放大圖片
■阮國睆晼A金管局已責成7間銀行盡快更換受影響信用卡。 曾慶威 攝
香港文匯報訊(記者 楊佩韻) 現時全港有125萬張非接觸式信用卡,早前被揭或會被不法之徒盜取持卡者姓名等個人資料,令市民人心惶惶。金管局副總裁阮國甯Q日表示,相關信用卡涉及頗複雜的科技,也有技術上的問題要釐清,故現階段未能判斷責任誰屬,但否認金管局對問題後知後覺。他續說,事故原因可能涉及提款卡與信用卡兼容功能,或信用卡具現金透支功能,實質原因仍在研究,金管局已責成7間銀行盡快更換受影響信用卡。
阮國琚G不符2012年監管規定
非接觸式信用卡不必接觸刷卡機也可完成信用授權及交易,125萬張此類信用卡可被未授權人士讀取卡主姓名等資料,引發社會關注。阮國甯Q日表示,客戶不需為未經授權交易的損失負責,而有關事件亦不符合金管局2012年的監管規定。他指今次事件涉及頗複雜的科技,也有技術上的問題要釐清,現階段未能判斷責任誰屬。
阮國瓻出,非接觸式信用卡的卡號及到期日等資料是毋須加密,此做法普遍獲國際接納,相信香港未必可做到額外措施,但卡主姓名不是必須資料,涉及保障個人資料問題,應加密處理。他續說,信用卡交易通常需要CVC編碼,而該編碼不會存在卡內。部分平台雖然不需入CVC編碼,但也要以SMS作認證,他認為今次事件對交易安全沒有太大影響。為安全起見,金管局已即時與受影響銀行、信用卡機構及網絡營運商商討,責成有關銀行盡快更換所有由兩間供應商提供的非接觸式信用卡,調查事件起因,提出改善方案,避免同類事件發生。
他指出,現時最重要的是銀行通知受影響客戶,其次是安排換卡,但具體的換卡時間表有待銀行公佈。他認為,金管局並非要代替銀行進行質檢,銀行有責任落實監管要求,並稱信用卡使用風險不一定與科技有關,但未來會檢討當中的風險,在方便及保安之間取得適當的平衡。
否認金管局對問題後知後覺
被問金管局對事件後知後覺,阮國琝_認有關講法,指金管局自2012年要求銀行採取額外保安措施以來,只收到一宗涉及非接觸式信用卡的投訴,但並非涉及資料被盜,加上金管局資源有限,需要有監管資料才能進行風險排序及調整監管資源。
|