欢迎光临POS机专业办理网丨个人POS机办理丨公司POS机办理
全国咨询热线:15388254779
联系我们

POS机办理网

地址:四川省成都市成华区汇富大厦6楼

Q Q:2816166482

电话:15388254779

邮箱:2816166482@qq.com

网络支付数据安全国标出台,2023年5月1日起实施

时间:2022-11-14 16:37:28 作者:pos机小百科 点击:

POS机办理网专业POS机相关资讯,POS机排行推荐,完善的办理,售后维护一条龙服务。10年从业经验助广大POS机用户选择到自己最心仪,最适合的产品,让用户少走弯路,少踩坑,本网搜集了全网POS机相关办理问题、售后故障问题处理、最新POS机相关新闻、值得办理POS机排名资讯、POS机办理相关骗局解读等等众多行业新闻、教程、建议,助广大pos机用户花最少的时间了解更多pos机相关资讯!
近日,国家市场监督管理总局、国家标准化委员会正式发布《信息安全技术 网络支付服务数据安全要求》(GB/T42015-2022,以下简称“《标准》”),实施时间为2023年5月1日。


《标准》规定了网络支付服务收集、存储、传输、使用、加工、提供、公开、删除、出境等数据处理活动的安全要求。适用于网络支付服务提供者规范数据处理活动,也可为监管部门,第三方评估机构对网络支付服务数据处理活动进行监督、管理、评估提供参考。


在生物识别方面,《标准》要求,不应将个人生物识别信息作为唯一的个人身份认证方式或支付方式,法律法规另有要求的除外;不应频繁要求用户开通个人生物识别认证或支付功能。


在数据出境方面,《标准》要求,网络支付服务提供者如提供跨境支付服务,在境外商户消费、向境外汇款/接收境外汇款、为用户提供跨境支付结算服务等场景下,涉及数据出境。网络支付服务提供者数据出境应遵守以下要求:


a)不涉及处理跨境支付业务的,不应向境外提供个人信息等数据;

b)出境数据应仅限为处理跨境支付业务所需的必要信息;

c)应建立数据出境记录,包括但不限于出境时间、数据类型、数量、目的地、境外接收方等,相关记录至少保存五年;

d)根据业务发展和运营情况,每年应自行或委托第三方机构对数据出境至少进行一次数据出境风险评估。


在与第三方进行数据合作方面,《标准》要求,与第三方风险控制服务商开展合作时,应仅提供经过去标识化处理后的数据,且通过合同等方式约定双方数据安全保护责任。


《标准》要求,通过在第三方应用中嵌入网络支付服务SDK,提供网络支付服务时(如在网上购物服务平台中嵌入网络支付服务SDK,以使网上购物服务平台用户完成订单支付),不应将用户账户余额、银行卡绑定信息、个人身份鉴别信息、与当次支付行为无关的用户交易记录等数据提供给第三方应用。


《标准》明确了网络支付服务数据范围,网络支付服务数据包括用户数据和业务数据:


a)用户数据:网络支付服务提供者在提供网络支付服务过程中收集和产生的个人及组织用户数据,如个人自然信息、个人身份鉴别信息等;

b)业务数据:在网络支付服务业务开展过程中处理的用于保障业务正常运行的数据,如商户签约信息、支付结算信息等。


《标准》还明确了网络支付服务数据主要的安全风险:


a)在数据收集活动中,网络支付服务提供者过度收集用户数据,或过度索取移动App系统权限的风险;

b)在数据传输、存储活动中,网络支付服务提供者未采取有效安全措施导致数据遭受未经授权的访问、泄露、篡改、丢失的风险;

c)在用户数据使用活动中,网络支付服务提供者未采取脱敏、身份鉴别或访问控制等安全措施导致数据遭到未经授权的访问、泄露、篡改、丢失的风险;

d)网络支付服务提供者滥用用户数据开展自动化决策,或滥用自动化决策机制造成用户权益损失的风险;

e)网络支付服务提供者以接入第三方应用、嵌入第三方SDK或其他形式对外提供数据时,未经用户授权或超范围提供数据,以及接收方无法提供充足安全保障措施、滥用用户数据等风险;

f)网络支付服务提供者以安全风险控制等为由扩大个人信息收集范围、未经用户授权或超出授权范围加工和使用其个人信息等风险。


以下为文件全文:


网络支付数据安全国标出台,2023年5月1日起实施(图2)网络支付数据安全国标出台,2023年5月1日起实施(图3)网络支付数据安全国标出台,2023年5月1日起实施(图4)网络支付数据安全国标出台,2023年5月1日起实施(图5)网络支付数据安全国标出台,2023年5月1日起实施(图6)网络支付数据安全国标出台,2023年5月1日起实施(图7)网络支付数据安全国标出台,2023年5月1日起实施(图8)网络支付数据安全国标出台,2023年5月1日起实施(图9)网络支付数据安全国标出台,2023年5月1日起实施(图10)网络支付数据安全国标出台,2023年5月1日起实施(图11)网络支付数据安全国标出台,2023年5月1日起实施(图12)网络支付数据安全国标出台,2023年5月1日起实施(图13)网络支付数据安全国标出台,2023年5月1日起实施(图14)网络支付数据安全国标出台,2023年5月1日起实施(图15)网络支付数据安全国标出台,2023年5月1日起实施(图16)网络支付数据安全国标出台,2023年5月1日起实施(图17)网络支付数据安全国标出台,2023年5月1日起实施(图18)



本文由POS机办理中心整理,未经许可不允许任何形式的转载,本文唯一地址:https://www.cdkft.cn/xinwenzixun/32720.html,其他地址不完整的均为抄袭!POS机申请办理请添加客服微信号:shandianpos


POS机行业热点新闻

    POS机专业办理网友情提示:2022年下半年由于国家对POS机行业整顿,追偿POS机支付行业通过跳码非法侵占国有资产。每家支付公司都背负着巨额的罚单,涨价已成2022年下半年的常态,基本很多POS机老产品都涨费率到1%-2%之间(也就是刷一万扣100到200的手续费)!各位如果手中还有用着两三年前办理的POS机产品,请仔细核实使用费率后,再刷卡。如果有联系不到办理人员的,可以添加小编微信(shandianpos)进行咨询

    下方是POS机专业办理网小编的微信,各位有什么疑问都可以添加咨询。小编从事POS机支付行业已有10年以上了,相信能帮助各位解决绝大部分行业问题。

    POS机专业办理网客服

    联系我们 POS机机具领取申请

  • 上一篇:骗术花样众多又见冒充监管名义实施诈骗,发现此类线索第一时间报
  • 下一篇:清算协会发布当前支付风险变化特征
个人POS机在线申请