atsec完成民生银行信用卡中心PCI DSS符合性评估

2012-10-23

中国,北京-atsec很荣幸地宣布中国民生银行("CMBC:China Minsheng Banking Corp.,Ltd")信用卡中心已通过了atsec信息安全基于PCI DSS(Payment Card Industry Data Security Standards)数据安全标准v2.0版本的符合性评估。此次评估的验证工作结束于2012年10月15日,是民生银行信用卡中心对PCI DSS数据安全标准符合性的首次验证评估。

民生银行信用卡中心自2005年6月16日正式向社会公开发行信用卡,为广大商户提供国际信用卡和国内银联卡的收单服务;其收单服务平台支持多个国际信用卡,如VISA、MasterCard和JCB。

本次PCI合规实施建设和评估项目开始于2010年6月,历经了两年多的时间。项目最初阶段,诸多的外围系统、核心应用层面以及传输过程中的安全性均有待提高和加强,从而满足PCI DSS这个符合性标准的要求。为了充分解决这些问题,双方团队在项目中紧密配合,共同制定了诸多适当的解决方案。比如创新性使用令牌化技术,这在目前国内银行业的PCI DSS合规客户中看来,也仍然算是前瞻性的方案。该方案也历经了相当的资源和周期进行开发和整合,然而在项目实施过程中,非常有效地解决了持卡人数据保护的多个难点。基于已有管理体系融合PCI DSS也使得民生银行信用卡中心的信息安全管理工作更上了一层台阶。整改过程中双方高质量且严谨的工作态度为项目成功完成奠定了坚实的基础。

对于本次的成功合作,民生银行信用卡中心PCI合规项目组表示:“通过实现PCI DSS合规,进一步完善了民生信用卡中心的安全技术保障,同时优化了信息安全管理策略和流程,我们的技术团队在整个项目过程中对核心业务的支付安全积累了丰富的经验。该合规使得民生信用卡中心的支付安全达到国际先进且权威标准的要求,也为其业务的长期稳固发展奠定了坚实的安全保障基础。感谢atsec的专业、严谨且高质量工作作风和创新性的方案和建议,这是项目成功的有力保障。”

atsec中国PCI实验室主任刘岩对于本项目的成功表示:“收单机构在支付卡产业的数据安全领域起到非常重要的作用,包括商户和服务提供商的PCI合规监管。atsec很荣幸和民生银行信用卡中心紧密配合,在中国收单机构领域自身率先获得PCI DSS合规结果,并期待着更加广泛深入的合作,推动中国支付产业的健康发展。”

atsec作为PCI标准委员会授权的QSA(qualified security assessor)和ASV (approved scanning vendor),在美国、欧洲和中国等世界范围提供该标准的正式评估。作为独立的咨询和评估服务提供商,atsec拥有诸多信息安全专家团队以及在信息安全领域平均超过十年的工作经验。从中帮助诸多大型机构规划和实施信息安全管理体系。

关于atsec信息安全
atsec是一家独立且基于标准的IT(信息技术)安全咨询和评估服务公司,它拥有丰富的技术知识和国际经验,为客户提供具有商业导向的信息安全解决方案。2000年1月,atsec首先成立于德国慕尼黑。随着在国际范围业务的迅速发展,atsec先后在美国、瑞典、英国、中国壮大。

atsec提供IT安全正式认证的评估和测试服务,包括美国,德国和瑞典通用评估准则(Common Criteria)体系的评估,美国NIST(National Institute of Standards and Technology)和加拿大CSEC(Communications Security Establishment Canada)体系的密码模块和密码算法评测,支付卡产业(PCI:Payment Card Industry)数据安全标准的符合性验证。

atsec还提供代码的安全性审查,ISO/IEC 27001 ISMS咨询,以及渗透测试和扫描服务。

atsec与Apple、CloudShield、IBM、Hewlett and Packard、Honeywell、Patrick Townsend、Quantum Corporation和Red Hat等国际顶尖企业保持合作关系。

关于民生银行信用卡中心
2005年6月16日,中国民生银行在人民大会堂公开发行了首张民生信用卡。七年来,民生信用卡发卡规模迅速扩大、各项业务日趋完善、品牌影响力逐渐提升,现已成为中国信用卡产业的领先品牌之一。民生信用卡最早在国内发行了顶级信用卡—钻石卡,已经累计发卡50万余张,名列全国第一。对于高端市场的强大号召力证明了民生信用卡非凡的客户服务水平,从而吸引了更广泛的人群对民生信用卡的关注。截止目前为止,我行累计发行信用卡接近1400万张,卡片激活率、卡均交易额、卡均应收账款余额等指标持续保持同业领先地位。包括女人花卡、In卡、留学生卡在内的明星产品在市场上引起了强烈反响,得到了监管机构、社会媒体及广大持卡人的好评。

信用卡中心直属于总行,是民生银行规模最大、员工人数最多的事业部。总部设在北京,现已在全国67个城市设立了一级或二级分中心,全国员工总数超过了8000人。作为信用卡行业发展的领导者之一,信用卡中心代表我行长期履行作为中国银行业协会银行卡专业委员会主任单位的职能,在促进同业交流、促进信用卡产业稳健发展方面做出了巨大的贡献。作为国内第一家自主打造的符合国际标准的民族信用卡品牌,六年间,民生信用卡不忘“回报社会”的承诺,将“企业公民”的理念延伸至扶贫、教育、环境保护等众多领域,赢得了社会各界的褒扬与肯定,为企业市场目标的实现和长远发展营造出宽松的社会环境。