PCI安全标准委员会发布新的软件安全标准

公司 文传商讯

—针对软件供应商的新PCI标准将推动开发下一代支付安全软件解决方案;支付应用程序数据安全标准(PA-DSS)将于2022年失效—

马萨诸塞州韦克菲尔德–(美国商业资讯)–今天,PCI安全标准委员会(PCI SSC)发布了现代支付软件安全设计和开发的新要求。PCI安全软件标准和PCI安全生命周期(Secure SLC)标准是新的PCI软件安全框架的一部分,新框架包括针对软件供应商及其软件产品的验证计划以及针对评估人员的资格认证计划。这些计划将于2019年晚些时候推出。

PCI SSC首席技术官Troy Leach表示:“支付创新正在以令人难以置信的速度发展。每一次进步都为行业提供了比以前更快、更高效地开发应用程序,并为支付验收新平台进行软件设计的机会。新的PCI安全软件标准和PCI Secure SLC标准同样符合软件实践的这种演进,让开发人员能够以动态的方式展示他们的软件对下一代应用程序的支付数据所提供的保护。”

PCI软件安全标准超出了传统支付软件的支付应用程序数据安全标准(PA-DSS)的范围,以解决现代支付软件的整体安全弹性问题。特别是:

·     PCI安全软件标准指出了安全要求和评估程序的要点,以帮助确保支付软件能够充分保护支付交易和数据的完整性和机密性。

  • PCI Secure SLC标准指出了安全要求和评估程序的要点,让软件供应商可以验证他们如何在整个软件生命周期内正确管理支付软件的安全性。

这些标准将取代PA-DSS,并在2022年PA-DSS被废除时生效。与此同时,对于拥有PA-DSS投资的组织将有一个渐进的过渡期。有关新标准和PA-DSS过渡期的更多信息,请阅读PCI Perspectives博客文章最新发布:PCI软件安全新标准。

PCI软件安全标准是在一个由支付卡行业参与者组成的专门工作组的协助下开发的。PCI SSC参与组织和评估人员也在整个开发过程中通过多次请求评议(RFC)对标准进行了审查并提供了相关反馈。

卓越代码软件保证论坛(SAFECode)执行董事Steve Lipner参加了PCI软件安全工作组,他表示:“我很高兴参与PCI安全软件生命周期标准最终版本的审查。该文件清楚地反映了为适应支付卡行业的需求及其认证过程而采纳的软件安全最佳实践,并且与SAFECode的原则和SAFECode安全软件开发基础实践的概念完全一致。我特别高兴地看到该标准强调将安全性集成到软件开发过程中,而不是试图通过事后测试来保证安全。”

PCI安全软件标准、PCI Secure SLC标准、支持性FAQ文档以及术语、缩略语和首字母缩略词表可在PCI SSC网站的文档库下载。

关于PCI安全标准委员会

PCI安全标准委员会是一个跨行业的全球性开放式论坛,致力于通过提供灵活、有效且以行业为导向的数据安全标准和程序提高支付安全性,帮助企业发现、缓解和阻止网络攻击和漏洞。在LinkedIn上与PCI SSC保持联系。在Twitter@PCISSC上参与会话。订阅PCI Perspectives博客。

原文版本可在businesswire.com上查阅:https://www.businesswire.com/news/home/20190116005557/en/

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

联系方式:

Mark Meissner

PCI安全标准委员会

+1-202-744-8557

press@pcisecuritystandards.org

Twitter @PCISSC 

平安银行卡安全保险介绍:专门保护银行卡信用卡的保险

金雅拓将为魁北克制作安全、创新的医保卡

北京养老机构补贴政策及补贴标准一览(最新)

✽本文转载自互联网,请读者仅作参考,并自行核实相关内容(BW)。

率先上市的Aries Smart Retimers圆满完成与所有重点PCIe 5.0解决方案的互操作性测试美国加州圣克拉拉----智能系统连接解决方案先驱Astera Labs今日宣布,其面向PCI Express 5.0和Compute
  • 公司
  • 2022-4-1
  • 文传商讯
Celona的端到端5G LAN是一款专为企业级应用而打造的完全一体化的专用无线解决方案。Radisys业界领先的Connect RAN 5G集中式单元/分布式单元软件符合3GPP Release 16规范,具有灵活的Opt-2和Opt-6
  • 公司
  • 2022-3-10
  • 文传商讯
开放式电信解决方案的全球领导者Radisys® Corporation今天宣布,日本5G厂商Hytec Inter正利用Radisys的Connect RAN软件来打造本地化5G专网解决方案。Radisys符合 3GPP规范的Connect
  • 公司
  • 2022-3-1
  • 文传商讯
達利思(Thales)今天宣佈,其payShield 10K技術正在協助提供微軟Azure上的支付型硬體安全模組(HSM)服務。這項新服務可提供使用加密金鑰來保護Azure中隨時進行且至關重要的各種支付交易。
  • 公司
  • 2022-2-28
  • 文传商讯
在数字化转型浪潮席卷全球金融业的当下,香港富融银行近日交出一份数字基础设施的亮眼答卷:其新一代银行核心系统自去年10月投产以来,新产品开发时长减半,非人力IT成本预计三年内压降53%。富融银行新一代银行核心系统由微众银行提供数字银行底座技术…
  • 银行
  • 20小时前
  • 每日财经网
记者/赵沁        近日,金融领域的年度盛会—第十三届财经峰会在北京圆满落下帷幕。此次峰会不仅汇集了众多财经领域的精英与专家,还对过去一年的金融业成就进行了全面回顾与展望,还将揭晓本年度的“行业影响力人物”奖项。这不仅是对个人能力的认…
  • 商业
  • 21小时前
  • 每日财经网
“并购六条”推出两个多月来,资本市场正在掀起新一轮的并购重组浪潮,市场活跃度明显提升。几乎和“并购六条”同时酝酿的拟变更实控人并加快向AI领域转型的中创环保(300056),近期市场上传出消息,其欲收购一家名为思傲拓的水下智能清洁机器人公司…
  • 公司
  • 2024-12-1
  • 每日财经网
12月16日,中烟香港(06055.HK)发布2024年度正面盈利公告,欣然宣布中烟香港及其附属公司(以下简称“集团”) 预计 2024年度归母净利润同比增幅将不低于30%。 公告指出,集团深耕现有业务,努力开拓新业务,持续提升综合盈利能力…
  • 公司
  • 2024-12-16
  • 每日财经网
1月14日,超讯通信(603322)发布公告称,公司拟以自有资金出资3360万元,对外投资成立控股子公司四川讯曦智能科技有限公司(暂定名,以登记机关最终核准名称为准,以下简称“讯曦智能”),后者主要承担芯片的技术服务和服务器整机生产,以及销…
  • 公司
  • 1月15日
  • 每日财经网