atsec中国完成富汇通PCI DSS合规性评估

2013-01-28

中国,北京 - atsec很荣幸地宣布:深圳市富汇通信息网络有限公司(中文简称“富汇通”,英文简称"FHTPay")通过了atsec基于支付卡产业数据安全标准(PCI DSS:Payment Card Industry Data Security Standards)v 2.0版本的符合性评估。本次评估的验证工作圆满完成于2012年12月,是富汇通首次通过PCI DSS数据安全标准符合性评估。

富汇通与atsec在项目期间保持紧密配合,atsec团队高效、严谨、细心、追求完美的工作风格给富汇通留下了深刻的印象,共同实现了本次高效且高质量的合规建设和评估的成果。项目准备阶段,双方针对持卡人数据进行梳理和范围确定,根据PCI DSS标准针对富汇通目前系统进行差距分析,atsec对缺失和需要改进的层面给予了快速响应,并提供指导。整改完成后,atsec执行了正式的首年度合规评估,并针对完全合规的结果出具了合规报告(ROC:Report on Compliance)和合规证明(AOC:Attestation of Compliance)。atsec的鼎力协助和支持也为富汇通PCI合规制度流程的完善,以及安全技术的落实起到了推进的作用。这为双方长期紧密的合作奠定了良好的基础。

多年以来,atsec在国内率先拥有诸多中国本土经授权的评估师QSA,atsec中国全体团队成员以及强大的海外专家团队面向中国、以及亚太和全球的客户提供高质量、高效、且以业务为导向的PCI完整服务,而由于atsec中国团队的专注性以及服务中国客户的期望,我们更重视且贡献于中国的支付安全产业。

关于艾特赛克(atsec)信息安全
艾特赛克信息安全(atsec information security)是一家独立且基于标准的信息技术(IT:Information Technology)安全服务公司(www.atsec.com),它很好地将商业导向的信息安全方法和深入的技术知识以及全球的经验相结合。atsec在德国慕尼黑成立于2000年,并且通过美国、德国、瑞典和中国的办公室开展了广泛的国际业务。atsec提供的服务包括正式的实验室测试和评估、独立的测试和评估以及信息安全咨询。

atsec提供PCI SSC体系下的服务,并且atsec是一家能够提供PCI DSS和PA-DSS标准的评估服务的QSA公司。atsec中国是目前唯一一家在中国以独立的实体获得了PCI SSC的QSA、ASV和PA QSA资质的中立的信息安全评估机构。atsec的渗透测试、应用安全、ASV(Approved Scanning Vendor)服务和信息安全咨询服务,作为评估服务工作的有力支撑。atsec是一家独立的公司,并且与其它产品供应商没有任何商业关系。

atsec提供美国国家标准与技术研究委员会(NIST:National Institute of Standards and Technology)和加拿大通讯安全协会(CSEC:Communications Security Establishment Canada)制定的密码模块验证体系下的密码模块和算法测试服务。atsec同时提供NIST个人身份验证体系(NPIVP)、密码算法测试(CAVP:Cryptographic Algorithm Validation Program)和安全内容自动化协议(SCAP:Security Content Automation Protocol Program)下的正式的测试,以及GSA FIPS 201 EP下的产品认可测试。

atsec愿意与任何公司合作,无论其规模大小,只要其重视IT安全。

关于富汇通(FHTPay
深圳市富汇通信息网络有限公司(简称富汇通)是专业提供电子支付服务和支付解决方案的支付公司,业务遍及电商、机票票务、传统企业、商旅、餐饮酒店、娱乐视频等电子商务的各个领域,并不断帮助商户提升效率,创造价值。

富汇通一直专注于分析和研究电子商务企业应用需求、研发并推广网络支付应用系统的公司,致力于为中国电子商务提供金融级的优质支付服务,为企业、商家和电子商务公司提供全套的支付解决方案,解决电子支付难题,并持续关注在线支付的风险控制问题,在日常业务过程中,会涉及持卡人相关数据的传输以及加密存储。我们将提供安全、便捷的信用卡支付服务,充分保障企业网上交易的安全。

富汇通将以提供更为完善的网络支付服务体系为目标,在满足各种支付需求的同时,始终坚持为用户提供最佳的支付体验,不断提升客户服务,立志成为电子支付行业的导航者。