EBA欧洲银行-Consultation-Paper-on-the-Guidelines-on-fraud-reporting-under-PSD2-28EBA-CP-2017-1329_60页_1mb
报告摘要
总结:EBA/CP/2017/13 咨询文件关于PSD2第96(6)条的欺诈报告要求草案指南
核心内容
本咨询文件由欧洲银行管理局(EBA)发布,旨在征求对《支付服务指令2》(PSD2)第96(6)条关于欺诈报告要求的草案指南(GL)的意见。该条款要求支付服务提供商(PSPs)向其主管部门提供与不同支付方式相关的欺诈统计数据,而主管部门需以汇总形式向EBA和欧洲央行(ECB)报告。
EBA与ECB密切合作,制定了两套指南:一套适用于PSPs,另一套适用于主管部门。这两套指南旨在确保欧盟及欧洲经济区(EEA)内欺诈数据的统一、可靠和可比性,以支持监管和监督工作,识别欺诈趋势和风险,评估安全措施的有效性,并为未来政策制定提供依据。
主要观点
1. 指导方针的制定目的
- 为监管机构提供工具,以识别市场范围或特定PSP的欺诈问题。
- 帮助ESCB评估支付系统的安全性和效率。
- 为EBA履行其监管和监督协调职责提供支持。
- 帮助PSPs评估自身在防止和减轻欺诈方面的表现。
- 为支付服务用户(PSUs)提供有关欺诈水平、来源和类型的汇总信息。
2. 欺诈交易的定义
- 欺诈交易被定义为所有与支付方式相关的欺诈行为,包括未经授权的交易、受骗交易及欺诈行为人故意实施的交易。
- 未使用“钓鱼”或“社会工程”等非技术中立术语,以避免不同市场参与者的不同解释。
- 指南以技术中立的方式对欺诈进行分类,具体分类见附录2和3。
3. 报告对象的排除
- 仅提供账户信息服务的PSPs(AISPs)被排除在报告要求之外,因为它们不执行支付交易,因此无法报告欺诈交易。
- 尽管如此,EBA鼓励AISPs继续监控和管理与业务相关的欺诈风险。
4. 报告范围与内容
- 报告范围包括所有支付交易,不论是否为欺诈交易。
- 指南要求PSPs报告净和毛欺诈数据,以反映欺诈损失是否被回收。
- 报告频率分为年度和季度,具体要求如下:
- 年度报告:包含更详细的分类数据(见附录2)。
- 季度报告:包含更高级别的汇总数据(见附录3)。
- 小型支付机构和电子货币机构可豁免季度报告要求。
5. 数据汇总与报告时间
- 指南自2018年1月13日起生效。
- 第一次季度报告将在2018年第二季度进行,覆盖2018年第二季度的数据。
- 第一次年度报告将在2020年第一季度进行,覆盖自PSD2中SCA和CSC技术标准(RTS)生效以来的数据。
关键信息
报告内容的结构
- 附录2:年度报告要求,包含更详细的数据分类。
- 附录3:季度报告要求,包含更高级别的汇总数据。
- 附录1:适用于所有报告的数据要求,包括PSP和地理分类。
数据分类
- 按支付服务类型和支付工具分类,包括:
- 电子货币服务(A/E)
- 资金汇兑服务(B/F)
- 支付发起服务(C/G)
- 信用转账(D1/H1)
- 直接借记服务(D2/H2)
- 支付卡发行(D3/H3)
- 支付卡受理(D4/H4)
报告频率
- 毛数据需按季度报告,净数据按年度报告。
- 小型机构可豁免季度报告。
数据完整性与比例性
- EBA强调数据的全面性,同时避免过度负担。
- 数据需以价值和数量形式报告,以确保统计的完整性。
问题与建议
问题1:指南目标是否恰当且完整?
- EBA认为指南目标与RTS(特别是第18和20条)相关,且涵盖监管、监督和消费者保护等多个方面。
- 需要评估是否覆盖所有相关需求。
问题2:欺诈交易定义和数据分类是否全面?
- 指南以技术中立方式定义欺诈交易,未使用“钓鱼”等术语。
- 是否需要添加新类别或修改现有分类以提高数据的代表性。
问题3:是否应排除AISPs?
- EBA认为AISPs不执行支付交易,因此不应被纳入报告要求。
- 需要评估此排除是否合理,是否可能导致数据遗漏或重复。
问题4:是否应排除对尝试欺诈的报告?
- EBA认为尝试欺诈的数据可能增加报告负担且复杂化数据分析。
- 需要评估是否应纳入尝试欺诈数据以提高监管效率。
问题5:是否应报告净与毛欺诈数据?
- EBA认为同时报告净与毛数据有助于识别欺诈损失的回收情况和责任归属。
- 需要评估是否有必要区分净与毛数据,以及其对监管的实际意义。
问题6:报告频率是否合理?
- EBA认为季度报告是合理折中方案,有助于及时识别和应对欺诈。
- 需要评估是否应调整报告频率,以平衡及时性和报告负担。
问题7:PSPs是否能按指南要求报告数据?
- 需要评估是否存在技术或操作障碍,以及如何解决这些问题。
结论
本咨询文件旨在建立统一、可靠和可比的欺诈报告机制,以支持监管和监督工作。指南要求PSPs按季度和年度报告欺诈数据,并区分净与毛数据,同时排除仅提供账户信息服务的机构。EBA强调数据的全面性和比例性,确保统计信息的有效性。各利益相关方需就指南的目标、定义、分类和频率提出反馈,以确保最终指南的科学性和适用性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载