日前,中國有贊旗下第三方支付公司高匯通已正式通過全球權威支付行業數據標準Payment Card Industry (PCI) Data Security Standard(以下簡稱PCI-DSS)認證。
通過PCI-DSS的認證意味著高匯通的支付卡處理能力已經達到國際領先水平,未來將繼續提升網絡支付環境安全性,提供更多滿足支付卡行業數據安全要求的產品及服務,為有贊全生態業務的發展提供強有力的安全支撐。
高匯通通過PCI-DSS認證
PCI-DSS有多牛?
在隱私和安全性等方面,金融行業是受到監管最為嚴格的行業之一。而在金融行業里,支付卡安全標準可以說是頂級的,因為它和用戶的財產安全息息相關,而PCI-DSS正是全球最嚴格且級別最高的金融數據安全標準。
PCI-DSS全稱為Payment Card Industry Data Security Standard(支付卡產業數據安全標準),2004年,VISA和MasterCard聯合多家機構成立的支付卡行業數據安全標準委員會(PCI DSS)制定和推行,旨在嚴格控制數據存儲以保障支付卡用戶在線交易安全。
自發布以來,該標準得到了全球卡組織和金融機構的廣泛支持和推廣,成為商戶和服務提供商必須遵循的一項強制規范。后來,又由于操作性極強,PCI-DSS也被金融業外的各大行業奉為通用的安全標準。
同時PCI-DSS的審核過程極其嚴苛,企業提交PCI-DSSS認證申請后,PCI-DSS會授權獨立審查公司,對申請企業進行全方位、徹底的審核。而審核內容分含6大領域、12項規范、200余項審核指標,以6大領域為例,包括:
1、 構建并維護安全的網絡;
2、 保護持卡人數據;
3、維護漏洞管理程序;
4、 執行嚴格的訪問控制措施 ;
5、定期監控網絡和測試網絡;
6、 維護信息安全政策。
審核包括自我安全檢測、漏洞分析、安全調查三大階段,考察范圍涉及硬件、軟件、員工和公司管理等多項指標,并且每年至少接受一次重檢。
目前來說,能通過PCI-DSS認證的企業少之又少。
“多證在手”,搭建銀行級別安全防護
在審核近乎苛刻的標準下,高匯通從7月正式啟動PCI-DSS認證,僅僅4個月的時間便通過認證,而背后,有贊多年的技術沉淀以及為信息安全建設的付出的努力功不可沒。
有贊的使命是“幫助重視產品和服務的商家成功”,并始終將“系統穩定高于一切”作為信條。在互聯網運行環境下,商家對于信息安全、數據安全的需求越來越高,而有贊也一直以最高標準要求自己,并屢屢通過多重行業標準認證,為商家的系統安全保駕護航。
截至目前,有贊主體的SaaS業務擁有ISO27001信息安全管理體系認證、CSA C*STAR云計算安全國際認證、信息安全等級保護(三級)等認證;持牌公司“高匯通”的支付業務通過了 PCI-DSS認證,UPDSS銀聯卡支付信息安全管理標準,信息安全等級保護三級 ,非銀行支付業務設施認證等認證——這些資質意味著,有贊的安全防護水平是銀行級別的。
PCI-DSS認證的通過,意味著有贊對商家的信息安全保障提升到了新的臺階,晉升國際頂級的安全防護標準。而對商家來說,更完善、規范的交易流程也將惠及更多消費者。