当前位置: 首页 > news >正文

atsec完成Newland NPT的P2PE PA评估

202511

中国北京- atsec中国完成了福建新大陆支付技术有限公司(以下简称“Newland NPT”)支付应用PaymentLink的支付卡产业(PCIPayment Card Industry)点对点加密(P2PE Point-to-Point Encryption)应用(Application)的安全评估。该评估结果已通过PCI安全标准委员会(SSCSecurity Standards Council)的验证,并正式公布在PCI SSC官网列表,详情请参见以下链接:

https://listings.pcisecuritystandards.org/assessors_and_solutions/point_to_point_encryption_applications

该列表作为官方的资源平台,服务于PCI P2PE解决方案提供商、组件提供商以及部署自主管理商户解决方案(MMSMerchant Managed Solution)的商户。P2PE应用需加载至经PCI认证的PTS POI终端设备,作为P2PE解决方案的组成部分。全球商户与收单机构可通过P2PE解决方案列表选择合适的方案。采用传统P2PE解决方案有助于缩减持卡人数据环境范围,简化PCI DSS合规评估流程,并全面提升数据安全水平。

P2PE标准旨在推动PCI认证解决方案的研发、审批与落地应用,通过对交互点(即账户数据采集端)至解密环境内数据解密端之间的全程加密保护,有效消除该传输路径中的明文账户数据,从而显著提升账户数据的安全防护能力。

新大陆支付技术股份有限公司认证部经理Tony Wu评价道:“我们对于成功通过PCI P2PE认证深感自豪。这一重要里程碑既体现了团队的专业奉献精神,也见证了atsec专家团队的严谨评估,他们的专业素养至关重要。通过此次评估成果,我们进一步巩固了在支付安全领域的领先地位。”

作为经PCI SSC认可的P2PE安全评估机构(P2PE QSA)及支付应用安全评估机构(P2PE PA QSA),atsecP2PE解决方案、组件及/或应用提供安全评估服务,验证其符合PCI P2PE标准要求。

关于艾特赛克(atsec)信息安全

atsec information security是一家独立且基于标准的信息技术(ITInformation Technology)安全咨询、评估和测评服务公司,它很好地将商业导向的信息安全方法和深入的技术知识以及全球的经验相结合。atsec2000年成立于德国,目前通过欧洲、美国和亚洲的分支机构,广泛的面向世界范围商业和政府的诸多领域。我们的同事是不同技术领域的专家,包括操作系统、数据库、网络设备、嵌入式系统等等。

我们的实验室根据不同的标准开展商业产品和系统的评估和测试,包括Common CriteriaFIPS 140-3O-TTPSPCIISO/IEC 27001NESAS,从而确保用户的安全性。我们针对不同规模的客户成功完成了诸多的脆弱性评估、密码测试、安全审计,以及独立的评估,涉及电信、金融和能源等不同行业。

支付卡产业(PCI: Payment Card Industry),atsec提供不同安全评估体系和标准领域的完整服务。atsec经过PCI安全标准委员会(SSC: Security Standards Council)授权认可的安全评估资质包括PCI数据安全标准(PCI DSS: PCI Data Security Standard)合格的安全性评估机构(QSA: Qualified Security Assessor)、授权的扫描服务商(ASV: Approved Scanning Vendor)、PCI点对点加密(P2PEPOINT-TO-POINT ENCRYPTION)评估机构、PCI 3DS评估机构、合格PIN评估机构(QPAQualified PIN Assessor)、PCI软件安全框架(SSFSoftware Security Framework)软件安全(Secure Software)和安全软件生命周期(SLCSecure Software Lifecycle)评估机构、卡生产安全评估机构(CPSACard Production Security Assessor)(面向物理和逻辑安全要求两个独立的标准),以及取证调研机构(PFIPCI Forensic Investigators)。此外,atsec提供PCI合规相关支持服务,包括但不限于体系文档和整改咨询、渗透测试、风险评估等。

atsec是产业的领导者和贡献者,我们是年度国际密码会议(ICMC)的成立者。atsec积极贡献于不同的标准化组织,包括Common CriteriaISOGSMAPCI GEAR,以及欧盟安全法令工作组等。

http://www.dtcms.com/a/602570.html

相关文章:

  • 网站推广预算在线网页爬虫工具
  • 从0开始学区块链第15天——发送和接受ETH
  • 如何批量建站在本地做的网站怎么修改域名
  • 崇左网站搭建给网站开发APP
  • C语言的编译器 | 如何选择适合你的编译器
  • 上位机项目列表
  • 如何用电脑记事本做网站别墅装修设计图片大全 效果图
  • 销售怎么做英文网站建设优化
  • Mac编译C语言 | 学会在Mac上使用终端编译和运行C语言程序
  • Go语言编译器及其使用分析
  • 做建筑的网站产品宣传类网站设计
  • LMV321、LMV358:低功耗轨到轨输入输出 CMOS 运算放大器
  • 有什么网站是做兼职的做网站学习什么
  • 在Python中配置高度交互的数据可视化:Highcharts完全指南
  • git使用应用实战大全
  • 自己做网站可以盗图吗体育新闻最新消息今天
  • 建设促销网站前的市场分析广西建设工程造价管理协会网站
  • 濮阳做网站推广网站备案完成通知
  • IntelliJ IDEA导出WAR包全指南
  • 做网站用的主机音乐网站 模板
  • 顺的品牌网站设计价位长沙 网页制作
  • c语言和c 哪个做网站好seo推广要多少钱
  • 做网站这么做中国国家住房和城乡建设部网站
  • 8arm-PEG-(7)DBCO,八臂聚乙二醇二苯环辛炔,点击反应
  • NVIDIA CUDA全面支持RISC-V深度解析:技术原理、开发实操与生态红利
  • 实践案例 - 使用Python和TensorFlow构建简单的图像分类模型
  • 柳州建设网站医学教育网站建设方案
  • 全企网建站怎么样建站之星切换模板
  • 易语言DLL反编译 | 如何有效进行易语言DLL的逆向分析与应用
  • 自己做个网站怎么赚钱网站建设的目的及目标