搜尋:

Navigation

    接受Visa卡 帳戶資料安全(AIS)

帳戶資料安全(AIS)


簡介

支付卡產業(PCI)支付應用軟體資料安全標準Payment Application Data Security Standard(PA-DSS)是一系列的國際安全標準,主要適用於商店之收銀軟體供應商及其他提供包括授權及清算之安全支付應用軟體開發商。這些支付應用軟體包括不儲存禁止資料,例如全磁條、其他敏感身份確認及PIN等安全準資料。符合PA-DSS標準之支付應用軟體可幫助商店和代理商減少資料外洩風險,防止不當儲存持卡人敏感資料,並且支援符合PCI DSS規定。 
 
支付應用軟體資料安全標準(Payment Application Data Security Standard(PA-DSS))

Visa強烈建議支付應用軟體商開發符合PA-DSS要求之產品。符合PA-DSS之支付應用軟體可幫助商店和代理商減少資料外洩,防止不當儲存持卡人敏感資料,並支援符合PCI DSS。PA-DSS僅限商店之支付系統具有儲存、處理或傳輸持卡人資料等功能,並由外包軟體公司提供者適用之。PA-DSS並不適用於由商店或代理商自行開發並僅供內部使用之支付應用軟體,因為這些內部支付應用軟體已包括在商店及代理商之PCI DSS整體評估中。
 
PCI SSC負責維護和更新PA-DSS標準及相關文件,還有支付應用軟體合格評核機構(PA-QSA)之資格認證及培訓工作,簽發合格證書(Reports Of Validation)、品質保證,以公佈已達PA-DSS標準之應用軟體名單。
 
有關PA-DSS更多資訊,包括相關認證要求和已獲PA-DSS認證之應用軟體名單,
請至PCI SSC網站查詢:www.pcisecuritystandards.org

支付應用軟體之安全規範

Visa將實施一系列強制規範,以減少Visa支付系統中不當使用非安全之支付應用軟體情形。這些規範將要求Visa客戶確保其商店和服務提供商使用符合PA-DSS之支付應用軟體。Visa相關規範將陸續生效之,具體情況如下: 
 

新商店指收單機構新簽約之商店。
 
本強制規範範圍指的是,支付應用軟體指的是由非商店或服務提供商自行開發之支付應用軟體,該軟體系設計用來處理支付卡交易授權或清算作業,並且需具有儲存、處理或傳輸持卡人資料之功能。傳統而言,刷卡機(POS)系統使用之支付應用軟體,通常是以PC為基礎進行設計(例如;運行Windows、Unix系統的桌面電腦和伺服器或Linux運行系統)。PA-DSS並不適用於由商店或代理商自行開發並僅供內部使用之支付應用軟體、硬體獨立之刷卡機或PIN Entry Devices(PEDs)。
 
此外,完全由第三方管理之software-as-a-service(SaaS)解決方案並不包含在本強制規範內。不過前提是這些方案係由第三方託管,而且並無此類配置、控制或系統駐留在商店或服務提供商之系統中。相反的,商店必須使用符合PCI DSS之服務提供商來提供SaaS解決方案。如果任何類似的配置、控制或系統確實駐留在商店或服務提供商的地點,則必須使用符合PA-DSS之支付應用軟體。

  • 列印本頁

快速連結

 
 
 
首頁 | 認識Visa | 人才招募 | 網站主要內容 | 使用網站的法律資訊 | 保護您的隱私 | 連結指引 | Visa全球網站 | Visa亞太區網站
© Copyright Visa. All Rights Reserved.