作者:百檢網(wǎng) 時間:2022-11-01
標準簡介
本標準規(guī)定了非銀行支付機構(gòu)支付業(yè)務設施的技術(shù)標準符合性和系統(tǒng)安全性相應級別的基本要求和增強要求,為非銀行支付機構(gòu)支付業(yè)務設施認證、檢測提供了依據(jù)。本標準適用于中華人民共和國境內(nèi)的非銀行支付機構(gòu)。如無支付業(yè)務類型的特別說明,本標準條款適用于全部支付業(yè)務范圍。注:支付業(yè)務設施包括支付業(yè)務處理系統(tǒng)、網(wǎng)絡通信系統(tǒng)以及容納以上系統(tǒng)的專用機房。前言
本標準按照GB/T l.1—2009給出的規(guī)則起草。本標準代替JR/T 0122—2014《非金融機構(gòu)支付業(yè)務設施技術(shù)要求》,與JR/T 0122—2014相比主要變化如下:——為確保本標準的針對性和適用性,將本標準名稱變更為《非銀行支付機構(gòu)支付業(yè)務設施技術(shù)要求》;——將互聯(lián)網(wǎng)支付、數(shù)字電視支付和固定電話支付的功能要求合并成網(wǎng)絡支付功能要求,以對應《非銀行支付機構(gòu)網(wǎng)絡支付業(yè)務管理辦法》(中國人民銀行公告〔2015〕第 43 號)的相關(guān)要求(見第 7 章);——增加了商戶管理類、支付賬戶分類管理類、爭議投訴處理類以及支付標記化管理類等要求(見7.1);——增加了特約商戶管理類要求(見 7.2.1);——增加了客戶風險管理類、支付賬戶風險管理、商戶風險管理類等要求(見 8.1);——增加了當年累計交易限額、當日累計交易限次、異常行為監(jiān)控、賬戶資金監(jiān)控要求(見 8.1.4);——增加了風險及反洗錢管理制度類要求(見 8.1.6、8.2.3、8.3.3);——增加了自建機房的物理安全要求(見 10.1);——增加了主機對象審計、應用操作審計要求(見 10.3、10.4);——修訂了網(wǎng)絡域安全隔離和限制、內(nèi)容過濾、網(wǎng)絡對象審計等要求(見 10.2);——修訂了訪問控制范圍等要求(見 10.3);——修改了應用安全中可信時間戳服務、支付安全策略、日志信息等要求(見 10.4);——修訂了應急恢復預案、定期業(yè)務連續(xù)性演練、定期業(yè)務連續(xù)性培訓等要求(見 10.7);——增加了個人信息保護、數(shù)據(jù)使用等要求(見 10.5);——增加了運維安全文檔管理要求(見 10.6.5);——刪除了文檔要求(見 2014 版 6.5、7.5、8.5、9.5、10.5);——刪除外包附加要求(見 2014 版第 11 章);——增加了條碼支付功能、風控、安全等方面的要求(見 7、8、10 章);——增加了移動支付功能、風控、安全等方面的要求(見 7、8、10 章);——增加了 SM 系列算法的使用要求(見第 10 章)。本標準由中國人民銀行提出。本標準由全國金融標準化技術(shù)委員會(SAC/TC 180)歸口。本標準起草單位:中國人民銀行科技司、北京中金國盛認證有限公司、中國信息安全認證中心、中國金融電子化公司、銀行卡檢測中心、上海市信息安全測評認證中心、中金金融認證中心有限公司、工業(yè)和信息化部計算機與微電子發(fā)展研究中心(中國軟件評測中心)、北京軟件產(chǎn)品質(zhì)量檢測檢驗中心(國家應用軟件產(chǎn)品質(zhì)量監(jiān)督檢驗中心)、中電科技(北京)有限公司、中國電子科技集團公司第十五研究所(信息產(chǎn)業(yè)信息安全測評中心)、支付寶(中國)網(wǎng)絡技術(shù)有限公司、銀聯(lián)商務股份有限公司、財付通支付科技有限公司、網(wǎng)銀在線(北京)科技有限公司。本標準主要起草人:李偉、安荔荔、潘潤紅、鄔向陽、李興鋒、聶麗琴、趙春華、高天游、王翠、王鵬飛、裴倩如、李紅曼、焦莉納、唐立軍、牛躍華、林春、馬鳴、劉欣、王妍娟、夏采蓮、高祖康、陸嘉琪、王凱陽、趙亮、于泉、馮云、張益、宋錚、何韡、吳永強、馬志斌。本標準于2014年11月24日首次發(fā)布,本次為**次修訂。1、檢測行業(yè)全覆蓋,滿足不同的檢測;
2、實驗室全覆蓋,就近分配本地化檢測;
3、工程師一對一服務,讓檢測更精準;
4、免費初檢,初檢不收取檢測費用;
5、自助下單 快遞免費上門取樣;
6、周期短,費用低,服務周到;
7、擁有CMA、CNAS、CAL等權(quán)威資質(zhì);
8、檢測報告權(quán)威有效、中國通用;
①本網(wǎng)注名來源于“互聯(lián)網(wǎng)”的所有作品,版權(quán)歸原作者或者來源機構(gòu)所有,如果有涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一個月內(nèi)與本網(wǎng)聯(lián)系,聯(lián)系郵箱service@baijiantest.com,否則視為默認百檢網(wǎng)有權(quán)進行轉(zhuǎn)載。
②本網(wǎng)注名來源于“百檢網(wǎng)”的所有作品,版權(quán)歸百檢網(wǎng)所有,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。想要轉(zhuǎn)載本網(wǎng)作品,請聯(lián)系:service@baijiantest.com。已獲本網(wǎng)授權(quán)的作品,應在授權(quán)范圍內(nèi)使用,并注明"來源:百檢網(wǎng)"。違者本網(wǎng)將追究相關(guān)法律責任。
③本網(wǎng)所載作品僅代表作者獨立觀點,不代表百檢立場,用戶需作出獨立判斷,如有異議或投訴,請聯(lián)系service@baijiantest.com