圣埃蒂安vs甘冈
設為首頁   在線評論   推廣技巧   發布求購   免費注冊   激活帳號
一卡通世界
當前位置:一卡通世界 >> 新聞中心 >> 行業動態 >> 智能卡 >> PCI SSC安全標準委員會發布新支付軟件安全標準

PCI SSC安全標準委員會發布新支付軟件安全標準

來源:一卡通世界      2019/1/18 10:07:21

  1月17日,PCI安全標準委員會(PCI SSC)發布了現代支付軟件安全設計和開發的新要求。PCI安全軟件標準和PCI安全生命周期(Secure SLC)標準是新的PCI軟件安全框架的一部分,新框架包括針對軟件供應商及其軟件產品的驗證計劃以及針對評估人員的資格認證計劃。這些計劃將于2019年晚些時候推出。

  PCI SSC首席技術官Troy Leach表示:“支付創新正在以令人難以置信的速度發展。每一次進步都為行業提供了比以前更快、更高效地開發應用程序,并為支付驗收新平臺進行軟件設計的機會。新的PCI安全軟件標準和PCI Secure SLC標準同樣符合軟件實踐的這種演進,讓開發人員能夠以動態的方式展示他們的軟件對下一代應用程序的支付數據所提供的保護。”

  PCI軟件安全標準超出了傳統支付軟件的支付應用程序數據安全標準(PA-DSS)的范圍,以解決現代支付軟件的整體安全彈性問題。特別是:

  PCI安全軟件標準指出了安全要求和評估程序的要點,以幫助確保支付軟件能夠充分保護支付交易和數據的完整性和機密性。

  PCI Secure SLC標準指出了安全要求和評估程序的要點,讓軟件供應商可以驗證他們如何在整個軟件生命周期內正確管理支付軟件的安全性。

  這些標準將取代PA-DSS,并在2022年PA-DSS被廢除時生效。與此同時,對于擁有PA-DSS投資的組織將有一個漸進的過渡期。有關新標準和PA-DSS過渡期的更多信息,請閱讀PCI Perspectives博客文章最新發布:PCI軟件安全新標準。

  PCI軟件安全標準是在一個由支付卡行業參與者組成的專門工作組的協助下開發的。PCI SSC參與組織和評估人員也在整個開發過程中通過多次請求評議(RFC)對標準進行了審查并提供了相關反饋。

  卓越代碼軟件保證論壇(SAFECode)執行董事Steve Lipner參加了PCI軟件安全工作組,他表示:“我很高興參與PCI安全軟件生命周期標準最終版本的審查。該文件清楚地反映了為適應支付卡行業的需求及其認證過程而采納的軟件安全最佳實踐,并且與SAFECode的原則和SAFECode安全軟件開發基礎實踐的概念完全一致。我特別高興地看到該標準強調將安全性集成到軟件開發過程中,而不是試圖通過事后測試來保證安全。”

  PCI安全軟件標準、PCI Secure SLC標準、支持性FAQ文檔以及術語、縮略語和首字母縮略詞表可在PCI SSC網站的文檔庫下載。

分享到新浪微博         責任編輯:蘇潔   投稿郵箱:[email protected]
關于 PCI SSC  安全標準  軟件安全 的新聞
  • 支付卡行業安全標準委員會發布PCI DSS v3.2版本
  • 蘋果信用卡上手體驗:“錢包”是Apple Card的核心競爭力
    蘋果信用卡上手體驗:“錢包”是Apple Card的核心競爭力
    易綱宣布中國人民銀行開通官方微信公眾號
    易綱宣布中國人民銀行開通官方微信公眾號
    通過銀聯卡受理終端安全認證的產品列表(6月審議)
    通過銀聯卡受理終端安全認證的產品列表(6月審議)
    青海省第三代社會保障卡首發 卡芯片容量擴充了五倍!
    青海省第三代社會保障卡首發 卡芯片容量擴充了五倍!
    相關產品
    最新收錄
    新聞   產品   企業   招標   求購
    技術   方案   下載
    關于我們
    網站介紹   廣告服務   會員分類   聯系方式
    企業推廣   產品推廣
    Copyright © 一卡通世界網
    粵ICP備11061396號-3   粵公網安備 44030602000993號
    圣埃蒂安vs甘冈 新时时彩五星预测 北京3d走势图两元网 三分时时彩app下载 安徽时时十一选五开奖结果走势图 安徽十一选五开奖号码一定牛 福建时时推测 福建体彩22选2开奖 2019六开管家婆 江西时时计划博客 北京赛车pk计划 北京时时走势图怎么看 5分赛车助赢计划软件 时时彩杀号网 重庆时时走势图个位 三昇体育骗钱 时时彩平台哪个好