atsec中国成功完成讯联数据PCI DSS合规性评估

2013-01-31

中国,北京 - atsec很荣幸地宣布:上海讯联数据服务有限公司(中文简称“讯联数据”,英文简称"CardInfoLink")通过了atsec基于支付卡产业数据安全标准(PCI DSS:Payment Card Industry Data Security Standards)v 2.0版本的符合性评估。本次评估的验证工作圆满完成于2013年1月,是讯联数据首次通过PCI DSS数据安全标准符合性评估。

讯联数据与atsec从项目准备阶段到项目结束期间均保持紧密配合,包括前期对于持卡人数据环境的梳理,并且根据PCI DSS标准针对讯联数据目前系统进行差距分析;同时,atsec在针对差距项提出诸多解决方案后,与讯联数据团队共同进行商讨,就目前系统运行的状态给予最适合的方案和方法,迅速且顺利的完成整改,共同实现了本次高效且高质量的合规建设和评估的成果,并针对完全合规的结果出具了合规报告(ROC:Report on Compliance)和合规证明(AOC:Attestation of Compliance)。这为双方长期紧密的合作奠定了良好的基础。

对于本次PCI合规的成功合作,讯联数据总裁赵健先生表示:“作为支付领域的专业化服务提供商和处理商,讯联数据自成立以来就非常重视信息安全方面的工作,一直努力按照金融行业标准建设和运营相关系统,不断完善内控和管理机制,把安全作为服务的第一道门槛。通过此次实现PCI DSS合规,进一步完善了讯联数据的安全技术保障,同时优化了信息安全管理策略和流程。业务技术团队在整个项目过程中对支付处理安全、信息安全进一步加深了认识,积累了经验。该合规使得讯联数据的支付处理和运营安全达到国际先进且权威标准的要求,为向银行、支付机构、商户提供交易处理服务奠定了坚实的安全保障基础。感谢atsec的专业、严谨且高效的工作和建设性的方案建议,这是项目成功的有力保障。”

atsec中国项目经理高向东对于本项目的成功表示:“首先祝贺讯联数据成功完成PCI DSS的合规性建设!作为支付产业链成员之中的服务供应商,讯联数据打造的定制化的支付处理平台为其客户提供了方便快捷的支付服务,通过此次PCI DSS的建设,该支付处理平台也充分融合了PCI DSS所涉及的众多安全要求和实践,从而整体上达到PCI合规标准要求并提升了机密数据保护的水平。在支付产业迅猛发展的今天,支付处理平台的安全性建设显得尤为重要。在此,atsec愿与业界同仁一道,为提升支付产业的安全建设而努力!”

多年以来,atsec在国内率先拥有诸多中国本土授权的评估师QSA,atsec中国全体团队成员以及强大的海外专家团队面向中国、以及亚太和全球的客户提供高质量、高效、且以业务为导向的PCI完整服务,而由于atsec中国团队的专注性以及服务中国客户的期望,我们非常重视且贡献于中国的支付安全产业。

关于艾特赛克(atsec)信息安全
艾特赛克信息安全(atsec information security)是一家独立且基于标准的信息技术(IT:Information Technology)安全服务公司(www.atsec.com),它很好地将商业导向的信息安全方法和深入的技术知识以及全球的经验相结合。atsec在德国慕尼黑成立于2000年,并且通过美国、德国、瑞典和中国的办公室开展了广泛的国际业务。atsec提供的服务包括正式的实验室测试和评估、独立的测试和评估以及信息安全咨询。

atsec提供PCI SSC体系下的服务,并且atsec是一家能够提供PCI DSS和PA-DSS标准的评估服务的QSA公司。atsec中国是目前唯一一家在中国以独立的实体获得了PCI SSC的QSA、ASV和PA QSA资质的中立的信息安全评估机构。atsec的渗透测试、应用安全、ASV(Approved Scanning Vendor)服务和信息安全咨询服务,作为评估服务工作的有力支撑。atsec是一家独立的公司,并且与其它产品供应商没有任何商业关系。

atsec提供美国国家标准与技术研究委员会(NIST:National Institute of Standards and Technology)和加拿大通讯安全协会(CSEC:Communications Security Establishment Canada)制定的密码模块验证体系下的密码模块和算法测试服务。atsec同时提供NIST个人身份验证体系(NPIVP)、密码算法测试(CAVP:Cryptographic Algorithm Validation Program)和安全内容自动化协议(SCAP:Security Content Automation Protocol Program)下的正式的测试,以及GSA FIPS 201 EP下的产品认可测试。

atsec愿意与任何公司合作,无论其规模大小,只要其重视IT安全。

关于讯联数据(CardInfoLink)
上海讯联数据服务有限公司(讯联数据)成立于2010年,是支付领域新兴的第三方服务提供商。

依托丰富的行业经验和不断进取的创新精神,讯联数据专注为银行、支付机构提供完整的支付服务解决方案,包括业务技术实现方案、支付处理系统的建设和运营、支付交易处理的渠道和网关、配套的系统运维和业务运营,以及市场和行业的咨询培训服务等。

目前,讯联数据合作伙伴涵盖众多境内外银行、卡组织、第三方支付机构及专业化服务商。