在CFCA的严格评估过程中,现代支付拥有中国人民银行总行颁发的全国性支付业务许可证:互联网支付、银行卡收单。依据现代支付与银联合作业务范围,符合ADSS标准要求。本次评估范围是现代支付互联网支付系统的相关业务流程、技术安全及其日常管理现状。经对业务流程及生产系统后台进行实际查看 分析评估,现代支付互联网支付业务系统未存储银联卡敏感账户信息。
现代支付技术中心负责人表示:在政策制定方面,现代支付制定了完备的《支付业务客户信息保护制》、《信息安全检查与审计管理制度》、《信息安全策略》等相关文档,对信息安全日常管理及操作流程进行管理。并在组织管理方面,现代支付明确了关键的账户信息安全管理岗位责任人和岗位职责。在账户信息访问控制方面,现代支付通过良好的技术措施对整体网络的访问控制进行了管控。在系统安全管理方面,现代支付制定了操作系统、数据库、网络设备等全面的安全管理规范和安全加固。
依据银联风险管理委员会制定的ADSS标准,现代支付在基本要求、政策制定、访问控制、账户信息生命周期安全管理、系统安全管理、终端安全管理等七部分基本依据ADSS标准要求进行管理,从而成功通过CFCA ADSS认证。
Copyright © 2012-2028 现代金控|现代支付POS机官网 版权所有