近日,金融行業(yè)標(biāo)準(zhǔn)《銀行卡受理終端安全規(guī)范》(JR/T 0120-2016)由中國(guó)人民銀行正式發(fā)布,標(biāo)準(zhǔn)規(guī)定了POS終端、ATM終端、電話支付終端、所有銀行卡受理商戶信息系統(tǒng)和PIN輸入設(shè)備的軟、硬件安全要求,包括信息保護(hù)、系統(tǒng)安全防護(hù)、密鑰管理、訪問控制、終端防改裝等方面的要求。
據(jù)悉,本標(biāo)準(zhǔn)由中國(guó)人民銀行科技司、中國(guó)銀聯(lián)股份有限公司、中國(guó)工商銀行、中國(guó)農(nóng)業(yè)銀行、中國(guó)銀行、中國(guó)建設(shè)銀行、交通銀行、中國(guó)光大銀行、招商銀行、中國(guó)郵政儲(chǔ)蓄銀行、中國(guó)金融電子化公司、中金金融認(rèn)證中心有限公司、北京銀聯(lián)金卡科技有限公司、銀聯(lián)商務(wù)有限公司、福建聯(lián)迪商用設(shè)備有限公司、中國(guó)軟件評(píng)測(cè)中心、信息產(chǎn)業(yè)信息安全測(cè)評(píng)中心等單位組成的工作組起草,并通過了全國(guó)金融標(biāo)準(zhǔn)化技術(shù)委員會(huì)組織的審查。
作為標(biāo)準(zhǔn)起草工作組內(nèi)唯一一個(gè)POS廠商,聯(lián)迪商用是我國(guó)最大的電子支付終端和解決方案供應(yīng)商,產(chǎn)品涵蓋金融支付終端、移動(dòng)支付終端、智能支付終端、自助終端等種類。自2005年至今,聯(lián)迪商用自主研發(fā)的POS機(jī)產(chǎn)銷量已超1000萬臺(tái),連續(xù)多年實(shí)現(xiàn)國(guó)內(nèi)市場(chǎng)占有率第一。市場(chǎng)成績(jī)和行業(yè)地位的取得,很大程度源于聯(lián)迪商用對(duì)電子支付安全性的高度重視和持續(xù)投入。
2016年,聯(lián)迪商用智能支付終端APOS A8和W280P率先通過銀聯(lián)云POS終端應(yīng)用檢測(cè),成為第一批被許可接入銀聯(lián)網(wǎng)絡(luò)的云POS終端。同年,聯(lián)迪商用順利通過PCI PIN2.0現(xiàn)場(chǎng)審計(jì),并獲得PCI SSC(支付卡產(chǎn)業(yè)安全標(biāo)準(zhǔn)委員會(huì))授權(quán)實(shí)驗(yàn)室的審計(jì)報(bào)告。在PCI PIN審計(jì)實(shí)驗(yàn)室的現(xiàn)場(chǎng)審計(jì)中,聯(lián)迪商用首次自建的安全房、終端產(chǎn)品的生產(chǎn)流程以及遠(yuǎn)程密鑰下載方案都是一次性通過審計(jì)員認(rèn)可。
此次安全規(guī)范的發(fā)布實(shí)施,規(guī)范了銀行卡受理終端的安全管理,強(qiáng)化POS、ATM受理終端軟硬件安全防護(hù)能力,將提升銀行卡受理商戶系統(tǒng)安全水平,有效防范支付敏感信息泄露和偽卡欺詐風(fēng)險(xiǎn),提升金融服務(wù)質(zhì)量和普惠水平,滿足金融領(lǐng)域安全健康發(fā)展需要。