JR/T 0095-2012
中国金融移动支付 应用安全规范
发布时间:2012-12-12 实施时间:2012-12-12


随着移动互联网的快速发展,金融移动支付已经成为人们生活中不可或缺的一部分。然而,随之而来的安全问题也日益凸显。为了保障金融移动支付应用的安全性和可靠性,中国人民银行、工业和信息化部、公安部、国家安全部、中国银行业监督管理委员会、中国证券监督管理委员会、中国保险监督管理委员会、中国人民银行支付清算协会等单位共同制定了JR/T 0095-2012 中国金融移动支付 应用安全规范。

该规范主要包括以下内容:

1. 金融移动支付应用的安全管理要求:包括安全管理组织、安全管理制度、安全管理人员、安全管理培训等方面的要求。

2. 金融移动支付应用的技术要求:包括应用安全设计、应用安全开发、应用安全测试、应用安全运维等方面的要求。

3. 金融移动支付应用的安全评估要求:包括安全评估的目的、范围、方法、结果等方面的要求。

4. 金融移动支付应用的安全事件管理要求:包括安全事件的分类、报告、处置、跟踪等方面的要求。

5. 金融移动支付应用的安全监测要求:包括安全监测的目的、内容、方法、结果等方面的要求。

6. 金融移动支付应用的安全标识要求:包括安全标识的设计、使用、管理等方面的要求。

7. 金融移动支付应用的安全审计要求:包括安全审计的目的、范围、方法、结果等方面的要求。

8. 金融移动支付应用的安全培训要求:包括安全培训的对象、内容、方式、频次等方面的要求。

该规范的实施,对于保障金融移动支付应用的安全性和可靠性,促进金融移动支付的健康发展具有重要意义。

相关标准:
GB/T 32918-2016 金融移动支付应用安全评估指南
GB/T 32919-2016 金融移动支付应用安全测试指南
GB/T 32920-2016 金融移动支付应用安全事件管理指南
GB/T 32921-2016 金融移动支付应用安全监测指南
GB/T 32922-2016 金融移动支付应用安全审计指南