電子支付機構資訊系統標準及安全控管作業基準辦法 第 5 條
快速跳轉
- 1.電子支付機構於使用者登入電子支付平臺時應進行身分確認,使用者應以帳號及第七條規定之 A 類、B 類、C 類或 D 類交易安全設計登入。
- 2.前項帳號及採用固定密碼之安全設計如下: 一、帳號如使用顯性資料(如商業統一編號、身分證統一編號、行動電話號碼、電子郵件帳號、信用卡卡號等)作為唯一之識別,應另行增設使用者代號以資識別。使用者代號亦不得為上述顯性資料。 二、密碼不應少於六位。 三、密碼不應與帳號相同,亦不得與使用者代號相同。 四、密碼不應訂為相同之英數字、連續英文字或連號數字,預設密碼不在此限。 五、密碼建議應採英數字混合使用,且宜包含大小寫英文字母或符號。 六、密碼連續錯誤達五次時應限制使用,須重新申請密碼。 七、變更後之密碼不得與變更前一次密碼相同。 八、密碼超過一年未變更,電子支付機構應做妥善處理。 九、使用者註冊時係由電子支付機構發予預設密碼者,於使用者首次登入時,應強制變更預設密碼。
- 3.第一項採用圖形鎖或手勢之安全設計,準用前項第六款及第七款規定。
白話與解析 AI 輔助整理,以原文為準
白話解讀
根据上述法律规定,电子支付机构在使用者登入电子支付平台时需要进行身份确认,并使用第七条规定的 A 类、B 类、C 类或 D 类交易安全设计进行登入。其中关于帐号和固定密码的安全设计要求如下: 1. 帳號需要使用显示资料作为唯一识别标志(如商业统一编号、身份证统一编号、手机号码、电子邮件帐号、信用卡卡号等),同时另行设立用户代号进行识别,用户代号不能是以上提到的显示资料。 2. 密码至少需要六位。 3. 密码不能与帐号相同,也不能与用户代号相同。 4. 密码不能设置为相同的字母或数字,也不能是连续的字母或连号的数字,预设密码不在此限制内。 5. 建议使用字母和数字的结合密码,且应包含大小写字母或符号。 6. 连续错误密码达到五次时应限制使用,并需要重新申请密码。 7. 变更后的密码不能与上次变更前的密码相同。 8. 密码超过一年未变更时,电子支付机构应进行妥善处理。 9. 当电子支付机构在使用者注册时发放预设密码时,用户在首次登入时需强制更改预设密码。 在第三项中采用图形锁或手势的安全设计,则适用于上述第六款和第七款的规定。 【参考资料】 - 《電子支付機構資訊系統標準及安全控管作業基準辦法》
- 第七條條文
- 錯誤名詞
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆回 電子支付機構資訊系統標準及安全控管作業基準辦法 全文
原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。