近日,中国金融认证中心(以下简称CFCA)采用问卷调查、现场访谈、漏洞扫描、交通测试、渗透测试等专业方法,对现代金融控股(成都)有限公司(以下简称“现代支付”)互联网支付系统进行银联卡账户信息安全合规评估,根据银联卡收单机构账户信息安全管理标准(以下简称ADSS)。
在CFCA的严格评估过程中,现代支付拥有中国人民银行总行颁发的国家支付业务许可证:互联网支付和银行卡收据。根据现代支付和银联合作的业务范围,符合ADSS标准的要求。评估范围为现代支付互联网支付系统的相关业务流程、技术安全及其日常管理。实际检查业务流程和生产系统背景现代支付互联网支付业务系统不存储银联卡敏感账户信息。
现代支付技术中心负责人表示,在政策制定方面,现代支付制定了完整的支付业务客户信息保护制度和信息安全检查审计管理制度、信息安全战略等相关文件管理信息安全的日常管理和操作流程。在组织管理方面,现代支付明确了账户信息安全管理的关键负责人和职责。在账户信息访问控制方面,现代支付通过良好的技术措施控制了整个网络的访问控制。在系统安全管理方面,现代支付制定了操作系统、数据库、网络设备等综合安全管理规范和安全加固。
根据银联风险管理委员会制定的ADSS标准,现代支付基本按照ADSS标准的要求进行管理,包括基本要求、政策制定、访问控制、账户信息生命周期安全管理、系统安全管理和终端安全管理,成功通过CFCA ADSS认证。
关于CFCA:中国金融认证中心(China Financial Certification Authority,CFCA是经中国人民银行和国家信息安全管理机构批准的国家权威安全认证机构,是国家重要的金融信息安全基础设施之一。《中华人民共和国电子签名法》颁布后,CFCA成为首批获得电子认证服务许可证的电子认证服务机构之一。
如有其它问题,请添加网站POS机客服微信咨询!
本司承诺:网站POS机终身保修,终身享受售后服务,24小时在线客服为您解答POS机的各种交易问题和操作问题。