电子银行业务流程规则及风险控制dfdr.docx
《电子银行业务流程规则及风险控制dfdr.docx》由会员分享,可在线阅读,更多相关《电子银行业务流程规则及风险控制dfdr.docx(56页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、电子银行业务流程规则及风险控制1.目的本规则及要求对电子银行业务的业务规则及安全控制要点进行定义及规范,旨在确保业务规范操作和主要风险得到有效控制。2.适用范围本规则及要求适用于云南省农村信用社辖内各级农村信用社(以下简称“信用社”)办理电子银行业务签约和注销、信息修改、使用等各交易环节。3.定义、缩写和分类(1) 电子银行:指云南农村信用社利用面向社会公众开放的通讯通道或开放型公众网络,以及为特定自助服务设施或客户建立的专用网络,向客户提供的银行服务。在此特指网上银行与手机银行。(2) 电子银行服务系统:为客户提供电子银行服务的系统。(3) 企业集团客户:因业务往来需要,归集下属单位(或者紧
2、密关联单位)的账户统一管理的企业客户。(4) 个人网上银行大众版:通过“个人网上银行大众版”登录,客户可以使用有限制的个人网上银行服务。(5) 个人网上银行专业版:通过 “个人网上银行证书版”登录,客户可以使用完全服务的个人网上银行服务。(6) 签约账户:客户到信用社营业网点进行活期结算账户及银行卡签约,可以通过电子银行服务系统进行管理的账户。(7) 关联账户:个人客户通过网上银行服务系统将本人所拥有的账户追加到其网银上进行余额、明细等查询的账户,该账户未经信用社柜面签约。(8) USB-Key:存有中国金融认证中心(CFCA)颁发的数字安全证书载体。(9) 折扣率:电子银行端转账汇款业务的手
3、续费打折比率,实际手续费=标准手续费折扣率。(10) 落地处理:客户通过电子银行系统发出交易请求,根据云南省农村信用社账务处理规则,需要由营业机构柜员参与审核完成款项结算的过程。(11) 发起社:具有办理中国人民银行大小额支付业务资格的营业机构。(12) 非发起社:不具上一条所述资格的营业机构。(13) 提出社:具有参与中国人民银行同城票据交换资格的营业机构。(14) 非提出社:不可以做同城交换的营业机构。(15) 本社交易:交易双方账户开户社为同一营业机构的交易。(16) 区内交易:交易双方账户开户社为同一核算社的交易,不含本社交易。(17) 跨区交易:交易双方账户开户社不为同一核算社的交易
4、。(18) 落地处理:客户通过电子银行系统发出交易请求,根据云南省农村信用社账务处理规则,需要由营业机构柜员参与审核完成款项结算的过程。4.基本政策(1) 省联社全面领导管理云南省农村信用社电子银行业务,科技结算中心具体负责电子银行业务日常指导、管理。(2) 按照职责权限要求设置岗位,不得违规混岗操作。(3) 电子银行系统不单独设置账务体系,其账务处理由核心业务系统完成;账务差错参照现行差错调整流程处理。(4) 客户在电子银行进行的交易,以在核心业务系统所产生的电子信息为交易的有效凭据,核心业务系统根据电子信息打印记账凭证,会计核算部门据此进行有关会计处理。电子银行记账凭证采用统一格式的“电子
5、银行转账凭证”,网银交易流水号由电子银行系统统一产生。(5) 客户使用电子银行服务系统时凭交易密码或第三方安全认证机构中国金融认证中心(CFCA)颁发的数字安全证书进行交易。(6) 电子银行服务系统的客户为在云南省农村信用社开立合法账户的个人(以下称“个人客户”)、企业及其他合法组织(以下称“企业客户”)。(7) 个人客户可签约网上银行的账户类型:凡是设有非简单密码,状态为正常或部分冻结的实名制银行卡、个人结算存折户;企业客户可签约进网上银行的账户类型:状态为正常或部分冻结的基本户、一般户、临时户、专用户。(8) 签约账户在挂失、只收不付、不收不付期间,电子银行服务系统将停止该账户资金转出交易
6、,只提供查询及资金转入服务;签约账户在部分冻结期间,电子银行服务系统可在其账户可用余额范围类使用。(9) 网点经办人员办理非查询类业务必须授权处理,内部管理系统重要操作换人审核。办理业务时必须对客户进行风险提示。5.业务规则5.1规程控制(1) 企业客户转账付款额度由企业客户按账户申请,经办社审批;企业客户落地限额由各信用社制定辖内标准,经办社可根据风险控制措施及客户实际情况设定。可分为行内转账、跨行转账,单笔转账额度、日累计转账额度、单笔落地限额、日累计落地限额设置。(2) 个人客户转账付款额度由个人客户申请,经办社审批;个人客户落地限额按全省统一标准执行。各账户共享同一转账额度,不区分行内
7、、跨行。(3) 客户通过电子银行服务系统发起的交易不允许超过设置的转账付款单笔限额、日累计限额。(4) 客户通过电子银行服务系统发起超过落地审批额度的交易须由付款账户的开户社在柜面人工审批授权才能进行交易。(5) 客户通过电子银行服务系统发起的交易均视为付款方在其付款账户开户社发起的交易。(6) 行内转账按柜面方式处理,个人客户间转账同转账业务,涉及企业客户的转账在区(县)内转账、跨区(县)转汇。(7) 跨行汇款分为普通、加急及同城交换提出,普通方式根据金额的区间通过人行大小额支付系统发出,人民币五万元(含)以下使用人行小额支付系统,人民币五万以上使用人行大额支付系统,加急方式统一用人行大额支
8、付系统实时发出。(8) 客户发起交易的账户开户社为核算社的,按上一条方式发起,非核算社的通过转汇至其核算社按上一条方式发起。(9) 跨行汇款加急方式不会发生落地处理,需落地的业务不能通过加急方式发起;系统不受理错过人民银行大额支付系统清算窗口的加急汇款交易。(10) 折扣率,企业客户分为自设折扣率和全省统一折扣率,两个折扣率按照最低折扣率计算,实际手续费=标准手续费最低折扣率;个人客户全省统一设定唯一折扣率,实际手续费=标准手续费统一折扣率。此折扣率仅对交易手续费打折,不与服务费、工本费、特殊业务费挂钩。5.2安全控制(1) 第三方安全认证机构中国金融认证中心(CFCA)颁发的数字安全证书保证
9、电子银行系统交易的安全。(2) 客户的交易密码,CFCA数字安全证书为办理网上银行交易的必要条件。凡使用密码进行的一切交易,其一切责任由客户承担。(3) 签约客户登录时,登陆密码连续错误输入六次电子银行服务立即被锁定二十四小时(从最后一次输入错误开始计时);累计错误输入十次电子银行服务立即被锁定,客户需到信用社营业网点(个人客户可到任一网点、企业客户须到账户开户社)解锁。在解锁前客户不可再次登录电子银行。(4) 客户在网上银行交易时USB-Key的证书密码连续累计错误输入九次,证书将作废。客户需到信用社营业网点(个人客户可到任一网点、企业客户须到账户开户社)进行证书的更换或证书PIN码重置。5
10、.3操作控制(1) 企业客户可由授权代理人办理业务,但需如实填写并提交电子银行企业客户授权委托书(Pek-1-006),加盖单位公章,法定代表人签章;个人客户办理业务时需本人办理,不允许代理人办理。(2) 根据银监会 “三个办法,一个指引”文件精神的要求,防范信贷风险严控信贷资金流向,若客户选择自主支付方式,电子银行企业客户签约账户为贷款发放账户,必须人工将落地限额设置为0元,每笔交易都需落地审核资金的流向及用途。5.4交易费用(1) 云南省农村信用社提供的电子银行服务为有偿服务,分为:服务费、交易费、工本费、特殊业务费、代付业务服务费、集团业务服务费等。(2) 服务费、交易费系统中自动扣收,
11、工本费、特殊业务费由人工收取,客户应按有关业务管理规定和公告的收费标准支付。代付业务服务费、集团业务服务费经办社与客户协商收取。5.5落地处理(1) 本业务在核心业务系统操作,必须由付款账户开户社的业务主管严格按云南省农村信用社账务审批机制进行审批授权。(2) 柜员签退核心业务系统时,系统不会检查是否存在待处理落地交易,柜员须自行检查处理。(3) 营业网点日终签退时必须处理完系统内的落地交易才能做机构签退。6.企业客户电子银行业务流程描述与安全控制要求1)企业电子银行业务流程包括:申请、办理、使用和注销四个阶段。2)流程的主要风险是:A、虚假申请资料未被识别;B、使用过程中的外部攻击;C、信用
12、社内部经办人员的违规操作。3)针对主要风险的关键控制环节是: A、申请资料真实性审核;B、病毒检测及防御,USB-Key等电子安全设备的正确保管;C、事后监督。4)具体的流程描述与控制要求见下表:企业客户电子银行业务具体的流程描述与风险控制提示阶段流程描述控制要点6.1申请1. 客户提出开通电子银行服务申请2. 经办社审核,如果客户具备以下使用电子银行的条件,则告知客户相关办理程序(1)拥有在本网点开立的结算账户。(2)拥有必要的上网条件。6.2办理续6.2办理1. 客户签约与提交电子银行业务申请资料(1)客户同意并与经办社签署电子银行企业客户服务协议(Pek-1-001),如实填写电子银行企
13、业客户操作员变更申请表(Pek-1-010),加盖单位公章。(2)客户如实填写电子银行企业客户服务申请表(Pek-1-004),加盖单位公章与签约账户的预留印鉴。(3)客户对以上资料确认无误后,将相关申请表,企业证件(组织机构代码证,营业执照、事业单位登记证书或主管部门出具的有效批文),账户资料,授权代理人身份证件提交账户经办社审核。注:企业证件、账户资料及授权代理人身份证件提交原件与复印件。(4)客户签约电子银行成功,领取电子安全设备时,须提交电子银行企业客户电子安全设备签收单(Pek-1-005)加盖单位公章。2. 经办社经办人员审核网银业务申请资料(1)经办人员对客户提交的资料予以仔细审
14、核。审核内容包括:资料的真实性、完整性;审核电子银行企业客户服务协议、电子银行企业客户服务申请表、电子银行企业客户操作员变更申请表内容填写的真实性、完整性、准确性。注:经办人员必须确保电子银行企业客户服务申请表上填写的账户信息、加盖的预留印鉴与客户原开户时的预留印鉴完全一致;企业客户签约电子银行及申请相关服务必须符合人民银行人民币银行结算账户管理办法等相关法律法规的规定要求;在企业证件、账户资料及授权代理人身份证复印件上加盖原件与复印件相符章。(2)经办人员审核完毕后,签章确认,并加盖网点业务印章。3. 经办社经办人员为客户开通电子银行服务系统,为客户绑定电子安全设备。(1)经办人员对客户申请
15、电子银行服务的资料审核完毕后,在电子银行内管系统签约网上银行及手机银行,设置企业客户可用服务功能。注:开通手机银行必须开通网上银行,不能单独开通;手机银行不能使用USB-Key。(2)经办人员在电子银行内管系统为客户追加签约账号,增加企业操作员,为企业操作员分配操作账户、操作权限。(3)经办人员在核心业务系统为企业操作员绑定电子安全设备及密码信封。注:企业操作员电子银行初始登陆密码为密码信封内打印密码;符合开通条件的企业,经办人员在收到电子银行企业客户服务申请表3个工作日内为企业开通电子银行服务。(4)经办人员将客户号、电子安全设备编号填写在电子银行企业客户电子安全设备签收单预留空格栏内。(5
16、)客户提交的电子银行申请资料服务协议、申请表等一式两份,最终处理完毕后,客户各留存一份、经办社各留存一份。(6)经办人员指导客户电子安全设备的安装使用和电子银行业务的操作。4. 电子银行代付业务签约处理流程(1)企业客户如需开通代付业务,应如实填写电子银行企业客户代付业务协议(Pek-1-002),需加盖单位公章;电子银行企业客户服务申请表加盖单位公章并加盖签约账户的预留印鉴。注:客户在签约电子银行同时开通代付业务可不用重复填写电子银行企业客户服务申请表,在签约电子银行以后开通代付业务时需填写。(2)客户申请开通代付业务时,应提交相关申请表、企业证件(组织机构代码证,营业执照、事业单位登记证书
17、或主管部门出具的有效批文)、账户资料、授权代理人身份证件。注:客户在签约电子银行同时开通代付业务可不用重复提交以上资料,在签约电子银行以后开通代付业务时需提交。企业证件、账户资料及授权代理人身份证件提交原件与复印件。(3)经办人员认真审核账户登记表及预留印鉴,审核无误后加盖经办人员名章与网点业务公章。注:在企业证件、账户资料及授权代理人身份证复印件上加盖原件与复印件相符章。(4)经办人员审批通过后在电子银行内管系统办理代付业务开通。注:符合开通条件的企业,经办人员在收到电子银行企业客户服务申请表3个工作日内为企业开通电子银行代付服务。(5)客户提交的电子银行申请资料协议、申请表各一式两份,客户
18、各留存一份、经办社各留存一份。5. 电子银行集团服务签约处理流程(1)企业集团客户如需开通电子银行集团服务,应如实填写电子银行企业集团客户账户归集协议(Pek-1-003),电子银行企业客户集团账户归集清单(Pek-1-007),电子银行企业客户账户归集确认书(Pek-1-008)加盖单位公章;填写电子银行企业客户服务申请表加盖单位公章与签约账户的预留印鉴提交企业集团客户开户社审核。注:下属单位(或者紧密关联单位)须是云南省农村信用社电子银行服务系统签约客户;授权归集账户须为电子银行服务系统签约账户;企业集团客户在签约电子银行同时开通集团服务可不用重复填写电子银行企业客户服务申请表,在签约电子
19、银行以后开通集团服务时需填写。(2)企业集团客户向其开户社提交以上资料,还需提交本企业证件(组织机构代码证,营业执照、事业单位登记证书或主管部门出具的有效批文)、账户资料、授权代理人身份证件。注:客户在签约电子银行同时开通集团服务可不用重复提交以上资料,在签约电子银行以后开通集团服务时需提交。企业证件、账户资料及授权代理人身份证件提交原件与复印件。(3)经办人员对客户提交的资料予以仔细审核,审核无误后加盖经办人员名章与网点业务公章。注:在企业证件、账户资料及授权代理人身份证复印件上加盖原件与复印件相符章。(4)经办人员在核心业务系统发出网银查询,向企业集团客户下属单位(或者紧密关联单位)(以下
20、简称“下属单位”)开户社核实下属单位授权归集情况。注:企业集团客户及下属单位开户社为同一机构,可跳过步骤(4)、(6)。(5)下属单位填写电子银行企业客户账户授权书(Pek-1-009)加盖单位公章与授权归集账户的预留印鉴提交下属单位开户社审核。(6)下属单位开户社审核资料无误后,在核心业务系统回复前查询至企业集团客户开户社告诉是否审批允许其下属单位账户归集管理。注:下属单位开户社收到电子银行企业客户账户授权书审核授权归集账户信息及预留印鉴, 2个工作日内回复查询。(7)企业集团客户开户社经办人员在收到下属单位开户社允许归集账户的回复后,在电子银行内管系统办理集团服务业务开通,进行账户归集。注
21、:企业集团客户开户社在收到下属单位开户社查询回复3个工作日内为企业集团客户开通电子银行集团服务或告知企业集团客户其下属单位开户社不允许账户归集的意见。(8)经办人员为企业集团客户操作员分配可操作账户。(9)客户提交的电子银行申请资料协议、申请表各一式两份,客户各留存一份、经办社各留存一份。6. 签约异所账户流程办理本企业客户名下账户的签约,流程参看电子银行集团服务,只是申请表不同。7. 手续费、工本费的收取经办人员应根据办理不同业务,收取相应的手续费及工本费。风险因素1:伪造虚假申请资料事件类型:外部欺诈风险级别:低风险控制目标:确保提交材料真实、有效控制措施:真实性审核和复核控制岗位:经办、
22、复核风险因素2:数据录入、维护或加载错误事件类型:实施、交付及过程管理风险级别:低风险控制目标:确保准确录入客户申请资料控制措施:双人操作控制岗位:经办、复核6.3使用续6.3使用1. 企业客户登陆云南省农村信用社网上银行系统后,可使用以下服务功能:(1)账户查询业务(a)查询业务是指客户通过电子银行服务系统,对签约账户及授权账户进行查询。(b)查询业务包括当前余额查询、明细查询。(c)交易详情查询打印。(2)转账付款业务(a)转账业务是对签约账户进行资金划转的业务。包括行内、跨行转账和预约转账功能。(b)行内转账是指客户把资金从签约账户转到在云南省农村信用社系统内开立的其他账户,行内转账支持
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子 银行业务 流程 规则 风险 控制 dfdr
限制150内