77范文网 - 专业文章范例文档资料分享平台

非金融机构支付业务设施技术要求V3.0

来源:网络收集 时间:2019-05-18 下载这篇文档 手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:或QQ: 处理(尽可能给您提供完整文档),感谢您的支持与谅解。点击这里给我发消息

非金融机构支付业务设施技术要求

Technical requirements of Non-financial institutions payment service facilities

(本稿完成时间 2013-12-20)

2013 - 12-31发布

2014 - 1-1实施

北京中金国盛认证有限公司 中国信息安全认证中心

联合发布

目 次

前言 ................................................................................ VI 引言 ............................................................................... VII 1 范围 .............................................................................. 1 2 规范性引用文件 .................................................................... 1 3 等级划分 .......................................................................... 1 4 术语 .............................................................................. 1 5 评判原则 .......................................................................... 2 5.1 5.2 5.3 5.4

客观性原则 .................................................................... 3 公正性原则 .................................................................... 3 科学性原则 .................................................................... 3 审慎性原则 .................................................................... 3

6 互联网支付技术要求 ................................................................ 3 6.1 功能要求 ...................................................................... 3 6.1.1 客户管理 .................................................................. 3 6.1.2 账户管理 .................................................................. 3 6.1.3 交易处理 .................................................................. 4 6.1.4 资金结算 .................................................................. 5 6.1.5 对账处理 .................................................................. 5 6.1.6 差错处理 .................................................................. 5 6.1.7 统计报表 .................................................................. 6 6.1.8 运营管理 .................................................................. 6 6.2 风险监控要求 .................................................................. 6 6.2.1 账户风险管理 .............................................................. 6 6.2.2 交易监控 .................................................................. 7 6.2.3 交易审核 .................................................................. 7 6.2.4 风控规则 .................................................................. 7 6.2.5 商户风险管理 .............................................................. 8 6.3 性能要求 ...................................................................... 8 6.3.1 系统要求 .................................................................. 8 6.4 安全性要求 .................................................................... 8 6.4.1 网络安全性要求 ............................................................ 8 6.4.2 主机安全性要求 ........................................................... 12 6.4.3 应用安全性要求 ........................................................... 16 6.4.4 数据安全性要求 ........................................................... 20 6.4.5 运维安全性要求 ........................................................... 22 6.4.6 业务连续性要求 ........................................................... 26

I

6.5 文档要求 ..................................................................... 28 6.5.1 用户文档 ................................................................. 28 6.5.2 开发文档 ................................................................. 28 6.5.3 文档 ..................................................................... 29 7 预付卡发行与受理技术要求 ......................................................... 30 7.1 功能要求 ..................................................................... 30 7.1.1 账户管理 ................................................................. 30 7.1.2 特约商户管理 ............................................................. 30 7.1.3 卡片管理 ................................................................. 31 7.1.4 密钥和证书管理 ........................................................... 32 7.1.5 交易处理 ................................................................. 32 7.1.6 资金结算 ................................................................. 34 7.1.7 对账处理 ................................................................. 34 7.1.8 差错处理 ................................................................. 34 7.1.9 统计报表 ................................................................. 34 7.2 风险监控要求 ................................................................. 34 7.2.1 联机交易风险管理 ......................................................... 34 7.2.2 脱机交易风险管理 ......................................................... 36 7.2.3 终端风险管理 ............................................................. 36 7.3 性能要求 ..................................................................... 37 7.3.1 系统要求 ................................................................. 37 7.4 安全性要求 ................................................................... 37 7.4.1 网络安全性要求 ........................................................... 37 7.4.2 主机安全性要求 ........................................................... 41 7.4.3 应用安全性要求 ........................................................... 44 7.4.4 数据安全性要求 ........................................................... 51 7.4.5 运维安全性要求 ........................................................... 53 7.4.6 业务连续性要求 ........................................................... 57 7.5 文档要求 ..................................................................... 59 7.5.1 用户文档 ................................................................. 59 7.5.2 开发文档 ................................................................. 59 7.5.3 文档 ..................................................................... 60 8 银行卡收单技术要求 ............................................................... 61 8.1 功能要求 ..................................................................... 61 8.1.1 特约商户管理 ............................................................. 61 8.1.2 终端机具信息管理 ......................................................... 62 8.1.3 密钥管理 ................................................................. 62 8.1.4 交易处理 ................................................................. 62 8.1.5 资金结算 ................................................................. 64 8.1.6 对账处理 ................................................................. 64 8.1.7 差错处理 ................................................................. 64 8.1.8 统计报表 ................................................................. 65 8.2 风险监控要求 ................................................................. 65

II

8.2.1 交易管理 ................................................................. 65 8.2.2 收单风险管理 ............................................................. 65 8.2.3 终端风险管理 ............................................................. 66 8.2.4 风控规则 ................................................................. 67 8.3 性能要求 ..................................................................... 67 8.3.1 系统要求 ................................................................. 67 8.4 安全性要求 ................................................................... 67 8.4.1 网络安全性要求 ........................................................... 67 8.4.2 主机安全性要求 ........................................................... 71 8.4.3 应用安全性要求 ........................................................... 74 8.4.4 数据安全性要求 ........................................................... 81 8.4.5 运维安全性要求 ........................................................... 83 8.4.6 业务连续性要求 ........................................................... 87 8.5 文档要求 ..................................................................... 88 8.5.1 用户文档 ................................................................. 88 8.5.2 开发文档 ................................................................. 88 8.5.3 文档 ..................................................................... 90 9 固定电话支付技术要求 ............................................................. 90 9.1 功能要求 ..................................................................... 90 9.1.1 客户管理 ................................................................. 90 9.1.2 账户管理 ................................................................. 91 9.1.3 语音IVR管理 ............................................................. 91 9.1.4 交易处理 ................................................................. 92 9.1.5 资金结算 ................................................................. 93 9.1.6 对账处理 ................................................................. 93 9.1.7 差错处理 ................................................................. 93 9.1.8 统计报表 ................................................................. 93 9.1.9 运营管理 ................................................................. 94 9.2 风险监控要求 ................................................................. 94 9.2.1 账户风险管理 ............................................................. 94 9.2.2 交易监控 ................................................................. 94 9.2.3 交易审核 ................................................................. 95 9.2.4 风控规则 ................................................................. 95 9.3 性能要求 ..................................................................... 95 9.3.1 系统要求 ................................................................. 95 9.4 安全性要求 ................................................................... 96 9.4.1 网络安全性要求 ........................................................... 96 9.4.2 主机安全性要求 .......................................................... 100 9.4.3 应用安全性要求 .......................................................... 103 9.4.4 数据安全性要求 .......................................................... 108 9.4.5 运维安全性要求 .......................................................... 110 9.4.6 业务连续性要求 .......................................................... 114 9.5 文档要求 .................................................................... 115

III

9.5.1 用户文档 ................................................................ 115 9.5.2 开发文档 ................................................................ 116 9.5.3 文档 .................................................................... 117 10 数字电视支付技术要求 ........................................................... 118 10.1 功能要求 ................................................................... 118 10.1.1 客户管理 ............................................................... 118 10.1.2 账户管理 ............................................................... 118 10.1.3 交易处理 ............................................................... 118 10.1.4 资金结算 ............................................................... 120 10.1.5 对账处理 ............................................................... 120 10.1.6 差错处理 ............................................................... 120 10.1.7 统计报表 ............................................................... 121 10.2 风险监控要求 ............................................................... 121 10.2.1 账户风险管理 ........................................................... 121 10.2.2 交易监控 ............................................................... 121 10.2.3 交易审核 ............................................................... 122 10.2.4 风控规则 ............................................................... 122 10.3 性能要求 ................................................................... 122 10.3.1 系统要求 ............................................................... 122 10.4 安全性要求 ................................................................. 123 10.4.1 网络安全性要求 ......................................................... 123 10.4.2 主机安全性要求 ......................................................... 127 10.4.3 应用安全性要求 ......................................................... 130 10.4.4 数据安全性要求 ......................................................... 135 10.4.5 运维安全性要求 ......................................................... 137 10.4.6 业务连续性要求 ......................................................... 141 10.5 文档要求 ................................................................... 143 10.5.1 用户文档 ............................................................... 143 10.5.2 开发文档 ............................................................... 143 10.5.3 文档 ................................................................... 144 11 外包附加要求 ................................................................... 145 11.1 基本要求 ................................................................... 145 11.1.1 外包服务的外包内容 ..................................................... 145 11.1.2 安全保密协议 ........................................................... 145 11.1.3 风险评估 ............................................................... 145 11.1.4 外包商资质 ............................................................. 146 11.1.5 外包合同 ............................................................... 146 11.1.6 控制和监督 ............................................................. 146 11.1.7 外包交付 ............................................................... 146 11.2 增强要求 ................................................................... 146 附录A(资料性附录) 外包附加检测项 ................................................ 147

IV

百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库非金融机构支付业务设施技术要求V3.0在线全文阅读。

非金融机构支付业务设施技术要求V3.0.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印 下载失败或者文档不完整,请联系客服人员解决!
本文链接:https://www.77cn.com.cn/wenku/zonghe/630409.html(转载请注明文章来源)
Copyright © 2008-2022 免费范文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ: 邮箱:tiandhx2@hotmail.com
苏ICP备16052595号-18
× 注册会员免费下载(下载后可以自由复制和排版)
注册会员下载
全站内容免费自由复制
注册会员下载
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: