国家标准项目《非银行支付机构支付业务设施检测规范》由 TC180(全国金融标准化技术委员会)归口 ,主管部门为中国人民银行。
主要起草单位 中国金融电子化公司 、北京中金国盛认证有限公司 、北京银联金卡科技有限公司(银行卡检测中心) 。
| 03 社会学、服务、公司(企业)的组织和管理、行政、运输 |
| 03.060 金融、银行、货币体系、保险 |
本标准从系统功能、风险监控、性能、网络安全、应用安全、数据安全、运维安全和业务连续性、文档等方面规定了非银行支付机构支付业务设施的技术标准符合性和系统安全性相应级别的基本要求和增强要求,适用于中华人民共和国境内的非银行支付机构。 根据非银行支付机构业务设施认证的不同等级,规定了非银行支付机构业务设施的技术标准符合性和系统安全性相应级别的要求,即基本要求和增强要求。其中,基本要求是根据现有技术的发展水平,并考虑非银行支付机构业务设施的实际技术应用现状,提出和规定了非银行支付机构业务设施技术认证相应级别的的最低要求。增强要求,是考虑到金融行业对于业务的规范化要求,以及将来的发展需要,对未来一段时间内行业的发展水平进行合理预估,提出增强要求。增强要求高于当前的平均水平,使得本标准能够在比较长的一段时间内适用。 本检测规范的结构是:第1-4章为范围、规范性引用文件、启动准则、术语和定义,第5-10章为核心的检测内容,包括:功能测试、风险监控测试、性能测试、安全性测试、文档审核和外包附件测试,在第8章安全性部分包括网络安全性测试规范、主机安全性测试规范、应用安全性测试规范、数据安全性测试规范、运维安全性测试规范和业务连续性测试规范。附录A为检测过程中的风险分析,描述了检测过程常见的风险和应对措施。