浅谈支付应用的安全最佳实践
2009-09-09 00:00:00 来源:WEB开发网核心提示:随着电子支付的应用模式越来越广泛和多样,支付应用软件的安全保障问题日渐突出,浅谈支付应用的安全最佳实践,成为整体支付安全的关键环节,Visa的研究表明,确保禁止存储的数据(如磁条数据、验证数据或密码(PIN)等敏感数据)不被保存,同时帮助商户及服务提供商减少数据泄露事件,薄弱的支付应用程序是数据泄露事件发生的主要原因,
随着电子支付的应用模式越来越广泛和多样,支付应用软件的安全保障问题日渐突出,成为整体支付安全的关键环节。Visa的研究表明,薄弱的支付应用程序是数据泄露事件发生的主要原因,特别是小型商户。“罪犯通常瞄准那些有安全漏洞的软件版本,”Visa公司全球数据安全负责人Eduardo Perez表示,“所有处理支付卡信息的企业都必须遵守数据安全保护最高标准,以确保客户财务信息的安全性和私密性。”支付应用数据安全标准(PA DSS:Payment Application Data Security Standard)是国际上保障支付应用程序安全的最佳实践标准。
标准的产生和使用
对于大多数软件供应商而言,不涉及持卡人数据的存储、处理和传输,传统的支付卡行业数据安全标准(PCI DSS:Payment Card Industry Data Security Standard)不会直接适用于软件供应商,然而客户会使用此类软件进行持卡人数据的存储、处理和传输,这就要求软件供应商也需要符合PCI DSS,支付应用数据安全标准(PA DSS)的发布是PCI DSS的完美补充和延续,它确保支付应用程序能够更好地保护持卡人数据安全,并确保软件解决方案实施了适当的安全控制。PA DSS的目标是为了帮助软件供应商和其他机构开发安全的支付应用系统,确保禁止存储的数据(如磁条数据、验证数据或密码(PIN)等敏感数据)不被保存,同时帮助商户及服务提供商减少数据泄露事件,全面推进整个支付卡行业数据安全标准(PCI DSS)的合规工作。
图:保护持卡人数据的PCI安全标准系列及其关系示意 [1]
更多精彩
赞助商链接