部落格
如何建立符合金融法規的電子帳單

整個電子帳單產業稱為Electronic Bill Presentment and Payment ( EBPP ), 包含了帳單生成 (Presentment)與付款(Payment)。你所收到的信用 卡繳費通知單,就是帳單生成之後透過電子郵件或紙張通知繳費。《沛盛資訊》從行銷電子報為基礎,搭配自建郵件發信機,踏入電子帳單生成與郵件寄送領域,逐步掌握許多金融、證券、保險國內外知名品牌客戶,提供具體務實解決方案。

郵件在行銷上用途主要在電子報,這對收信人並非必要性郵件,可以選擇不開信;但郵件在金融業主要發送電子帳單,這就是必須收到且一定會打開郵件。金融業交易相關通知,例如信用卡帳單、股票購買、保險送金單等,透過紙本以郵局寄送已是行之有年既有作業方式,但隨著數位化浪潮以及減少紙本更環保,紙本帳單正快速被取代轉為使用電子帳單。站在金融業立場,紙張帳單成本高昂,印製、寄送、掛號等費用逐年調漲,而透過電子帳單寄送,能全數位處理又能數據追蹤,且透過電子郵件寄發比紙張寄送費用便宜非常多。

但電子帳單郵件發送門檻比行銷電子報高許多,畢竟在法規上對電子帳單寄送有明確規定,對金融業內建與委外發送電子帳單都有個資與資安上高門檻要求。

 

金融業電子帳單法規

金融業考量電子帳單發送,不論是企業內部自建系統或委外發送,最重要就是法規適法性,必須要在完全符合法規前提下進行規劃。電子帳單發送與紙本帳單發送在資訊處理上所需遵循法規相同,只是在送達收件人媒介不同,電子帳單則需要在發送端管控資訊安全。因此,電子帳單發送所需遵循法規為內控制度規章,分別於「金融控股公司及銀行業內部控制制度」、「證券商內部控制制度標準規範」以及其它金融產業內控法規。

 

一、電子帳單法規

透過電子郵件發帳單已經是產業界明顯趨勢,在法規上規範電子帳單的發送,主要是由傳統紙本帳單的差異延伸而來。帳單通知仍然以紙本為基礎,但在取得客戶同意之後, 得以使用電子帳單作為延伸。紙張帳單若非以掛號信寄送, 仍有可能未收到信件,電子帳單法規會要求確保客戶確實有收到通知。此外,電子帳單資訊安全保護也是法規另一大重點,這部分除了傳統銀行資安防護之外,會特別注重在發送過程安全性,並不得將機密敏感個資透過國外網路發送帳 單,電子帳單寄送必須透過位於國內機房,但不必然是要在寄送帳單之金融公司內部機房。

(一)取得同意

電子帳單被廣為接受是2010年後,智慧型手機普以及 節能減碳觀念升起後,但是金融業的客戶有很多都是開戶許多年,過去他們都是透過紙本帳單取得通知,因此要改用紙本帳單成為電子帳單,首要條件就是要取得這些客戶的同 意。這是由紙本轉換為電子帳單的第一個門檻,金融業做法這是提供各式各樣的誘因,例如禮卷、減免費用、贈送點數等等,吸引客戶同意使用電子帳單。

(二)確保送達

紙本帳單是金融業帳戶通知基礎作法,電子帳單主要是將紙張帳單改為電子郵件寄送,在法規上會要求,必須要確保電子帳單正確送達客戶,如果電子帳單退信,必須改用紙本帳單重新寄出。這是由於電子郵件寄送畢竟透過網路,有許多網路傳送不確定性,為了保障金融業客戶權益,若電子郵件無法寄送成功而退信,就必須改用紙本帳單重新寄送。

(三)資訊安全保護

電子帳單相比紙本帳單多增加資訊安全考量,畢竟透過網路傳輸必須留意資訊被竊取。帳單本身包含許多個資,且都是屬於機密敏感金融個資,這部分法規上會要求以符合電子簽章功能電子郵件方式寄送,並採用郵件常見加簽加密方 式,確保資訊傳送安全無虞。資訊安全法規通常包含三部分要求,

  1. 發送端:必須保留有完整的發送紀錄,以便事後可以追查;發送系統也必須等同銀行資訊系統,須有緊急應變與災害復原機制。
  2. 傳送:發送過程必須確保機密資料,在傳輸過程安全進行。產業做法是透過發送時加入DKIM、TLS加密進行,或再加入郵件憑證。
  3. 接收:收信時非本人無法打開郵件內機密資料。產業作法是將帳單置於附件PDF並採加密處理。

 

二、電子帳單可委外發送

許多金融業者在考量電子帳單發送時,都以為電子帳單系統必須完全在公司內部安裝與郵件發送,才能夠符合金融法規。但其實在法規上並沒有做此規範,法規是對帳單寄送作業,需有相對應資訊安全與稽核紀錄。

因為電子帳單發送並非金融業核心業務,這是通知客戶行為,是屬於金融本業附屬功能,法規主要在內控與資安管理,並未要求一定要在公司內部建立電子帳單發送系統,因為紙張帳單也沒有任何法規,要求帳單寄送必須全部由金融業公司內負責。電子帳單是紙張帳單延伸,因此在法規上並不會要求金融業公司內部處理與發送,而著重在規範資訊安全與個資要求。

以紙本帳單而言,帳單印製早就委外處理,因為紙本帳單數據資料本身就是數位化,只是委外給專業帳單印製公司印出紙本,再交由郵局寄送,甚至郵局也能承接了紙張帳單外包印製以及寄送業務。電子帳單的委外發送,就是把原本委外印製紙本帳單,交給專業電子郵件發送公司進行,能夠自動生成整張電子帳單,也能透過郵件系統發送給收信人, 等於是取代了紙本帳單印製以及郵局寄送這兩道程序。