JR/T 0120.2-2016
银行卡受理终端安全规范 第2部分:受理商户信息系统
发布时间:2016-09-06 实施时间:2016-09-06
银行卡受理终端是指能够读取银行卡信息并进行交易处理的设备,如POS机、ATM机等。商户信息系统是指商户用于管理银行卡受理终端的信息系统,包括商户信息管理、交易管理、结算管理等。
商户信息系统的安全管理是保障商户信息系统安全的基础。商户应当建立完善的安全管理制度,包括安全管理组织、安全管理制度、安全管理人员、安全管理培训等。商户应当对商户信息系统进行安全评估,并定期进行安全检查和安全测试,及时发现和修复安全漏洞。
商户信息系统的开发应当符合安全要求。商户应当采用安全可靠的开发工具和开发方法,对商户信息系统进行安全设计和安全编码,确保商户信息系统的安全性和可靠性。商户应当对商户信息系统进行安全测试,确保商户信息系统的安全性和可靠性。
商户信息系统的运行和维护应当符合安全要求。商户应当建立完善的运行和维护制度,包括运行和维护组织、运行和维护制度、运行和维护人员、运行和维护培训等。商户应当对商户信息系统进行安全监控和安全维护,及时发现和修复安全漏洞。
商户信息系统应当具备安全保护能力。商户应当采用安全可靠的技术和措施,对商户信息系统进行安全保护,包括身份认证、访问控制、数据加密、安全审计等。商户应当对商户信息系统进行备份和恢复,确保商户信息系统的可用性和可靠性。
相关标准
GB/T 20984-2007 银行卡受理终端安全要求
GB/T 20985-2007 银行卡受理终端应用软件安全要求
GB/T 20986-2007 银行卡受理终端管理安全要求
GB/T 20987-2007 银行卡受理终端维护安全要求
GB/T 20988-2007 银行卡受理终端安全检测要求