日前,央行在其官方網(wǎng)站發(fā)布消息,金融行業(yè)標準《銀行卡受理終端安全規(guī)范》(JR/T 0120-2016)由中國人民銀行正式發(fā)布。該標準規(guī)定了銀行卡銷售點(POS)終端、自動柜員機(ATM)終端、電話支付終端、所有銀行卡受理商戶信息系統(tǒng)和PIN輸入設(shè)備的軟、硬件安全要求,包括信息保護、系統(tǒng)安全防護、密鑰管理、訪問控制、終端防改裝等方面要求。
該標準適用于各種受理銀行卡POS終端設(shè)備、各類自助終端設(shè)備、所有銀行卡受理商戶信息系統(tǒng)和PIN輸入設(shè)備的設(shè)計、開發(fā)、制造、維護等方面。本標準的發(fā)布實施,規(guī)范了銀行卡受理終端的安全管理,強化POS、ATM受理終端軟硬件安全防護能力,提升銀行卡受理商戶系統(tǒng)安全水平,有效防范支付敏感信息泄露和偽卡欺詐風(fēng)險,提升金融服務(wù)質(zhì)量和普惠水平,滿足金融領(lǐng)域安全健康發(fā)展需要。
該標準由全國金融標準化技術(shù)委員會歸口,由中國人民銀行科技司、中國銀聯(lián)股份有限公司、中國工商銀行、中國農(nóng)業(yè)銀行、中國銀行、中國建設(shè)銀行、交通銀行、中國光大銀行、招商銀行、中國郵政儲蓄銀行、中國金融電子化公司、中金金融認證中心有限公司、北京銀聯(lián)金卡科技有限公司、銀聯(lián)商務(wù)有限公司、福建聯(lián)迪商用設(shè)備有限公司、中國軟件評測中心、信息產(chǎn)業(yè)信息安全測評中心等單位組成的工作組起草。
標準經(jīng)過廣泛征求意見和反復(fù)修改論證,并通過了全國金融標準化技術(shù)委員會組織的審查。
該標準適用于各種受理銀行卡POS終端設(shè)備、各類自助終端設(shè)備、所有銀行卡受理商戶信息系統(tǒng)和PIN輸入設(shè)備的設(shè)計、開發(fā)、制造、維護等方面。本標準的發(fā)布實施,規(guī)范了銀行卡受理終端的安全管理,強化POS、ATM受理終端軟硬件安全防護能力,提升銀行卡受理商戶系統(tǒng)安全水平,有效防范支付敏感信息泄露和偽卡欺詐風(fēng)險,提升金融服務(wù)質(zhì)量和普惠水平,滿足金融領(lǐng)域安全健康發(fā)展需要。
該標準由全國金融標準化技術(shù)委員會歸口,由中國人民銀行科技司、中國銀聯(lián)股份有限公司、中國工商銀行、中國農(nóng)業(yè)銀行、中國銀行、中國建設(shè)銀行、交通銀行、中國光大銀行、招商銀行、中國郵政儲蓄銀行、中國金融電子化公司、中金金融認證中心有限公司、北京銀聯(lián)金卡科技有限公司、銀聯(lián)商務(wù)有限公司、福建聯(lián)迪商用設(shè)備有限公司、中國軟件評測中心、信息產(chǎn)業(yè)信息安全測評中心等單位組成的工作組起草。
標準經(jīng)過廣泛征求意見和反復(fù)修改論證,并通過了全國金融標準化技術(shù)委員會組織的審查。