快錢完成atsec針對PCI DSS合規性評估
【51CTO.com 綜合消息】atsec信息安全近日宣布國內領先的獨立第三方支付企業快錢的持卡人數據環境通過了PCI數據安全標準的合規性評估。隨著支付卡行業的迅速發展,信用卡數據的安全保障工作已越來越重要,PCI數據安全標準已經逐漸成為統一的業界安全標準。快錢這次順利合規源于快錢已有的在數據安全保障和控制方面的基礎,同時表明了快錢具備了達到此項標準的能力,其支付卡安全保障和控制水平已與國際接軌。
atsec在PCI DSS和ISO/IEC 27001管理體系整合建設,以及風險評估、滲透測試等領域擁有國際先進的方法論。在本次項目中,atsec成功地將其國際行業積累的方法論與快錢已有的體系相結合,并希望能夠長期融入到快錢的日常運作中,為業務發展保駕護航。
atsec 作為支付卡產業安全標準委員會授權的合格安全性評估機構和授權掃描服務商是全球范圍首批擁有中國本土的PCI QSA審核人員的評估機構,憑借在此領域擁有的豐富的技術知識和國際經驗,在歐美和亞太地區廣泛地為客戶提供PCI的咨詢和評估服務。
針對本次合作項目,atsec PCI實驗室總監Fiona Pattinson表示:“我們衷心祝賀快錢實現了PCI DSS的合規,并證明了他們在數據安全方面的承諾。同時,我們非常自豪地展示atsec在IT安全標準整合方面的方法論,幫助世界范圍不同的業務環境降低成本和投入。”
同時,快錢CEO關國光先生表示:“安全、信賴是電子支付日漸走入大眾生活的根本,同樣支付服務方也應以資金安全、信息安全為提供服務的根本和基礎。快錢率先通過PCI DSS***版本的審核認證是權威組織對于快錢的肯定,同時也宣告快錢擁有國際領先的安全支付系統及信息安全解決方案。”另外,關國光表示,“支付企業積極參與PCI認證審核也有助于中國的支付行業更規范、專業。”
關于艾特賽克(atsec)信息安全
atsec是一家獨立且基于標準的IT(信息技術)安全咨詢和評估服務公司,它擁有豐富的技術知識和國際經驗,為客戶提供具有商業導向的信息安全解決方案。 2000年1月,atsec首先成立于德國慕尼黑。隨著在國際范圍業務的迅速發展,atsec先后在美國、瑞典、中國壯大。
atsec提供代碼的安全性審查,ISO/IEC 27001 ISMS咨詢,以及滲透測試和掃描服務。
atsec還提供IT安全正式認證的評估和測試服務,包括美國,德國和瑞典通用評估準則(Common Criteria)體系的評估,美國NIST(National Institute of Standards and Technology)和加拿大CSEC(Communications Security Establishment Canada)體系的密碼模塊和密碼算法評測,支付卡產業(PCI: Payment Card Industry)數據安全標準的符合性評估。
atsec的客戶包括全球***的公司如IBM、Oracle、Apple、Microsoft、Hewlett-Packard、華為、Cray、寶馬、SGI、Vodafone、Swisscom、RWE和 Wincor-Nixdorf等。
關于快錢
快錢是國內領先的獨立第三方支付企業,旨在為各類企業及個人提供安全、便捷和保密的綜合電子支付服務。目前,快錢是支付產品最豐富、覆蓋人群最廣泛的電子支付企業,其推出的支付產品包括但不限于人民幣支付,外卡支付,神州行卡支付,聯通充值卡支付,VPOS支付等眾多支付產品,支持互聯網、手機、電話和 POS等多種終端,滿足各類企業和個人的不同支付需求。截至2009年4月30日,快錢已擁有3700萬注冊用戶和逾26萬商業合作伙伴,并榮獲中國信息安全產品測評認證中心頒發的“支付清算系統安全技術保障級一級”認證證書。