PCI安全标准委员会发布新的软件安全标准

公司 文传商讯

—针对软件供应商的新PCI标准将推动开发下一代支付安全软件解决方案;支付应用程序数据安全标准(PA-DSS)将于2022年失效—

马萨诸塞州韦克菲尔德–(美国商业资讯)–今天,PCI安全标准委员会(PCI SSC)发布了现代支付软件安全设计和开发的新要求。PCI安全软件标准和PCI安全生命周期(Secure SLC)标准是新的PCI软件安全框架的一部分,新框架包括针对软件供应商及其软件产品的验证计划以及针对评估人员的资格认证计划。这些计划将于2019年晚些时候推出。

PCI SSC首席技术官Troy Leach表示:“支付创新正在以令人难以置信的速度发展。每一次进步都为行业提供了比以前更快、更高效地开发应用程序,并为支付验收新平台进行软件设计的机会。新的PCI安全软件标准和PCI Secure SLC标准同样符合软件实践的这种演进,让开发人员能够以动态的方式展示他们的软件对下一代应用程序的支付数据所提供的保护。”

PCI软件安全标准超出了传统支付软件的支付应用程序数据安全标准(PA-DSS)的范围,以解决现代支付软件的整体安全弹性问题。特别是:

·     PCI安全软件标准指出了安全要求和评估程序的要点,以帮助确保支付软件能够充分保护支付交易和数据的完整性和机密性。

  • PCI Secure SLC标准指出了安全要求和评估程序的要点,让软件供应商可以验证他们如何在整个软件生命周期内正确管理支付软件的安全性。

这些标准将取代PA-DSS,并在2022年PA-DSS被废除时生效。与此同时,对于拥有PA-DSS投资的组织将有一个渐进的过渡期。有关新标准和PA-DSS过渡期的更多信息,请阅读PCI Perspectives博客文章最新发布:PCI软件安全新标准。

PCI软件安全标准是在一个由支付卡行业参与者组成的专门工作组的协助下开发的。PCI SSC参与组织和评估人员也在整个开发过程中通过多次请求评议(RFC)对标准进行了审查并提供了相关反馈。

卓越代码软件保证论坛(SAFECode)执行董事Steve Lipner参加了PCI软件安全工作组,他表示:“我很高兴参与PCI安全软件生命周期标准最终版本的审查。该文件清楚地反映了为适应支付卡行业的需求及其认证过程而采纳的软件安全最佳实践,并且与SAFECode的原则和SAFECode安全软件开发基础实践的概念完全一致。我特别高兴地看到该标准强调将安全性集成到软件开发过程中,而不是试图通过事后测试来保证安全。”

PCI安全软件标准、PCI Secure SLC标准、支持性FAQ文档以及术语、缩略语和首字母缩略词表可在PCI SSC网站的文档库下载。

关于PCI安全标准委员会

PCI安全标准委员会是一个跨行业的全球性开放式论坛,致力于通过提供灵活、有效且以行业为导向的数据安全标准和程序提高支付安全性,帮助企业发现、缓解和阻止网络攻击和漏洞。在LinkedIn上与PCI SSC保持联系。在Twitter@PCISSC上参与会话。订阅PCI Perspectives博客。

原文版本可在businesswire.com上查阅:https://www.businesswire.com/news/home/20190116005557/en/

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

联系方式:

Mark Meissner

PCI安全标准委员会

+1-202-744-8557

press@pcisecuritystandards.org

Twitter @PCISSC 

平安银行卡安全保险介绍:专门保护银行卡信用卡的保险

金雅拓将为魁北克制作安全、创新的医保卡

北京养老机构补贴政策及补贴标准一览(最新)

✽本文转载自互联网,请读者仅作参考,并自行核实相关内容(BW)。

率先上市的Aries Smart Retimers圆满完成与所有重点PCIe 5.0解决方案的互操作性测试美国加州圣克拉拉----智能系统连接解决方案先驱Astera Labs今日宣布,其面向PCI Express 5.0和Compute
  • 公司
  • 2022-4-1
  • 文传商讯
Celona的端到端5G LAN是一款专为企业级应用而打造的完全一体化的专用无线解决方案。Radisys业界领先的Connect RAN 5G集中式单元/分布式单元软件符合3GPP Release 16规范,具有灵活的Opt-2和Opt-6
  • 公司
  • 2022-3-10
  • 文传商讯
开放式电信解决方案的全球领导者Radisys® Corporation今天宣布,日本5G厂商Hytec Inter正利用Radisys的Connect RAN软件来打造本地化5G专网解决方案。Radisys符合 3GPP规范的Connect
  • 公司
  • 2022-3-1
  • 文传商讯
達利思(Thales)今天宣佈,其payShield 10K技術正在協助提供微軟Azure上的支付型硬體安全模組(HSM)服務。這項新服務可提供使用加密金鑰來保護Azure中隨時進行且至關重要的各種支付交易。
  • 公司
  • 2022-2-28
  • 文传商讯
4月17日,贝壳最新公告显示,贝壳董事会主席、首席执行官及控股股东彭永东拟捐赠9,000,000股A类贝壳普通股。在承担相应的纳税义务后,此次捐赠股票将50%税后资金用于居住行业服务者及其家庭成员的医疗健康福利、50%税后资金用于应届毕业生…
  • 公益
  • 5小时前
  • 每日财经网
Russell Dean Dupuis博士获材料科学与制造领域奖项 Carlos M. Duarte博士获生物制造、生态/环境领域奖项 东京--(美国商业资讯)--国际科学技术财团(The Japan Prize Foundation,会长…
  • 活动
  • 7小时前
  • 文传商讯
本次活动推出了AI峰会和Black Hat金融服务峰会,随后的主题演讲涵盖了人工智能(AI)时代的网络威胁以及保障硬件供应链信任等内容 新加坡--(美国商业资讯)--作为网络安全行业最成熟、最深入的安全活动系列,Black Hat今日宣布B…
  • 科技
  • 7小时前
  • 文传商讯
在经济结构调整与产业升级的关键时期,国有企业在市场发展中的中流砥柱作用愈加凸显。随着2024年新“国九条”“并购重组六条”以及资本市场“1+N”政策体系的陆续落地,一系列有的放矢的增量政策发挥作用,也为国有企业进行产业链上下游的重组整合创造…
NetApp丰富的数据管理功能帮助客户加速人工智能创新 加州圣何塞--(美国商业资讯)--智能数据基础设施公司NetApp®(NASDAQ:)今日宣布NVIDIA验证了高性能NetApp企业级存储系统,该系统搭载NetApp ONTAP®,…
  • 公司
  • 3月20日
  • 文传商讯