科普内容概览:
01
—
PCI简介
PCI是支付卡行业(Payment Card Industry)的略称,也泛指支付卡行业安全标准委员会PCI DSS(PCI Security Standards Council)及其制定的各类安全标准。PCI标准涵盖了整个支付系统,有着完善的认证流程,在国际上得到广泛采用和认可,是多个国家和地区的支付行业准入要求。通过了PCI认证,意味着全球客户可以放心地选择我们的支付产品。
PCI DSS成立于2006年,由国际上五家卡支付公司(AMEX / Discover / JCB / Mastercard / VISA)联合组织建立,旨在通过建立账户数据安全标准,共同保障支付安全。PCI DSS从整体支付环境安全、支付应用软件安全、支付设备安全、点对点加密方案以及卡片生产安全等方面,对支付过程的各环节提出了详尽的安全要求,以确保交易过程中的数据安全。
02
—
PCI认证具体内容
关于支付终端,涉及的认证是PCI PTS(PIN Transaction Security),该认证在终端的防窥,防拆,防监听,数据加密等各方面进行了严密的规定,以保障使用过程中的支付安全和数据安全,是支付终端厂商面向国际市场必不可少的认证。
除了支付终端的认证,还有保障支付应用安全的PA-DSS(Payment Application-Data Security Standard)认证,保障账户数据安全的PCI DSS(PCI Data Security Standard),保障系统点对点加密安全的P2PE(Point to Point Encryption),分别面向不同的认证对象,共同保障支付系统安全。从2006年至今,PCI安全标准的内容正在不断完善和扩充,适应新的时代环境进行版本升级,推出不同支付场景下的安全标准。
03
—
证通电子与PCI认证
PCI认证由PCI安全标准委员管理,各PCI授权实验室进行检测评估。授权实验室对产品或系统进行检测评估后出具评估报告,PCI SSC或其成员组织进行审核,认证通过后将在PCI SSC官方网站公开。由于详尽的评估内容和严苛的标准,认证周期一般需要6个月到12个月。
深圳市证通电子股份有限公司以安全支付为核心技术,是头部PCI认证加密键盘生产厂商、全球领先的支付解决方案提供商,立足中国,服务全球客户,是您可信赖的选择。