非金融机构申请支付业务许可技术初审基本要求v1.0

上传人:飞*** 文档编号:37976704 上传时间:2018-04-25 格式:PDF 页数:4 大小:21.58KB
返回 下载 相关 举报
非金融机构申请支付业务许可技术初审基本要求v1.0_第1页
第1页 / 共4页
非金融机构申请支付业务许可技术初审基本要求v1.0_第2页
第2页 / 共4页
非金融机构申请支付业务许可技术初审基本要求v1.0_第3页
第3页 / 共4页
非金融机构申请支付业务许可技术初审基本要求v1.0_第4页
第4页 / 共4页
亲,该文档总共4页,全部预览完了,如果喜欢就下载吧!
资源描述

《非金融机构申请支付业务许可技术初审基本要求v1.0》由会员分享,可在线阅读,更多相关《非金融机构申请支付业务许可技术初审基本要求v1.0(4页珍藏版)》请在金锄头文库上搜索。

1、一、基本要求支付业务设施1、信息系统符合国家安全等级保护第三级的基本要求;2、生产机房应位于合适的地方,至少符合以下8 条要求:a. 须避开强电磁场干扰;b. 须远离易燃、易爆场所等危险区域;c. 周围无危险建筑; d. 机房自身须不为危险建筑;e. 机房场地须避免设在建筑物的高层或地下室,以及用水设备的下层或隔壁; f. 须具有备份机房;g. 机房在建筑物内须为独立区域; h.须具有避雷装置,且设置交流电源地线。3、具有同机房数据备份设施和同城应用级备份设施。灾难恢复处理能力和应急处理能力1、 具有应急处理和灾难恢复的制度规定:业务持续性计划、 RPO 、RTO ;2、具有应急稳妥的应急处理

2、预案及演练计划:机房环境、系统、网络应急预案,应急演练制度及实施; 3、具有必要的灾难恢复处理人员和应急营业场所:完善的信息安全机构、制度、专业人员和培训等;其他要求1. 预付卡、收单业务必须采用国产加密机;2. 外包管理:外包管理制度、外包合同以及保密协议。二、材料要求检测报告 +认证材料 +其他材料1. 系统检测报告(原件)a. 系统检测主要是指由人行认定的第三方机构对支付业务系统从功能、风险监控、性能、安全性、文档和外包等检测系统的技术标准符合性和安全性,检测的主要依据是 非金融机构支付服务业务系统检测规范; b. 目前人行认定的检测机构有9 家,其中 8 家在北京, 1 家在上海 ;

3、c. 根据规定,9 家检测机构有不同的业务资质,具体情况如下:序号机构名检测业务范围网络支付银行卡收单预付卡发行与受理1 中国金融电子化公司2 上海市信息安全测评认证中心3 银行卡检测中心4 工业和信息化部计算机与微电子发展研究中心(中国软件评测中心)5 中国信息安全评测中心6 国家应用软件产品质量监督检验中心(北京软件产品质量检测检验中心)7 信息产业部计算机产品技术检测中心8 中金金融认证中心有限公司9 中国电子科技集团公司信息化工程总体研究中心d. 检测完成后, 检测机构会出具四份检测报告,这是提交材料之一。2. 认证材料(认证证书、认证评价报告和检测报告的补充说明:复印件 or 电子扫

4、描件)系统检测完成后,需及时联系认证机构做认证,认证的主要依据是非金融机构支付业务设施技术认证规范。目前,人行认定的认证机构有两家中金国盛和信息安全认证中心,都在北京。根据规定,检测机构和认证机构有对应关系,具体情况如下:序号检测机构名称对应认证机构1 北京银联金卡科技有限公司(即:银行卡检测中心)北京中金国盛认证有限公司网址: www.icfnr.org 联系电话: 010 一 57687221 2 上海市信息安全测评认证中心3 中国电子科技集团公司信息化工程总体研究中心4 工业和信息化部计算机与微电子发展研究中心(中国软件评测中心)5 中国信息安全测评中心6 北京软件产品质量检测检验中心(

5、国家应用软件产品质量监督检验中心)7 中金金融认证中心有限公司8 华北计算技术研究所(中国电子科技集团公司第十五研究所,即:信息产业部计算机安全技术检测中心)9 中国金融电子化公司中国信息安全认证中心网址: 联系电话: 010-65994323 认证完成后,认证机构会出具认证材料,这是提交材料之一。3. 申请人技术管理相关情况材料:(1)具体要求参见模板,主要需说明以下几点:a、IT 部门组织架构以及制度建设:须说明申请人IT 部门组织架构、人员配置、管理制度建设以及应急管理等情况;b、系统基本情况:至少需包括功能介绍、网络架构、开发情况、机房情况以及灾备设施等;c、自查情况:根据非金融机构支付服务业务系统现场检查列表自查后的结果。这个表共分为六部分:机房物理环境、网络、主机、数据、管理、应急等,共有49 个检查项 203 个检查点。检查点分三个等级,严重性、一般性和建议性。其中,网络支付方面有 19 个严重性问题, 142 个一般性, 42 个建议性问题 ; 预付卡和收单方面,26 个严重性问题, 135 个一般性, 42 个建议性。根据规定,严重性问题具有一票否决性,一般性问题不能超过 20 个。

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 中学教育 > 其它中学文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号