PCI安全标准委员会发布新的软件安全标准

公司 文传商讯

—针对软件供应商的新PCI标准将推动开发下一代支付安全软件解决方案;支付应用程序数据安全标准(PA-DSS)将于2022年失效—

马萨诸塞州韦克菲尔德–(美国商业资讯)–今天,PCI安全标准委员会(PCI SSC)发布了现代支付软件安全设计和开发的新要求。PCI安全软件标准和PCI安全生命周期(Secure SLC)标准是新的PCI软件安全框架的一部分,新框架包括针对软件供应商及其软件产品的验证计划以及针对评估人员的资格认证计划。这些计划将于2019年晚些时候推出。

PCI SSC首席技术官Troy Leach表示:“支付创新正在以令人难以置信的速度发展。每一次进步都为行业提供了比以前更快、更高效地开发应用程序,并为支付验收新平台进行软件设计的机会。新的PCI安全软件标准和PCI Secure SLC标准同样符合软件实践的这种演进,让开发人员能够以动态的方式展示他们的软件对下一代应用程序的支付数据所提供的保护。”

PCI软件安全标准超出了传统支付软件的支付应用程序数据安全标准(PA-DSS)的范围,以解决现代支付软件的整体安全弹性问题。特别是:

·     PCI安全软件标准指出了安全要求和评估程序的要点,以帮助确保支付软件能够充分保护支付交易和数据的完整性和机密性。

  • PCI Secure SLC标准指出了安全要求和评估程序的要点,让软件供应商可以验证他们如何在整个软件生命周期内正确管理支付软件的安全性。

这些标准将取代PA-DSS,并在2022年PA-DSS被废除时生效。与此同时,对于拥有PA-DSS投资的组织将有一个渐进的过渡期。有关新标准和PA-DSS过渡期的更多信息,请阅读PCI Perspectives博客文章最新发布:PCI软件安全新标准。

PCI软件安全标准是在一个由支付卡行业参与者组成的专门工作组的协助下开发的。PCI SSC参与组织和评估人员也在整个开发过程中通过多次请求评议(RFC)对标准进行了审查并提供了相关反馈。

卓越代码软件保证论坛(SAFECode)执行董事Steve Lipner参加了PCI软件安全工作组,他表示:“我很高兴参与PCI安全软件生命周期标准最终版本的审查。该文件清楚地反映了为适应支付卡行业的需求及其认证过程而采纳的软件安全最佳实践,并且与SAFECode的原则和SAFECode安全软件开发基础实践的概念完全一致。我特别高兴地看到该标准强调将安全性集成到软件开发过程中,而不是试图通过事后测试来保证安全。”

PCI安全软件标准、PCI Secure SLC标准、支持性FAQ文档以及术语、缩略语和首字母缩略词表可在PCI SSC网站的文档库下载。

关于PCI安全标准委员会

PCI安全标准委员会是一个跨行业的全球性开放式论坛,致力于通过提供灵活、有效且以行业为导向的数据安全标准和程序提高支付安全性,帮助企业发现、缓解和阻止网络攻击和漏洞。在LinkedIn上与PCI SSC保持联系。在Twitter@PCISSC上参与会话。订阅PCI Perspectives博客。

原文版本可在businesswire.com上查阅:https://www.businesswire.com/news/home/20190116005557/en/

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

联系方式:

Mark Meissner

PCI安全标准委员会

+1-202-744-8557

press@pcisecuritystandards.org

Twitter @PCISSC 

平安银行卡安全保险介绍:专门保护银行卡信用卡的保险

金雅拓将为魁北克制作安全、创新的医保卡

北京养老机构补贴政策及补贴标准一览(最新)

✽本文转载自互联网,请读者仅作参考,并自行核实相关内容(BW)。

率先上市的Aries Smart Retimers圆满完成与所有重点PCIe 5.0解决方案的互操作性测试美国加州圣克拉拉----智能系统连接解决方案先驱Astera Labs今日宣布,其面向PCI Express 5.0和Compute
  • 公司
  • 2022-4-1
  • 文传商讯
Celona的端到端5G LAN是一款专为企业级应用而打造的完全一体化的专用无线解决方案。Radisys业界领先的Connect RAN 5G集中式单元/分布式单元软件符合3GPP Release 16规范,具有灵活的Opt-2和Opt-6
  • 公司
  • 2022-3-10
  • 文传商讯
开放式电信解决方案的全球领导者Radisys® Corporation今天宣布,日本5G厂商Hytec Inter正利用Radisys的Connect RAN软件来打造本地化5G专网解决方案。Radisys符合 3GPP规范的Connect
  • 公司
  • 2022-3-1
  • 文传商讯
達利思(Thales)今天宣佈,其payShield 10K技術正在協助提供微軟Azure上的支付型硬體安全模組(HSM)服務。這項新服務可提供使用加密金鑰來保護Azure中隨時進行且至關重要的各種支付交易。
  • 公司
  • 2022-2-28
  • 文传商讯
该伙伴关系重点在于Ochre Bio具备独特且以人为核心的药物发现技术,并结合深度基因组表现型分析、RNA合成和人体器官灌注模型,面向未有完善治疗方法的肝病,加速开发创新治疗靶点 在这项多年期合作中,两家公司将联手研究多个治疗靶点 英国牛津…
  • 健康
  • 5小时前
  • 文传商讯
中信证券1月31日发布评级报告,首次覆盖中烟香港,给予“买入”评级。报告称,鉴于公司独家经营的市场地位、业绩高确定性和标的稀缺性,综合DCF 模型及相对估值,判断公司合理市值为约87亿港元,目标价13港元,对应2024年15xPE。 研报指…
  • 公司
  • 2月1日
  • 每日财经网