近日,金融行業(yè)標準《銀行卡受理終端安全規(guī)范》(JR/T 0120-2016)由中國人民銀行正式發(fā)布,標準規(guī)定了POS終端、ATM終端、電話支付終端、所有銀行卡受理商戶信息系統(tǒng)和PIN輸入設備的軟、硬件安全要求,包括信息保護、系統(tǒng)安全防護、密鑰管理、訪問控制、終端防改裝等方面要求。
據(jù)悉,本標準由中國人民銀行科技司、中國銀聯(lián)股份有限公司、中國工商銀行、中國農業(yè)銀行、中國銀行、中國建設銀行、交通銀行、中國光大銀行、招商銀行、中國郵政儲蓄銀行、中國金融電子化公司、中金金融認證中心有限公司、北京銀聯(lián)金卡科技有限公司、銀聯(lián)商務有限公司、福建聯(lián)迪商用設備有限公司、中國軟件評測中心、信息產業(yè)信息安全測評中心等單位組成的工作組起草,并通過了全國金融標準化技術委員會組織的審查。
作為標準起草工作組內唯一一個POS廠商,聯(lián)迪商用是知名的電子支付終端和解決方案供應商,產品涵蓋金融支付終端、移動支付終端、智能支付終端、自助終端等種類。自2005年至今,聯(lián)迪商用自主研發(fā)生產的POS機終端數(shù)量已超1000萬臺,連續(xù)多年實現(xiàn)國內市場占有率第一。市場成績和行業(yè)地位的取得,很大程度源于聯(lián)迪商用對電子支付安全性的高度重視和持續(xù)投入。
2016年,智能支付終端 APOS A8和W280P通過銀聯(lián)云POS終端應用檢測,成為被許可接入銀聯(lián)網絡的云POS終端。
同年,聯(lián)迪商用順利通過PCI PIN2.0現(xiàn)場審計,并獲得PCI SSC(支付卡產業(yè)安全標準委員會)授權實驗室的審計報告。在PCI PIN審計實驗室的現(xiàn)場審計中,聯(lián)迪商用首次自建的安全房、終端產品的生產流程以及遠程密鑰下載方案都是一次性通過審計員認可。
此次安全規(guī)范的發(fā)布實施,規(guī)范了銀行卡受理終端的安全管理,強化POS、ATM受理終端軟硬件安全防護能力,將提升銀行卡受理商戶系統(tǒng)安全水平,有效防范支付敏感信息泄露和偽卡欺詐風險,提升金融服務質量和普惠水平,滿足金融領域安全健康發(fā)展需要。