支付服务业务系统技术标准检测与安全规范.docx
《支付服务业务系统技术标准检测与安全规范.docx》由会员分享,可在线阅读,更多相关《支付服务业务系统技术标准检测与安全规范.docx(25页珍藏版)》请在优知文库上搜索。
1、非金融机构支付服务业务系统技术原则符合性和安全性检测规范(预付卡部分)中国人民银行科技司2010年12月11日第一部分总则3一、检测根据3二、检测目Inl3三、启动准则4四、术语定义4五、合用范围5第二部分检测内容5一、功能测试5二、风险监控测试7三、性能测试8四、安全性测试8五、文档测试15第三部分外包附加测试16附录一测试过程风险分析18附录二检测评判准则19一、问题等级分类19二、检测成果鉴定20第一部分总则一、检测根据1. ISO9564银行业务个人识别码日勺管理和安全2. GB/T17544-1998信息技术软件包质量规定和测试3. GB/T16260-2023软件工程产品质量4.
2、GB/T18905-2023软件工程产品评价5. GB/T8567-2023计算机软件文档编制规范6. GB/T9385-2023计算机软件需求规格阐明规范7. GB/T9386-2023计算机软件测试文档编制规范8. GB/T14394-2023计算机软件可靠性和可维护性管理9. GB/T15481-2023检测和校准试验室能力的通用规定10. GB/T19584-2023银行卡磁条信息格式和使用规范11. GB/T18336-2023信息技术安全技术信息技术安全性评估准则12. GB17859-1999计算机信息系统安全保护等级划分准则13. JR/T0052-2023银行卡卡片规范14.
3、 JR/T0001-2023银行卡销售点(PoS)终端规范15. JR/T0025-2023中国金融集成电路(IC)卡规范16. 非金融机构支付服务管理措施(中国人民银行令2023第2号)二、检测目的检测目的是在系统版本确定的基础上,对非金融机构支付服务(预付卡)系统功能、风险监控、性能、安全性、文档和外包六项检测类进行测试,客观、公正评估系统与否符合中国人民银行对支付服务业务系统日勺技术原则符合性和安全性规定,保障我国支付业务设施日勺安全稳定运作。三、启动准则1. 非金融机构提交的支付服务业务系统被测版本与生产版本一致;2. 非金融机构支付服务业务系统内部测试进行完毕;3. 非金融机构已将与
4、检测机构共同制定日勺经双方签字的检测计划报中国人民银行立案;4. 系统需求阐明书、系统设计阐明书、顾客手册、安装手册等有关文档准备完毕;5. 测试环境准备完毕,详细包括:(1)测试环境与生产环境一致或者基本一致,其中网络安全性、主机安全性、数据安全性和运维安全性测试尽量在生产环境下进行;(2)支付服务业务系统被测版本及其他有关外围系统和设备已完毕布署并配置对时;(3)用于功能和性能测试日勺基础数据准备完毕;(4)测试用机到位,系统及软件安装完毕;(5)测试环境网络配置对日勺,连接畅通,可以满足测试需求。四、术语定义1 .非金融机构支付服务:是指非金融机构在收付款人之间作为中介机构提供下列部分或
5、所有货币资金转移服务。(1)网络支付;(2)预付卡日勺发行与受理;(3)银行卡收单;(4)中国人民银行确定的其他支付服务。2 .预付卡:是指以营利为目的发行的、在发行机构之外购置商品或服务时预付价值,包括采用磁条、芯片等技术以卡片、密码等形式发行时预付卡。五、合用范围第三方检测机构按照本规范制定非金融机构支付服务业务系统技术原则符合性和安全性检测方案。非金融机构若将支付服务业务系统外包给第三方服务机构,则还应按照本规范规定进行附加测试。第二部分检测内容一、功能测试验证支付服务业务系统日勺业务功能与否对的实现,测试系统业务处理日勺精确性,测试内容如下:编号检测项检测阐明1账户管理客户账户管理(客
6、户可以自行修改密码/个性化登记资料)联机交易类必测项2卡片管理(功能实现、流程及管理制度、贯彻程度)己实现功能提议所有提交测试、未实现功能不做强制测试,部队测试成果导致影响制卡(功能实现、流程及管理制度)必测项卡片发行必测项卡片激活必测项充值卡片有效期延长换卡必测项补卡密码修改/密码重置卡片冻结/解冻卡片挂失/解挂锁卡/解锁退卡销卡3密钥和证书管理提议不申报认证中心公钥管理发卡机构密钥管理IC卡密钥管理脱机交易类必测项发卡机构证书管理IC卡证书管理14交易处理(功能实现、流程及管联机消费联机交易类必测项联机消费撤销必测项(密码卡不合,密码卡:以密码形式发行的预付卡。编号检测项检测阐明理制度、贯
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 支付 服务 业务 系统 技术标准 检测 安全 规范
