atsec中国成功完成和融通PCI DSS合规性评估

2013-04-16

中国,北京 - atsec很荣幸地宣布:北京和融通科技有限公司(中文简称“和融通”,英文简称“HRT Payment”)通过了atsec基于支付卡产业数据安全标准(PCI DSS:Payment Card Industry Data Security Standards)v 2.0版本的符合性评估。本次评估的验证工作圆满完成于2013年3月,是和融通首次通过PCI DSS数据安全标准符合性评估。

和融通与atsec双方项目团队在工作期间保持紧密配合,共同实现了本次高效且高质量的合规建设和评估的成果,并针对完全合规的结果出具了合规报告(ROC:Report on Compliance)和合规证明(AOC:Attestation of Compliance)。这为双方长期紧密的合作奠定了良好的基础。

对于和融通成功且顺利通过此次PCI合规建设,和融通副总经理刘文广表示:“非常感谢atsec和我们的团队紧密配合,共同完成本次高效且高质量的PCI DSS合规建设。PCI DSS合规也进一步提高了我们的安全体系架构和系统安全性,更加有效的保护持卡人数据的安全传输、存储和处理。我们期待与atsec进一步的长期合作。”

atsec中国业务发展总监白海蔚对于本次PCI成功合规表示:“和融通作为国内某些主要收单机构的支付服务提供商,本次PCI DSS合规项目责任重、时间紧,也因此选择具有诸多行业经验且拥有本土强大服务团队的审核机构atsec共同致力于标准的合规建设工作,使得完整的项目在3个月之内高效且高质量完成。项目过程中,atsec凭借多年来丰富的信息安全实践经验,与和融通一起攻克合规中的技术障碍。而和融通的项目团队也在本项目中体现了高度的责任心和专业的技术实力,相信PCI DSS的合规结果将为和融通的业务持续发展以及数据安全保驾护航!”

多年以来,atsec在国内率先拥有诸多中国本土授权的评估师QSA,atsec中国全体团队成员以及强大的海外专家团队面向中国、以及亚太和全球的客户提供最高质量、高效、且以业务为导向的PCI完整服务,而由于atsec中国团队的专注性以及服务中国客户的期望,我们更重视且贡献于中国的支付安全产业。

关于艾特赛克(atsec)信息安全
艾特赛克信息安全(atsec information security)是一家独立且基于标准的信息技术(IT:Information Technology)安全服务公司(www.atsec.com),它很好地将商业导向的信息安全方法和深入的技术知识以及全球的经验相结合。atsec在德国慕尼黑成立于2000年,并且通过美国、德国、瑞典和中国的办公室开展了广泛的国际业务。atsec提供的服务包括正式的实验室测试和评估、独立的测试和评估以及信息安全咨询。

atsec提供PCI SSC体系下的服务,并且atsec是一家能够提供PCI DSS和PA-DSS标准的评估服务的QSA公司。atsec中国是目前唯一一家在中国以独立的实体获得了PCI SSC的QSA、ASV和PA QSA资质的中立的信息安全评估机构。atsec的渗透测试、应用安全、ASV(Approved Scanning Vendor)服务和信息安全咨询服务,作为评估服务工作的有力支撑。atsec是一家独立的公司,并且与其它产品供应商没有任何商业关系。

atsec提供美国国家标准与技术研究委员会(NIST:National Institute of Standards and Technology)和加拿大通讯安全协会(CSEC:Communications Security Establishment Canada)制定的密码模块验证体系下的密码模块和算法测试服务。atsec同时提供NIST个人身份验证体系(NPIVP)、密码算法测试(CAVP:Cryptographic Algorithm Validation Program)和安全内容自动化协议(SCAP:Security Content Automation Protocol Program)下的正式的测试,以及GSA FIPS 201 EP下的产品认可测试。

atsec愿意与任何公司合作,无论其规模大小,只要其重视IT安全。

关于和融通(HRT Payment)
北京和融通公司有限公司成立于2009年,注册资金5100万元人民币,是一家专业为银行等金融机构提供技术服务的IT企业。公司已被北京市科学技术委员会、北京市财政局、北京市国家税务局和北京市地方税务局联合认定为高新技术企业。同时和融通公司在2012年获得了中国人民银行颁发的《非金融机构支付业务许可证》。

经过几年的发展,和融通公司已在上海、天津、重庆、深圳、西安、长沙、合肥、南昌等地设立了办事处。

公司主要管理人员拥有多年银行卡收单从业经历,有丰富的管理经验,熟悉金融行业的经营运作和风险管理。

和融通公司致力于成为领先的端对端支付服务提供商,部署大型银行级的支付架构、技术、方案和服务。公司拥有完整的电子支付产品线,覆盖从POS终端到主机系统的全线产品,包括POS终端、非接触式读卡器、线路加密机、网控器、主机系统等产品。同时和融通公司建立了业内领先的收单业务综合处理平台,包括线下和线上支付网关系统。公司的支付方案为银行和特约商户之间架起了一道快捷、安全的桥梁。

依托于先进的技术平台和产品,和融通公司制定并执行了业内领先的《收单业务管理规范和操作流程》,收单业务的运营及管理在国内收单行业中处于领先地位。

公司拥有着丰富的行业经验,通过提供广泛的服务已将产品和服务扩展到不同的客户层面,服务领域涉及金融机构、通讯、运输、零售以及石油天然气等行业。