ICS03.060 A 11 JR 中华人民共和国金融行业标准 JR/T 0123.2—2018 代替JR/T 0123.2—2014 非银行支付机构支付业务设施检测规范 第2部分:预付卡发行与受理 Test specification of non-bank payment institutions payment service facilities- Part2:Prepaid card issuance and acceptance 行业标准信息服务平台 2018-10-29发布 2018-10-29实施 中国人民银行 发布 行业标准信息服务平台 JR/T0123.2—2018 目 次 前言 II 引言 IV 1 范围 2 规范性引用文件 3 术语和定义 4启动准则 功能测试 2 6 风险监控及反洗钱测试 性能测试, 8 安全性测试 6 参考文献 67 行业标准信息服务平台 JR/T0123.22018 前言 JR/T0123《非银行支付机构支付业务设施检测规范》分为6个部分: 第1部分:互联网支付; 一第2部分:预付卡发行与受理; 一第3部分:银行卡收单; 一第4部分:固定电话支付; 一第5部分:数字电视支付; 一第6部分:条码支付。 本部分为JR/T0123的第2部分。 本部分按照GB/T1.1一2009给出的规则起草。 本部分代替JR/T0123.2一2014《非金融机构支付业务设施检测规范第2部分:预付卡发行与受 理》,与JR/T0123.2—2014相比主要变化如下: 标准名称由《非金融机构支付业务设施检测规范第2部分:预付卡发行与受理》修改为《非 银行支付机构支付业务设施检测规范第2部分:预付卡发行与受理》; 增加终端机具管理类要求(见第5章); -增加商户风险管理、风险及反洗钱管理制度要求(见第6章); -增加对自建机房的物理安全要求(见8.1); 一增加主机对象审计、应用操作审计的要求(见第8章); 修改网络安全中对网络域安全隔离和限制、内容过滤、网络对象审计等的要求(见第8章,2014 年版的第8章); 修改主机安全中对访问控制范围等的要求(见第8章,2014年版的第8章); 一修改应用安全中对可信时间戳服务、登录访问安全策略、日志信息的要求(见第8章,2014 年版的第8章); 增加数据安全中对个人信息保护、数据使用的要求(见8.5); -增加运维安全文档管理要求(见8.6); 删除文档要求(见2014年版的第9章); 删除外包附加要求(见2014年版的第10章); 增加SM系列算法的使用要求(见第8章)。 本部分由中国人民银行提出。 本部分由全国金融标准化技术委员会(SAC/TC180)归口。 本部分起草单位:北京中金国盛认证有限公司、中国信息安全认证中心、中国金融电子化公司、银 行卡检测中心、上海市信息安全测评认证中心、中金金融认证中心有限公司、工业和信息化部计算机与 微电子发展研究中心(中国软件评测中心)、北京软件产品质量检测检验中心(国家应用软件产品质量 监督检验中心)、中电科技(北京)有限公司、中国电子科技集团公司第十五研究所(信息产业信息安 全测评中心)、支付宝(中国)网络技术有限公司、银联商务股份有限公司、财付通支付科技有限公司、 网银在线(北京)科技有限公司。 II

pdf文档 JR-T 0123.2-2018 非银行支付机构支付业务设施检测规范 第 2 部分:预付卡发行与受理

安全标准 > 金融JR > 文档预览
中文文档 73 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共73页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
JR-T 0123.2-2018 非银行支付机构支付业务设施检测规范 第 2 部分:预付卡发行与受理 第 1 页 JR-T 0123.2-2018 非银行支付机构支付业务设施检测规范 第 2 部分:预付卡发行与受理 第 2 页 JR-T 0123.2-2018 非银行支付机构支付业务设施检测规范 第 2 部分:预付卡发行与受理 第 3 页
下载文档到电脑,方便使用
本文档由 路人甲2022-08-13 23:04:50上传分享
给文档打分
您好可以输入 255 个字符
网站域名是多少( 答案:github5.com )
评论列表
  • 暂时还没有评论,期待您的金玉良言
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。