臺灣行動支付總經理陳建文

力推行動支付 帶動產業升級

採訪/林振輝、施鑫澤 文/林裕洋

臺灣行動支付推出HCE/TSP發卡平台及台灣行動支付APP,採用虛擬雲端支付工具發行平台與虛擬卡號發行平台,支援11家金融卡與18家信用卡,提供便捷與多元的感應支付與掃碼支付服務。

隨著智慧型手機普及率逐年攀升,各類行動支付應用程式持續增加與轉變,更吸引傳統金融體系加入此戰局,也帶動全球行動支付人口呈現快速增加的趨勢,根據eMarketer研究報告指出,預估目前擁有智慧型手機用戶中的34.9%比例,都會透過手機在零售通路進行實體支付。若以全球人口數來計算,eMarketer預測2018年全球13.2%的人口,將成為近端行動支付的用戶。未來到2021年,此比例預計將成長到17.2%,或許此成長速度讓不少廠商失望,但也代表行動支付仍然具備強大發展潛力。

智慧型手機在臺灣的普及率非常高,有推動行動支付的良好基礎,全國各地也有越來越多的商家接受行動支付付款。為此,行政院為普及行動支付,在推動「數位國家.創新經濟發展方案(簡稱DIGI+方案)」等政策時,也透過修訂與鬆綁法令,建置友善行動支付生態環境,同時搭配資通訊安全產業,期望未來在政府與民間、業界的共同努力之下,行動支付產業能夠蓬勃發展,在2025年如期達到普及率提升至90%的政策目標。

臺灣行動支付股份有限公司總經理陳建文說,臺灣行動支付成立以來,即致力提供消費者最方便的行動支付平台,讓台灣本土銀行能以最低成本、最快速度,提供台灣民眾所需的行動支付工具,以便能夠與國際趨勢接軌。為配合行政院於2025年行動支付普及率達到90%目標,我們將致力提供所需技術支援與協助,讓台灣行動支付環境更為健全。

整合台灣金融機構資源降低跨入行動服務門檻

為因應全球行動支付發展情勢,協助台灣金融產業拓展安全便捷之行動支付服務,促進整體電子商務發展,進而提升金融產業與整體經濟之競爭力。台灣三大結算機構,財金資訊股份有限公司、財團法人聯合信用卡處理中心、財團法人臺灣票據交換業務發展基金會等,出面整合台灣32家金融機構及悠遊卡公司,於2014年9月5日共同發起設立「臺灣行動支付股份有限公司」,肩負起開發台灣行動支付基礎建設之責任,建置金流信任服務管理平台(Payment ServiceProvider Trusted Service Manager,簡稱「PSP TSM」平台)。此平台已在2014年順利通過VISA與Mastercard國際卡組織的驗證,於2014年12月30日上線營運,正式啟動台灣行動支付新紀元。此舉,將可大幅減輕金融機構參與行動支付服務市場之系統建置成本,簡化個別金融機構與電信業者、或其他安全元件供應商間之溝通、介接與合作,而且整合行動支付生態體系成員,支援相關產業拓展行動商務,進而提升台灣金融產業與整體經濟之競爭力。

陳建文指出,臺灣行動支付公司設立目的,在協助台灣金融產業(包含基層金融機構)拓展安全便捷之行動支付服務,透過共用平台及共用錢包之建置,避免金融機構重複建置成本,滿足金融機構提供客戶行動支付服務需求。2014年推出「PSP TSM」平台主要是將信用卡、金融卡、銀行帳戶或儲值支付帳戶等各種支付工具,透過空中下載方式,快速且安全載入消費者手中的SIM卡、SD記憶卡、手機內建NFC晶片或外掛式裝置等行動裝置。

2016年推出的「HCE/TSP」發卡平台及「台灣行動支付」APP,採用虛擬雲端支付工具發行平台(HCE)與虛擬卡號發行平台(Tokenization),支援金融卡與信用卡之發卡服務,並透過代碼化Token技術,提供便捷與多元的「感應支付」與「掃碼支付」服務。目前支援之行動支付工具包含信用卡、金融卡、簽帳金融卡。商轉迄今,已有18家金融機構發行「HCE信用卡」,11家金融機構發行「HCE金融卡」。

參與QR Code共通支付標準吸引更多商家加入

綜觀時下行動支付主流技術可分為感應支付、掃碼支付兩大類,如Apple Pay、Google Pay、Samsung Pay採用感應支付技術,惟感應式刷卡機佈建成本過高,導致目前行動支付可使用之據點多以大型商家及連鎖商店為主,對於行動支付普及度的幫助有限。為此,2017年9月財政部正式推出「台灣Pay QR Code共通支付」標準,優先支援金融卡與銀行帳戶服務,凡採用此標準提供支付功能之收付APP,皆可以互通使用,有助於推升台灣掃碼收付的便利性及普及度。關鍵在於QR Code具備簡單、快捷、低成本的特性,促使行動應用快速普及且朝多元化發展,不限手機廠牌、機型,只要能讀取QRCode的手機都能適用,能夠讓更多民眾享受到行動支付的好處。

為響應國家級支付品牌-台灣Pay,臺灣行動支付公司亦應用「台灣Pay QR Code共通支付」標準,2017年11月於「台灣行動支付」APP擴增掃碼收、付功能,並開放非NFC之Android手機用戶使用,以滿足非NFC手機用戶需求。不僅如此,臺灣行動支付公司再於2018年5月推出iOS版「台灣行動支付」APP,首波支援「HCE金融卡」的掃碼交易(含P2P轉帳及主/被掃交易)、轉帳、繳稅、掃碼提款等服務。而在2018年11月亦配合國內轉接中心及國際卡組織,推出「信用卡QR Code」掃碼支付服務,大大擴充服務之客戶範圍。

「感應支付的建置成本較高,多數商家並沒有建置的意願,QR Code支付確實有其優勢,所以中國市場也是以掃碼支付為主。」__陳建文解釋:「但是台灣銀行數量非常多,若沒有制定 QR Code共通支付標準,屆時商家可能得放上20~30個QR Code,最後反而會增加消費者的困擾。在推動行動支付普及的前提下,我們自然也配合政府政策,響應「台灣Pay QR Code共通支付」標準,為實踐電子支付達90%目標盡一份心力。」。

因應微型商家行動收款需求、以及協助金融機構加速拓展收單業務,臺灣行動支付公司自2017年11月起,應用「台灣Pay QR Code共通支付」標準推出「台灣Pay收款」APP,協助金融機構推廣「台灣Pay QR Code購物」之收單業務,擴大掃碼收、付之應用。由於台灣Pay QR Code對商店端有三大優點,分別為降低商家投入成本、縮小商家進入行動支付門檻、隨時隨地皆可收款等,目前已有13家金融機構加入,商家只要具備可連網的行動裝置,向收單銀行申請帳號後,下載「台灣Pay收款」APP即可收款。

通過國際資安認證保護交易資料安全

在駭客攻擊手法持續進化下,全球各地不斷發生資安事件,其中金融產業更是首當其衝,除臺灣金融機構屢屢遭到攻擊之外,2016年孟加拉央行更損失高達8100萬美元。隨著行動支付成為消費者生活一部分,智慧型手機防護能力卻相對薄弱,相關機關若無法建立足夠資安防護措施,一旦爆發駭客入侵事件,恐造成難以彌補的傷害。

為此,臺灣行動支付公司積極強化整體資安防護能力,取得Visa、Mastercard及JCB之「機房實體與系統邏輯安全」認證、「支付卡產業資料安全標準」(Payment Card Industry Data Security Standard, PCI DSS)認證,及ISO27001資訊安全管理系統認證等。此外,資訊系統與網路安全、實體環境與設備管理、金鑰管理、資料保護與存取控管、資訊安全管理運作體系及營運持續不中斷等面向,皆符合國際組織資安規範,並且每年均持續辦理審查與取得認證。

至於行動應用程式資安檢測部分,包含「twallet行動支付」APP、「台灣行動支付」APP、「台灣Pay收款」APP等,無論Android或iOS 版本,皆符合「行動應用App基本資安規範」。此外,更依據「行動應用APP基本資安檢測基準」,取得財團法人全國認證基金會(TAF)認可之實驗室檢測通過證明,並於每年辦理審查,以保障使用者APP使用安全。

陳建文表示,在個資保護部分,亦於2017年11月通過BS10012:2017個人資訊管理系統認證,個人資料保護範圍涵蓋全公司個資之保護,包含系統管理、軟體開發、行政管理、業務及行銷、財務等個人資料,以保障消費者個資安全。另外,臺灣行動支付公司也辦理多項資安控管措施,包含「應用程式原始碼掃描」機制、「社交工程演練」、「弱點掃描及滲透測試」等,以持續提升行動支付平台安全。

攜手中華郵政擴大行動支付用戶數

儘管行動支付已成為多數消費者日常生活中的一部分,但對大部分長輩仍然是相當陌生的工具,因此若要達成電子支付達90%的目標,勢必要整合台灣服務據點最多的中華郵政,讓長者及未持有信用卡的用戶,逐漸習慣運用金融卡購物。為此,臺灣行動支付公司多年前即與中華郵政攜手合作,先於2015年於「t wallet行動支付」APP提供行動VISA卡及行動金融卡服務,2017年再於「台灣行動支付」APP率先推出具感應購物消費功能之「郵政HCE手機VISA卡」,讓持有郵局VISA金融卡的360萬用戶,皆可於「台灣行動支付」APP下載「郵政HCE手機VISA卡」,在全台約16萬台感應式刷卡機購物消費,並規劃新增支援「HCE金融卡」服務,提供行動轉帳、繳費(稅)及提款等功能。

陳建文說,展望未來,我們將繼續積極協助金融機構發揮整體綜效,並關注發展既有「台灣行動支付」APP、「台灣Pay收款」APP、「台灣行動支付SDK」、「HCE信用卡」、「HCE金融卡」、「台灣Pay QR Code掃碼支付」及「信用卡 QR Code掃碼支付」服務,肩負起發展臺灣行動支付服務之重責大任,將國內TSP相關產業發展效益根留臺灣,以提升相關產業之整體競爭力。