|
[接上页] 四、产品选择 各地发行具有金融功能的社会保障卡,所采用的产品应符合《“中华人民共和国社会保障卡”管理办法》(人社部发〔2011〕47号)以及人民银行关于金融ic卡的有关规定。相关要求如下: (一)芯片选择 具有金融功能的社会保障卡芯片应符合《“中华人民共和国社会保障卡”管理办法》(人社部发〔2011〕47号)的相关要求,同时获得人力资源社会保障部和人民银行的认可。 (二)卡片选择 具有金融功能的社会保障卡卡片和卡内操作系统(cos)需经过人力资源社会保障部与人民银行认可的检测机构检测。 (三)读写终端选择 受理具有金融功能的社会保障卡的社保业务功能终端应经过人力资源社会保障部认可的检测机构检测;金融业务功能终端应经过人民银行认可的检测机构检测;全业务功能终端应经过人力资源社会保障部与人民银行认可的检测机构检测。 (四)卡片供应商选择 具有金融功能的社会保障卡制作应选择满足人力资源社会保障部和人民银行相关要求,并获得人力资源社会保障部和人民银行认可的卡片供应商完成。 (五)第三方个人化机构选择 如采用集中个人化模式,承担具有金融功能的社会保障卡个人化的第三方机构须同时符合人力资源社会保障部和人民银行相关资质要求,获得人力资源社会保障部和人民银行的认可;如采用分步个人化模式,第三方机构须符合人力资源社会保障部关于社会保障卡个人化的相关要求,或人民银行关于金融ic卡个人化的相关要求。 五、卡片制作与个人化模式 具有金融功能的社会保障卡卡内文件结构划分、控制密钥加载、卡面印刷、个性化信息写入等卡片制作(以下简称个人化)工作,可采用社保应用与金融应用统一进行个人化的工作模式(即集中个人化模式),也可采用社保应用与金融应用分别进行个人化的工作模式(即分步个人化模式)。具体方式由发卡地区人社部门商合作银行共同确定,但应优先选择集中个人化模式。 (一)集中个人化模式 集中个人化模式由同一组织或机构一次性完成社保、金融两部分应用的个人化。集中个人化模式的个人化机构可以是地方人社部门、合作银行,也可以是双方认可的第三方个人化机构。该第三方机构需要具备本方案第四部分所提出的各类管理要求。 集中个人化模式具体过程如下: 1.数据写入。社保应用与金融应用分别准备各自的业务数据,按照各自的规则分别生成发卡数据文件,传到个人化机构的数据准备系统,经校验、比对、整合后,建立数据关联关系,经个人化系统一并写入卡中,并进行卡面个人化。 2.密钥写入。社保密钥与金融密钥分别由各方提供的密钥管理系统进行管理。在个人化时,两个应用的各类密钥(包括各自的主控密钥kmc)通过个人化机构密钥管理系统提供的密钥服务,经个人化系统一并写入卡中。 (二)分步个人化模式 分步个人化模式由不同组织或机构分步完成社保、金融两部分应用的个人化。其中,社保应用个人化机构可以是地方人社部门或地方人社部门认可的第三方个人化机构;金融应用个人化机构可以是合作银行或合作银行认可的第三方个人化机构。 分步个人化模式具体过程如下: 1.个人化过程。先由一方的个人化机构完成相关应用的个人化,再交由另一方的个人化机构完成另一应用的个人化。双方的个人化均按照各自个人化规则进行。各方在完成个人化后均需生成包括个人化反馈数据在内的个人化相关数据文件。后进行个人化的一方,生成的个人化相关数据文件中还应包括卡片邮寄数据、卡片包装数据等发卡数据,供卡的发放使用。 2.两次个人化的关联。两次个人化的关联关系可以通过两种方式建立。 方式一:通过卡片内存储的个人信息进行关联。第二次个人化时读取第一次个人化写入卡片的个人信息,查询个人化数据,建立关联关系,完成第二次个人化。 方式二:通过第一次个人化产生的反馈数据进行关联。第一次个人化后产生个人化反馈数据,第二次个人化通过反馈数据和个人化数据建立关联关系,完成第二次个人化。 (三)数据准备与数据匹配 采用上述两种个人化模式皆应针对社保应用和金融应用,分别做好数据准备工作,并对两项应用中的数据进行匹配。 1.数据准备。社保数据准备应依据人力资源社会保障部批准的卡内文件结构进行,具体数据文件的格式,由个人化机构与发卡地区人社部门事先约定。金融数据准备的要求,参照《中国金融集成电路(ic)卡规范》(jr/t0025-2010)执行。 2.数据匹配。已完成各自单独应用数据准备工作的社保应用、金融应用两部分个人化数据,应按照一定规则进行匹配。数据匹配必须采用双方数据文件中共有的数据项作为唯一的匹配标识,且该数据项本身具有唯一性(如社会保障号码)。完成匹配的数据文件格式,由个人化机构与发卡地区人社部门、合作银行共同确定。 |