atsec中国成功完成博通联达PCI DSS合规性评估

2013-07-17

中国,北京 - atsec很荣幸地宣布:北京博通联达科技有限公司(中文简称“博通联达”,英文简称"Etonpay")通过了atsec基于支付卡产业数据安全标准(PCI DSS:Payment Card Industry Data Security Standards)v2.0版本的符合性评估。本次评估的验证工作圆满完成于2013年7月,是博通联达首次通过PCI DSS数据安全标准符合性评估。

博通联达与atsec在项目期间保持紧密配合,并在高效和高质量的工作交互下顺利完成本次PCI合规。atsec就初始情况与博通联达进行了细致的沟通,首先从文档体系建设方面着手,在建立了完整的、符合PCI DSS标准要求的文档体系后,atsec提出了有针对性的技术整改方案,弥补了与PCI标准要求间存在的差距。在以严谨的工作态度和丰富的技术经验为坚定的基石下,atsec始终保持着严谨、专业、快速响应的工作态度并依据博通联达整改完成的内容,严格执行了正式的首年度合规评估。同时,在与博通联达的安全建设过程中,根据博通联达对未来业务的规划,就发展前景进行了细致的讨论,建立了安全体系建设的持续改进计划。最后,atsec针对完全合规的结果出具了合规报告(ROC:Report on Compliance)和合规证明(AOC:Attestation of Compliance)。该合规结果为博通联达的支付业务稳步发展奠定了坚实的基础。

多年以来,atsec在国内率先拥有诸多中国本土授权的评估师QSA,atsec中国全体团队成员以及强大的海外专家团队面向中国、以及亚太和全球的客户提供最高质量、高效、且以业务为导向的PCI完整服务,而由于atsec中国团队的专注性以及服务中国客户的期望,我们更重视且贡献于中国的支付安全产业。

关于艾特赛克(atsec)信息安全
艾特赛克信息安全(atsec information security)是一家独立且基于标准的信息技术(IT:Information Technology)安全服务公司(www.atsec.com),它很好地将商业导向的信息安全方法和深入的技术知识以及全球的经验相结合。atsec在德国慕尼黑成立于2000年,并且通过美国、德国、瑞典和中国的办公室开展了广泛的国际业务。atsec提供的服务包括正式的实验室测试和评估、独立的测试和评估以及信息安全咨询。

atsec提供PCI SSC体系下的服务,并且atsec是一家能够提供PCI DSS和PA-DSS标准的评估服务的QSA公司。atsec中国是目前唯一一家在中国以独立的实体获得了PCI SSC的QSA、ASV和PA QSA资质的中立的信息安全评估机构。atsec的渗透测试、应用安全、ASV(Approved Scanning Vendor)服务和信息安全咨询服务,作为评估服务工作的有力支撑。atsec是一家独立的公司,并且与其它产品供应商没有任何商业关系。

atsec提供美国国家标准与技术研究委员会(NIST:National Institute of Standards and Technology)和加拿大通讯安全协会(CSEC:Communications Security Establishment Canada)制定的密码模块验证体系下的密码模块和算法测试服务。atsec同时提供NIST个人身份验证体系(NPIVP)、密码算法测试(CAVP:Cryptographic Algorithm Validation Program)和安全内容自动化协议(SCAP:Security Content Automation Protocol Program)下的正式的测试,以及GSA FIPS 201 EP下的产品认可测试。

atsec愿意与任何公司合作,无论其规模大小,只要其重视IT安全。

关于博通联达(Etonpay)
北京博通联达科技有限公司是一家将移动互联与金融网络融合,为消费者和商家提供一站式国际卡收单服务的第三方支付平台。

公司致力于为互联网用户和企业创建专业诚信的国际卡支付平台,集国际流行的信用卡,借记卡,电子支票等支付方式与一身,精心打造完善的网络支付服务体系,架设商户与全球金融机构间的网上支付通道,为各类企业及个人提供安全、便捷和保密的专业电子支付服务和支付解决方案。公司将提供全面的技术支持、成熟的防欺诈措施、出色的风险控制系统和可靠的标准化客户服务,帮助买卖双方解决各种交易过程中的支付难题,保障客户安全的在平台上付款、收款。