说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
ICS 03.060 A 11 JR 中华人民共和国金融 行业标准 JR/T 0123.4—2018 代替JR/T 0123.4— 2014 非银行支付机构支付业务设施检测规范 第4部分:固定电话支付 Test specification of non- bank payment institutions payment service facilities — Part 4:Fixed telephone payment 2018 - 10 - 29发布 2018 - 10 - 29实施 中国人民银行 发布 JR/T 0123.4—2018 I 目 次 前言 ................................................................................ II 引言 ................................................................................ IV 1 范围................................................................ .............. 1 2 规范性引用文件 ................................................................ .... 1 3 术语和定义 ................................................................ ........ 1 4 启动准则 ................................................................ .......... 2 5 功能测试 ................................................................ .......... 2 6 风险监控及反洗钱测试 ................................ .............................. 4 7 性能测试 ................................................................ .......... 5 8 安全性测试 ................................................................ ........ 6 参考文献 ............................................................................ 64 JR/T 0123.4—2018 II 前 言 JR/T 0123 《非银行支付机构支付业务设施检测规范》分为 6个部分: ——第1部分:互联网支付; ——第2部分:预付卡发行与受理; ——第3部分:银行卡收单; ——第4部分:固定电话支付; ——第5部分:数字电视支付; ——第6部分:条码支付。 本部分为JR/T 0123 的第4部分。 本部分按照 GB/T l.1 —2009给出的规则起草。 本部分代替 JR/T 0123.4 —2014《非金融机构支付业务设施检测规范 第4部分:固定电话支付》, 与JR/T 0123.4 —2014相比主要变化如下: ——标准名称由《非金融机构支付业务设施检测规范 第4部分:固定电话支付》修改为《非银行 支付机构支付业务设施检测规范 第4部分:固定电话支付》; ——增加了商户管理、争议投诉处理、支付标记化管理要求(见第 5章); ——增加了客户风险管理、支付账户风险管理、商户风险管理要求(见第 6章); ——增加了当年累计交易限额、当日累计交易限次、异常行为监控、账户资金监控、风险及反洗钱 管理制度要求(见第 6章); ——增加了对自建机房的物理安全要求(见 8.1); ——增加了主机对象审计、应用操作审计的要求(见第 8章); ——修改了网络安全中对网络域安全隔离和限制、内容过滤、网络对象审计等的要求(见第 8章, 2014年版的第 8章); ——修改了主机安全中对访问控制范围等的要求(见第 8章,2014年版的第 8章); ——修改了应用安全中对可信时间戳服务、登录访问安全策略、日志信息的要求(见第 8章,2014 年版的第 8章); ——增加了数据安全中对个人信息保护、数据使用的要求(见 8.5); ——增加了运维安全文档管理要求(见 8.6); ——删除了文档要求(见 2014年版的第 9章); ——删除了外包附加要求(见 2014年版的第 10章); ——增加了SM系列算法的使用要求(见第 8章)。 本部分由中国人民银行提出。 本部分由全国金融标准化技术委员会(SAC/TC 180 )归口。 本部分起草单位:北京中金国盛认证有限公司、中国信息安全认证中心、中国金融电子化公司、银 行卡检测中心、上海市信息安全测评认证中心、中金金融认证中心有限公司、工业和信息化部计算机与 微电子发展研究中心(中国软件评测中心)、北京软件产品质量检测检验中心(国家应用软件产品质量监督检验中心)、中电科技(北京)有限公司、中国电子科技集团公司第十五研究所(信息产业信息安 全测评中心)、支付宝( 中国)网络技术有限公司、银联商务股份有限公司、财付通支付科技有限公司、 网银在线(北京)科技有限公司。 JR/T 0123.4—2018 III 本部分主要起草人:安荔荔、潘润红、邬向阳、聂丽琴、赵春华、高天游、王翠、王鹏飞、裴倩如、 李红曼、焦莉纳、唐立军、牛跃华、林春、马鸣、刘欣、王妍娟、夏采莲、高祖康、陆嘉琪、王凯阳、 赵亮、于泉、冯云、张益、宋铮、何韡、吴永强、马志斌。 本部分于2014年 11月24日首次发布,本次为第一次修订。 JR/T 0123.4—2018 IV 引 言 JR/T 0123 —2018基于JR/T 0122— 2018《非银行支付机构支付业务设施技术要求》编制。检测 目标 是在系统版本确定的基础上,对非银行支付机构提供的支付业务设施的功能、风险监控、性能、安全性 进行测试,客观、公正地评估设施是否符合中国人民银行对支付业务设施的技术标准要求,保障我国支付业务设施的安全稳定运行。 JR/T 0123.4—2018 1 非银行支付机构支付业务设施检测规范 第4部分:固定电话支付 1 范围 本部分规定了非银行支付机构固定电话支付业务设施的功能、风险监控、性能、安全等方面的测试 要求。 本部分适用于非银行支付机构固定电话支付业务设施的建设管理,以及第三方检测机构的检测工 作。 注:支付业务设施包括支付业务处理系统、网络通信系统以及容纳上述系统的专用机房。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。 凡是注日期的引用文件, 仅注日期的版本适用于本文件。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 32905 信息安全技术 SM3密码杂凑算法 GB/T 32907 信息安全技术 SM4分组密码算法 GB/T 32918 (所有部分) 信息安全技术 SM2椭圆曲线公钥密码算法 GM/T 0054 —2018 信息系统密码应用基本要求 JR/T 0122 非银行支付机构支付业务设施技术 要求 中国人民银行. 非银行支付机构网络支付业务管理办法(中国人民银行公告〔2015 〕第43号), 2016-07-01. 3 术语和定义 下列术语和定义适用于本文件。 3.1 非银行支付机构支付服务 non-bank payment institutions payment service 非银行支付机构在收付款人之间作为中介机构提供的下列部分或全部货币资金转移服务: a) 网络支付; b) 预付卡发行与受理; c) 银行卡收单; d) 中国人民银行确定的其他支付服务。 3.2 网络支付业务 online payment service 收款人或付款人通过计算机、移动终端等电子设备,依托公共网络信息系统远程发起支付指令,且 付款人电子设备不与收款人特定专属设备交互, 由非银行支付机构为收付款人提供货币资金转移服务的 JR/T 0123.4—2018 2 活动。 注:网络支付业务范围包括互联网支付、移动电话支付、数字电视支付、固定电话支付。 3.3 固定电话支付 fixed telephone payment 电话通过语音IVR 方式,通过电话线路发出支付指令,实现货币支付与资金转移的行为。 4 启动准则 启动测试工作应满足如下条件: a) 非银行支付机构提交的支付服务业务系统被测版本与生产版本一致。 b) 非银行支付机构支付服务业务系统已完成内部测试。 c) 系统需求说明书、系统设计说明书、用户手册、安装手册等相关文档准备完毕。 d) 测试环境准备完毕,具体包括: 1) 测试环境与生产环境基本一致,其中安全性测试在生产环境
JR-T0123_4-2018 非银行支付机构支付业务设施检测规范 第4部分:固定电话支付
文档预览
中文文档
70 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助3.5元下载(无需注册)
温馨提示:本文档共70页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3.5元下载
本文档由 思安 于
2022-12-11 23:29:19
上传分享
举报
下载
原文档
(767.9 KB)
分享
友情链接
GB-T 6653-2017 焊接气瓶用钢板和钢带.pdf
GB-T 30591-2014 建筑门窗洞口尺寸协调要求.pdf
专利 针对APT攻击的安全编排与自动化响应方法、装置及系统.PDF
ISO 24613-6 2024 Language resource management Lexical markup framework (LMF) Part 6 Syntax and semantics.pdf
GB-T 15148-2008 电力负荷管理系统技术规范.pdf
GB-T 33574-2017 集装箱生产序列号编码.pdf
HJ 25.2-2019 建设用地土壤污染风险管控和修复监测技术导则.pdf
中国移动 量子“Q波”技术白皮书 2022 .pdf
GB-T 34680.4-2018 智慧城市评价模型及基础评价指标体系 第4部分:建设管理.pdf
T-SCCIA 013—2023 机器人通行领域的身份鉴别密码应用指南.pdf
DB13-T 2948-2019 公路桥面铺装层维修设计与施工技术规范 河北省.pdf
GB-T 28452-2012 信息安全技术 应用软件系统通用安全技术要求.pdf
GB-T 41131-2021 科技馆展览教育服务规范.pdf
CY-T 101.8-2014 新闻出版内容资源加工规范 第8部分%3A图书加工.pdf
GB-T 34990-2017 信息安全技术 信息系统安全管理平台技术要求和测试评价方法.pdf
GB-T 22696.3-2008 电气设备的安全 风险评估和风险降低 第3部分:危险、危险处境和危险事件的示例.pdf
DB14-T 2136-2020 《特种设备风险分级管控实施指南》 山西省.pdf
GB-T 40428-2021 电动汽车传导充电电磁兼容性要求和试验方法.pdf
GM-T 0039-2015 密码模块安全检测要求.pdf
T-ZSA 37—2020 移动智能终端密码技术政企应用指南.pdf
交流群
-->
1
/
3
70
评价文档
赞助3.5元 点击下载(767.9 KB)
回到顶部
×
微信扫码支付
3.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。