非金融机构支付业务设施技术要求
Technical requirements of Non-financial institutions payment service facilities
(本稿完成时间 2013-12-20)
2013 - 12-31发布
2014 - 1-1实施
北京中金国盛认证有限公司 中国信息安全认证中心
联合发布
目 次
前言 ................................................................................ VI 引言 ............................................................................... VII 1 范围 .............................................................................. 1 2 规范性引用文件 .................................................................... 1 3 等级划分 .......................................................................... 1 4 术语 .............................................................................. 1 5 评判原则 .......................................................................... 2 5.1 5.2 5.3 5.4
客观性原则 .................................................................... 3 公正性原则 .................................................................... 3 科学性原则 .................................................................... 3 审慎性原则 .................................................................... 3
6 互联网支付技术要求 ................................................................ 3 6.1 功能要求 ...................................................................... 3 6.1.1 客户管理 .................................................................. 3 6.1.2 账户管理 .................................................................. 3 6.1.3 交易处理 .................................................................. 4 6.1.4 资金结算 .................................................................. 5 6.1.5 对账处理 .................................................................. 5 6.1.6 差错处理 .................................................................. 5 6.1.7 统计报表 .................................................................. 6 6.1.8 运营管理 .................................................................. 6 6.2 风险监控要求 .................................................................. 6 6.2.1 账户风险管理 .............................................................. 6 6.2.2 交易监控 .................................................................. 7 6.2.3 交易审核 .................................................................. 7 6.2.4 风控规则 .................................................................. 7 6.2.5 商户风险管理 .............................................................. 8 6.3 性能要求 ...................................................................... 8 6.3.1 系统要求 .................................................................. 8 6.4 安全性要求 .................................................................... 8 6.4.1 网络安全性要求 ............................................................ 8 6.4.2 主机安全性要求 ........................................................... 12 6.4.3 应用安全性要求 ........................................................... 16 6.4.4 数据安全性要求 ........................................................... 20 6.4.5 运维安全性要求 ........................................................... 22 6.4.6 业务连续性要求 ........................................................... 26
I
6.5 文档要求 ..................................................................... 28 6.5.1 用户文档 ................................................................. 28 6.5.2 开发文档 ................................................................. 28 6.5.3 文档 ..................................................................... 29 7 预付卡发行与受理技术要求 ......................................................... 30 7.1 功能要求 ..................................................................... 30 7.1.1 账户管理 ................................................................. 30 7.1.2 特约商户管理 ............................................................. 30 7.1.3 卡片管理 ................................................................. 31 7.1.4 密钥和证书管理 ........................................................... 32 7.1.5 交易处理 ................................................................. 32 7.1.6 资金结算 ................................................................. 34 7.1.7 对账处理 ................................................................. 34 7.1.8 差错处理 ................................................................. 34 7.1.9 统计报表 ................................................................. 34 7.2 风险监控要求 ................................................................. 34 7.2.1 联机交易风险管理 ......................................................... 34 7.2.2 脱机交易风险管理 ......................................................... 36 7.2.3 终端风险管理 ............................................................. 36 7.3 性能要求 ..................................................................... 37 7.3.1 系统要求 ................................................................. 37 7.4 安全性要求 ................................................................... 37 7.4.1 网络安全性要求 ........................................................... 37 7.4.2 主机安全性要求 ........................................................... 41 7.4.3 应用安全性要求 ........................................................... 44 7.4.4 数据安全性要求 ........................................................... 51 7.4.5 运维安全性要求 ........................................................... 53 7.4.6 业务连续性要求 ........................................................... 57 7.5 文档要求 ..................................................................... 59 7.5.1 用户文档 ................................................................. 59 7.5.2 开发文档 ................................................................. 59 7.5.3 文档 ..................................................................... 60 8 银行卡收单技术要求 ............................................................... 61 8.1 功能要求 ..................................................................... 61 8.1.1 特约商户管理 ............................................................. 61 8.1.2 终端机具信息管理 ......................................................... 62 8.1.3 密钥管理 ................................................................. 62 8.1.4 交易处理 ................................................................. 62 8.1.5 资金结算 ................................................................. 64 8.1.6 对账处理 ................................................................. 64 8.1.7 差错处理 ................................................................. 64 8.1.8 统计报表 ................................................................. 65 8.2 风险监控要求 ................................................................. 65
II
8.2.1 交易管理 ................................................................. 65 8.2.2 收单风险管理 ............................................................. 65 8.2.3 终端风险管理 ............................................................. 66 8.2.4 风控规则 ................................................................. 67 8.3 性能要求 ..................................................................... 67 8.3.1 系统要求 ................................................................. 67 8.4 安全性要求 ................................................................... 67 8.4.1 网络安全性要求 ........................................................... 67 8.4.2 主机安全性要求 ........................................................... 71 8.4.3 应用安全性要求 ........................................................... 74 8.4.4 数据安全性要求 ........................................................... 81 8.4.5 运维安全性要求 ........................................................... 83 8.4.6 业务连续性要求 ........................................................... 87 8.5 文档要求 ..................................................................... 88 8.5.1 用户文档 ................................................................. 88 8.5.2 开发文档 ................................................................. 88 8.5.3 文档 ..................................................................... 90 9 固定电话支付技术要求 ............................................................. 90 9.1 功能要求 ..................................................................... 90 9.1.1 客户管理 ................................................................. 90 9.1.2 账户管理 ................................................................. 91 9.1.3 语音IVR管理 ............................................................. 91 9.1.4 交易处理 ................................................................. 92 9.1.5 资金结算 ................................................................. 93 9.1.6 对账处理 ................................................................. 93 9.1.7 差错处理 ................................................................. 93 9.1.8 统计报表 ................................................................. 93 9.1.9 运营管理 ................................................................. 94 9.2 风险监控要求 ................................................................. 94 9.2.1 账户风险管理 ............................................................. 94 9.2.2 交易监控 ................................................................. 94 9.2.3 交易审核 ................................................................. 95 9.2.4 风控规则 ................................................................. 95 9.3 性能要求 ..................................................................... 95 9.3.1 系统要求 ................................................................. 95 9.4 安全性要求 ................................................................... 96 9.4.1 网络安全性要求 ........................................................... 96 9.4.2 主机安全性要求 .......................................................... 100 9.4.3 应用安全性要求 .......................................................... 103 9.4.4 数据安全性要求 .......................................................... 108 9.4.5 运维安全性要求 .......................................................... 110 9.4.6 业务连续性要求 .......................................................... 114 9.5 文档要求 .................................................................... 115
III
9.5.1 用户文档 ................................................................ 115 9.5.2 开发文档 ................................................................ 116 9.5.3 文档 .................................................................... 117 10 数字电视支付技术要求 ........................................................... 118 10.1 功能要求 ................................................................... 118 10.1.1 客户管理 ............................................................... 118 10.1.2 账户管理 ............................................................... 118 10.1.3 交易处理 ............................................................... 118 10.1.4 资金结算 ............................................................... 120 10.1.5 对账处理 ............................................................... 120 10.1.6 差错处理 ............................................................... 120 10.1.7 统计报表 ............................................................... 121 10.2 风险监控要求 ............................................................... 121 10.2.1 账户风险管理 ........................................................... 121 10.2.2 交易监控 ............................................................... 121 10.2.3 交易审核 ............................................................... 122 10.2.4 风控规则 ............................................................... 122 10.3 性能要求 ................................................................... 122 10.3.1 系统要求 ............................................................... 122 10.4 安全性要求 ................................................................. 123 10.4.1 网络安全性要求 ......................................................... 123 10.4.2 主机安全性要求 ......................................................... 127 10.4.3 应用安全性要求 ......................................................... 130 10.4.4 数据安全性要求 ......................................................... 135 10.4.5 运维安全性要求 ......................................................... 137 10.4.6 业务连续性要求 ......................................................... 141 10.5 文档要求 ................................................................... 143 10.5.1 用户文档 ............................................................... 143 10.5.2 开发文档 ............................................................... 143 10.5.3 文档 ................................................................... 144 11 外包附加要求 ................................................................... 145 11.1 基本要求 ................................................................... 145 11.1.1 外包服务的外包内容 ..................................................... 145 11.1.2 安全保密协议 ........................................................... 145 11.1.3 风险评估 ............................................................... 145 11.1.4 外包商资质 ............................................................. 146 11.1.5 外包合同 ............................................................... 146 11.1.6 控制和监督 ............................................................. 146 11.1.7 外包交付 ............................................................... 146 11.2 增强要求 ................................................................... 146 附录A(资料性附录) 外包附加检测项 ................................................ 147
IV
百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库非金融机构支付业务设施技术要求V3.0在线全文阅读。
相关推荐: