BSG(银行利益相关者小组)对这些指导方针提出了反馈意见,涉及多个关键议题,包括定义、数据分类、报告频率、数据共享机制以及是否应包含特定类型的支付服务提供商。
主要观点与关键信息
Q1: 指导方针目标是否恰当且完整?
- 观点:BSG认为EBA与ECB的协作是恰当的,但建议进一步与《关于重大运营或安全事件的指南》对齐。
- 关键信息:
- 建议在术语和分类上与欧盟《打击支付工具欺诈的指令》(COM(2017) 489提案)保持一致。
- 指出ECB的统计方法与EBA的地理分类标准不一致。
- 建议建立标准化流程,使EBA、ECB和国家监管机构(NCAs)能够向支付行业共享汇总欺诈数据。
Q2: 欺诈支付交易的定义和数据分类是否全面?
- 观点:BSG认为目前的分类不够全面,建议进行调整。
- 关键信息:
- 建议欺诈类型与行业其他项目(如支付行业倡议)保持一致。
- 对“双报告”机制和净损失数据的不确定性表示担忧。
- 建议仅使用总损失数据(gross figure),并设立定期审查机制。
- 提出应排除由支付账户/工具持有者自身操控的欺诈,仅报告未经授权的交易。
- 建议简化不同产品和参数的分类表格。
Q3: 是否应豁免账户信息服务提供商(AISPs)的报告义务?
- 观点:存在分歧,部分成员支持豁免,部分反对。
- 关键信息:
- 反对意见认为AISPs的系统可能成为数据泄露的源头,应纳入报告义务以识别身份盗用和数据窃取等风险。
- 支持意见认为AISPs不执行支付交易,因此不应被要求报告欺诈数据。
Q4: 是否应排除“尝试性欺诈”的报告要求?
- 观点:存在分歧,部分成员支持排除,部分认为应包含。
- 关键信息:
- 支持排除的意见认为尝试性欺诈会增加报告负担,且难以准确识别。
- 支持包含的意见认为尝试性欺诈数据有助于识别趋势,但需要明确定义。
Q5: 是否应要求报告总欺诈交易和净欺诈交易?
- 观点:存在分歧,部分成员支持,部分反对。
- 关键信息:
- 支持者认为区分总损失和净损失有助于更准确地评估安全系统效果。
- 反对者认为净损失数据主观性强,不确定性高,且偏离PSD2文本关注的欺诈风险核心。
Q6: 报告频率是否合理?
- 观点:BSG认为季度报告要求过于繁重,尤其对小型机构。
- 关键信息:
- 建议采用更渐进的方式实施报告制度,如按需报告。
- 强调所有支付服务提供商(PSPs)应承担相同报告义务,无论规模大小,以确保系统整体安全。
- 指出PSD2引入的新业务模型可能带来未知风险,因此不应豁免小型机构。
Q7: 是否能够报告指南和附件中规定的数据?
- 观点:部分成员认为数据收集与使用之间需平衡。
- 关键信息:
- 认为国家层面的数据收集成本可能过高,且数据可比性较低。
- 建议根据支付产品类型决定是否报告国家层面数据。
- 部分成员支持收集国家层面数据以增强对系统性风险的理解。
Q8: 是否在全面数据与减少重复报告之间取得平衡?
- 观点:BSG认为存在重复报告和过度报告的风险。
- 关键信息:
- 建议在四方支付系统中,仅由付款方或收款方的PSP报告数据,以减少重复。
- 部分成员支持在成员国层面集中报告,以便更好地监控本地欺诈情况。
Q9: 是否应区分消费者支付服务使用者(PSUs)与非消费者?
- 观点:存在分歧,部分成员支持区分,部分反对。
- 关键信息:
- 支持者认为区分有助于识别企业欺诈,这是支付安全论坛中提到的重要现象。
- 反对者认为在某些支付工具(如P2P平台)中区分消费者与企业用户较为困难,可能导致数据不准确。
- 建议根据支付产品类型决定是否进行区分,以降低实施成本。
总结
BSG对EBA提出的欺诈报告指导方针提出了建设性意见,强调了数据一致性、报告频率、数据共享机制及支付服务提供商分类的重要性。整体上,BSG认为指导方针具有积极意义,但在具体实施细节上需进一步优化,以确保数据的有效性、可比性和合规性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载