visa的风险管理合集课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《visa的风险管理合集课件.ppt》由用户(ziliao2023)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- visa 风险 管理 课件
- 资源描述:
-
1、 连接持卡人、商户、和金融连接持卡人、商户、和金融机构的交易处理网络机构的交易处理网络VisaVisa 是什么是什么 非股份、非盈利的非股份、非盈利的会员制组织会员制组织全球支付技术公司全球支付技术公司认识认识VisaVisa不是信用卡发卡不是信用卡发卡机构机构Visa不是什么业务不存在消费业务不存在消费 信用风险信用风险不提供贷款不提供贷款全球各大区分布亚太区亚太区Asia-Pacific Region加拿大区加拿大区Canada Region中欧中欧东欧东欧中东中东非洲区非洲区Central&Eastern Europe,Middle East,Africa Region欧盟区欧盟区Eur
2、opean Union Region拉美及加勒比海区拉美及加勒比海区Latin America&Caribbean Region美国区美国区USA RegionVisa 支付网络的角色发卡行发卡行收单行收单行1.发卡发卡2.承担持卡人信用风险承担持卡人信用风险3.设定并收取卡费及利率设定并收取卡费及利率4.为消费者提供客户服务为消费者提供客户服务1.提供处理和操作系统提供处理和操作系统2.为金融机构客户设定标为金融机构客户设定标准和规则准和规则3.开发产品开发产品4.提供风险管理提供风险管理5.建立和管理全球品牌建立和管理全球品牌6.开发新的市场机会开发新的市场机会1.签约零售商签约零售商2.
3、提供数据处理服务提供数据处理服务3.管理支付授权、清算和管理支付授权、清算和结算结算4.生成循环交易报告生成循环交易报告5.为零售商提供客户服务为零售商提供客户服务客户客户品牌品牌数据处理数据处理产品产品庞大的、多元化庞大的、多元化的客户网络的客户网络强大的品牌影响强大的品牌影响最先进的数据处理能力最先进的数据处理能力丰富的产品与服务丰富的产品与服务Visa支付类型信用卡产品,从可信用额度中提取资金信用卡产品,从可信用额度中提取资金先购买后付款借记卡产品,如借记卡产品,如VisaVisa支票卡,从储蓄账户中提取资金支票卡,从储蓄账户中提取资金即买即付预付费产品,从提前预存了资金的支付卡账户中提
4、取资金预付费产品,从提前预存了资金的支付卡账户中提取资金先付款后购买 易观国际此前发布的中国第三方网络支付安全调研报告显示,目前安全问题仍然是用户不使用网络支付的主要原因,占比高达54%。用户在网络支付过程中由于木马、钓鱼网站和账户、密码被盗的原因带来资金损失所占的比例最高,分别为24%和33.9%,成为第三方支付的头号大敌。支付行业的现状 综合来看,当前网络支付面临的问题包括信息泄露、交易欺诈、经营风险和系统风险等。其中交易欺诈和信息泄露是网络支付面临的主要问题信息泄露信息泄露交易欺诈交易欺诈经营风险经营风险系统风险系统风险支付安全支付安全Visa的风险管理策略 整个支付行业的安全性不是由所
5、采用的最保险措施来决定,而是取决于支付系统中最薄弱环节的脆弱性。Visa确保支付行业安全的策略是,实施多层次的安全保护,并通过技术创新、加强合作和完善业务流程等方面的努力创建多层次的安全机制。Visa是通过“三管齐下”的方式来实现其支付安全战略的。Visa的风险管理策略预防通过采取安全措施防止犯罪集团及其他犯罪分子窃取支付数通过采取安全措施防止犯罪集团及其他犯罪分子窃取支付数据。据。响应通过对事件的监测和管理,减少其对支付行业的影响,为应通过对事件的监测和管理,减少其对支付行业的影响,为应对当前的挑战、防止进一步损失提供战术上的支持。对当前的挑战、防止进一步损失提供战术上的支持。保护防止犯罪集
6、团及其他犯罪分子利用窃得的数据实施犯罪行防止犯罪集团及其他犯罪分子利用窃得的数据实施犯罪行为。为。Visa的预防构建稳固的安全防护设立数据安全标准 Visa是最早着手解决新兴的信息安全问题的行业领袖。早在2000年,Visa就建立推出了客户信息安全计划(AIS)也是第一个全球范围内保护Visa支付系统中的敏感账户及交易资料的数据安全标准。2004年,Visa和其他主要支付品牌达成一致,共同制定了一个全球通用的安全标准,即支付卡行业数据安全标准(Payment Card Industry Data Security Standard,PCI DSS)。AIS规定被纳入成为支付卡行业数据安全标准(
7、PCI DSS)的一项行业标准。1商户商户2服务供应商服务供应商VisaNetVisaNet处理机构处理机构支付应用程序支付应用程序34AIS商户 收单银行有责任确保所有商户遵守PCI数据安全标准(DSS)规定,并且根据交易数量、潜在风险,以及引入到支付系统中的危险,确定商户达标确认的优先次序。收单银行根据商户12个月的Visa交易数量,将商户分为四个等级,所有商户可归入其中一个等级。收单收单银行银行二二级级商商户户三三级级商商户户一一级级商商户户四四级级商商户户VISAVISA提交报告每年进行现场的PCI数据安全评估,并且每季度进行网络扫描。收单银行必须确保他们的商户按适当水平确认,并从商户
8、获得规定的达标确认文件。每年完成PCI自我评估问卷(SAQ),并且每季度进行网络扫描。收单银行必须向Visa提交每两年一次的状况报告,所有达标确认文件必须可应要求向Visa提供。服务供应商 服务供应商是代表Visa发卡行、商户或其他服务供应商,对Visa持卡人的数据进行处理、储存和传送的机构。Visa发卡行及收单银行负责确保其所有服务供应商遵守PCI数据安全标准(DSS)规定。Visa将根据交易数量、潜在风险及引入付款系统的危险,确定达标确认的优先次序。VISVISA A服务服务供应供应商商服务服务供应供应商商发卡行发卡行/收单行收单行Visa要求服务供应商每12个月确认一次是否遵守PCI D
展开阅读全文