atsec基于PCI DSS标准成功完成通联支付合规性评估

2014-01-17

中国,北京 - atsec很荣幸地宣布:通联支付网络服务股份有限公司(中文简称“通联支付”,英文简称"Allinpay")通过了atsec基于支付卡产业数据安全标准(PCI DSS:Payment Card Industry Data Security Standards)v 2.0版本的符合性评估。本次评估的验证工作圆满完成于2013年12月,是通联支付首次通过PCI DSS数据安全标准符合性评估。

此次评估项目始于2013年10月底,双方出于高质量和对于信息安全高标准的严格要求,从项目准备阶段,双方针对持卡人数据进行梳理和范围确定到最终全部整改项的完成,双方团队快速且紧密的配合共同完成了本次总共历经了2个月时间的PCI DSS完整认证的工作,这其中包含了准备评估,正式评估中的渗透测试,ASV扫描,文档体系的完善以及符合PCI DSS要求的技术整改。最后,atsec就针对完全合规的结果出具了合规报告(ROC:Report on Compliance)和合规证明(AOC:Attestation of Compliance)。这为双方长期紧密的合作奠定了良好的基础。

通联支付技术管理部助理总经理石常蕴表示:“PCI标准是目前支付行业安全要求最高、专业性最强、检测最严格的认证标准。通过PCI合规认证,是对通联支付业务系统安全性的进一步肯定,也为拓展跨境支付业务以及与VISA等国际卡组织深入合作打下了坚实的基础。”

atsec中国项目经理高向东对于本项目的成功表示:“通联支付在短短两个月的时间内完成PCI DSS的合规建设与验证工作,是双方项目团队成员在准确把握标准要求的基础上高效配合的典范。在此感谢通联支付项目团队的大力支持,也希望通联支付在安全建设方面更上一层楼。”

多年以来,atsec在国内率先拥有诸多中国本土授权的评估师QSA,atsec中国全体团队成员以及强大的海外专家团队面向中国、以及亚太和全球的客户提供高质量、高效、且以业务为导向的PCI完整服务,而由于atsec中国团队的专注性以及服务中国客户的期望,我们非常重视且贡献于中国的支付安全产业。

关于艾特赛克(atsec)信息安全
艾特赛克信息安全(atsec information security)是一家独立且基于标准的信息技术(IT:Information Technology)安全服务公司(www.atsec.com),它很好地将商业导向的信息安全方法和深入的技术知识以及全球的经验相结合。atsec在德国慕尼黑成立于2000年,并且通过美国、德国、瑞典和中国的办公室开展了广泛的国际业务。atsec提供的服务包括正式的实验室测试和评估、独立的测试和评估以及信息安全咨询。

atsec提供PCI SSC体系下的服务,并且atsec是一家能够提供PCI DSS和PA-DSS标准的评估服务的QSA公司。atsec中国是目前唯一一家在中国以独立的实体获得了PCI SSC的QSA、ASV和PA QSA资质的中立的信息安全评估机构。atsec的渗透测试、应用安全、ASV(Approved Scanning Vendor)服务和信息安全咨询服务,作为评估服务工作的有力支撑。atsec是一家独立的公司,并且与其它产品供应商没有任何商业关系。

atsec提供美国国家标准与技术研究委员会(NIST:National Institute of Standards and Technology)和加拿大通讯安全协会(CSEC:Communications Security Establishment Canada)制定的密码模块验证体系下的密码模块和算法测试服务。atsec同时提供NIST个人身份验证体系(NPIVP)、密码算法测试(CAVP:Cryptographic Algorithm Validation Program)和安全内容自动化协议(SCAP:Security Content Automation Protocol Program)下的正式的测试,以及GSA FIPS 201 EP下的产品认可测试。

atsec愿意与任何公司合作,无论其规模大小,只要其重视IT安全。

关于通联支付(Allinpay)
通联支付网络服务股份有限公司(简称“通联支付”)成立于2008年,是中国万向控股、上海国际集团、用友软件、上海国和基金等机构共同出资设立的一家综合性支付服务企业,总部位于上海,是目前国内第三方支付企业中注册资本最为雄厚的企业。

通联支付作为一家市场化运作的第三方支付公司,立足于方兴未艾,拥有广阔发展前景的金融支付产业,凭借对行业的深刻理解,秉持“市场第一、客户第一、服务第一”的经营思想,秉承“专业提升品质,联合创造价值”的服务理念,紧密围绕商业银行、商户和持卡人的核心服务需求,致力于为客户和合作伙伴提供安全、灵活、符合客户需求的金融产品及解决方案。公司一直努力以优质的服务赢得客户的长久信任,以创新的模式最大限度地帮助客户提升整体竞争优势和价值。

未来公司发展将以支付业为基础,逐步扩展到其他金融服务领域,并最终形成一套完善的综合服务及产品体系,力争以全方位竞争优势,成长为业界领先的行业支付解决方案及综合支付服务提供商。