银行卡检测中心孟飞宇:把关受理终端安全 护航支付产业发展
2017/7/8 13:51:10

7月7日,由中国人民银行科技司指导,北京移动金融产业联盟、中国人民银行宁波市中心支行联合承办的“支付安全研讨会”在宁波顺利召开。会议以“支付安全”为主题,解读金融支付政策,研讨政策落地工作。银行卡检测中心(以下简称“中心”)副总经理孟飞宇出席会议并做主题演讲,介绍了中心开展的银行卡受理终端检测工作,分析了受理终端的智能化趋势,并就如何更好发挥终端安全检测作用谈了自己的观点。

银行卡检测中心副总经理孟飞宇

孟飞宇介绍说,中心为落实银发〔2017〕21号文要求,积极开展相关工作:

一是参与银行卡受理终端检测规范等技术标准的制修订,将中心在终端安全领域积累的风险防范经验融入标准,提升标准制定的科学性与合理性;

二是完善受理终端安全检测项目,开展终端硬件序列号管理能力验证,在检测中增加终端防切机转网、移机保护、联网激活要求,增强终端安全保障能力;

三是配合中国银联开展受理终端抽检,提高终端的标准符合性与安全性。

孟飞宇认为,未来的银行卡收单服务将向移动化、场景化、智能化方向发展。针对智能终端面临的恶意代码注入、交易指令伪造、中间人攻击等风险,给出如下建议:

一是要及时更新系统漏洞补丁;

二是要加强应用管理和审查力度;

三是要将应用分级处理,执行不同安全策略;

四是要使用安全的通讯协议;

五是要具备软硬件的防护能力。

孟飞宇表示,在银行卡受理终端生命周期的设计阶段、生产阶段、部署阶段和运维阶段,可相应开展方案预评估、检测认证、一致性检查和抽检工作。中心作为全球第8家、国内首家PCI PTS终端安全检测实验室,将严格落实金融监管部门政策要求,竭力满足支付产业各方现实诉求,继续强化技术能力,不断提升服务水平,为支付产业的安全发展保驾护航。

本文转载目的在于知识分享,版权归原作者和原刊所有。如有侵权,请及时联系我们删除。

展开全文
相关阅读
资讯查询取消