Ping++通过PCI DSS认证,保护企业用户信息安全

今日,聚合支付系统服务商Ping++宣布已顺利通过PCI DSS(Payment Card Industry Data Security Standard)V3.1版本的合规评估,获得由支付产业安全标准委员会(PCI Security Standards Counci)颁发的PCI认证证书。

“如何保证用户的信息安全一直是令企业头疼的事情”,在接受记者采访时,Ping++CEO金亦冶表示,PCI是全球公认的业内持卡人数据保护系统的安全基准,只要是涉及到需要持卡人输入个人信息这类牵扯到数据安全和保护的工作,拥有PCI认证是对用户最好的承诺,另一方面,如果企业想要发展国际市场,他们的支付系统必须要通过PCI DSS认证。

“PCI单次审核费用在十万以上,更不用提投入的开发成本、每个月及每年的复审”,金亦冶表示目前国内有支付牌照的第三方支付机构获得PCI认证的比较多,但提供技术服务的支付系统方案提供商却很少。“通过Ping++接入支付渠道后,企业本身不需要再去经历繁琐的PCI审核流程,这为企业节省的成本是十分可观的”。

据了解,目前Ping++已经累积了不少海外客户,有的客户接入时就会有PCI认证的需求。金亦冶表示,Ping++希望能够通过此次认证的通过,获得更多大型企业以及国际企业的认可。

作为聚合支付系统服务商,Ping++在每年的10月10号都会发布“一件小事”,在Ping++内部被戏称为对客户的“年度告白”:2014年10月10日,Ping++正式上线运营,至今企业客户总量近15000家;2015年10月10日,Ping++支持了无卡快捷支付与跨境收款服务,将支付渠道及方式做了进一步的拓展;2016年,继9月发布的账户系统及多级商户系统之后,Ping++宣布通过了PCI DSS认证,将支付系统的数据安全提升到了业内公认的国际领先水平。

金亦冶表示,目前在B2B领域,Ping++的客户以企业服务类平台为主,下一步将会考虑B2B交易平台的场景化方案输出。

本文转自d1net(转载)

时间: 2024-09-28 12:31:17

Ping++通过PCI DSS认证,保护企业用户信息安全的相关文章

PCI DSS 3.0:确保云计算合规的三个关键要求

最近,支付卡行业数据安全标准(PCI DSS)更新到新版本--PCI DSS 3.0.在某些领域,新要求可能会影响支持该标准的商家和服务提供商(云计算及其他服务)的合规计划.其中,与云计算相关的受影响最大的领域是,持卡人数据环境(CDE)与云计算交互使用的情况.商家将会发现,云计算中的PCI DSS合规一直是很 复杂且具有挑战性的话题,以至于PCI安全标准委员会发布了一整份文档来描述如何在PCI环境下使用云计算.然而,PCI 3.0有几个方面可能让这个已经很复杂的情况变得更加复杂.这并不是因为3

企业用户或成虚拟运营商破局点

在经过近两年的热闹之后,国内的虚拟运营商目前大部分已经处于沉寂状态,据不完全统计的数据显示,目前40多家虚拟运营商,累计发展用户约200万户左右,众多虚拟运营商只是维持现状状态.据悉,在获得虚拟运营商牌照之后,众多虚拟运营商都是盯住个人消费者,成为传统运营商的转售渠道,导致价格没有任何优势. 同时,针对个人用户的推广不力,用户体验不佳,导致消费者并不买账.有业内人士表示,在个人市场难以撬动的困局下,企业用户或是虚拟运营商打开僵局的着力点. 用户发展不顺 2013年12月26日首批虚拟运营商牌照被

PCI验证:使用PCI DSS需满足什么要求?

本文讲的是PCI验证:使用PCI DSS需满足什么要求,受支付卡行业数据安全标准(PCI DSS)支配的企业必须满足PCI验证请求,验证其条款是否与银行的相符.这些需求包括对服从性的周期性报告(ROC),漏洞扫描,渗透测试和Web应用测试.在这一点上,我们检查了这些需求,列出了保持PCI DSS服从性的详细提纲. 或许最重要的PCI请求就是最小的商家必须向自己的银行提交年度服从性验证报告.这些报告的范围以及个人执行评估资格都依据企业所达到的PCI DSS商家级别而定. 最大的商家属于一级商家,他

快钱通过PCI DSS最新版本V1.2的审核认证

6月5日上午消息,支付行业最严格.级别最高的安全认证标准PCI DSS发布最新数据安全标准版本,独立第三方支付快钱通过该最新版本V1.2的审核认证. 据了解,PCI认证是目前全球最严格.级别最高的金融支付机构安全认证标准.PCIDSS新版本在旧版本基础上对于企业内部硬.软件配置.运营操作体系的安全内审周期频率要求稍作提升:对于持卡人数据无线网络传输等项目运行加密进行了要求和调整:另外,根据企业.金融机构的运营特性及消费者支付特性对部分要求做了相对调整.改良后的PCI DSS最新版本V1.2更科学

新浪微博为何其他企业用户认证说明不是企业全称?

  对于已认证帐号的认证说明信息,工作人员将逐步协助进行调整切换.如果您对查看到的企业用户个性化认证说明存在质疑,您可将该帐号信息通过私信发送至@企业认证服务.工作人员核对无误后将协助切换为企业全称.感谢您的理解.

PCI DSS如何帮助提升虚拟环境安全性

在部署VMware虚拟化环境的过程当中,可以考虑使用PCI DSS加强虚拟机的数据安全性. 随着越来越多的个人信息被存放到网络当中,未经授权的用户尝试访问这些数据的情况也在不断增加.伴随个人信息丢失而产生的可疑行为或者欺诈消费会导致用户的信用卡被强制注销,这是一件令人十分沮丧的事情.不仅如此,对于遭遇到个人信息泄露的用户来说,通常会产生一种被个人隐私被侵犯的感觉. 由此引发的一个问题是:情况到底有多严重?司法统计局曾经公布了一些和个人信息泄露相关的数据,当前面临的情况令人担忧.现在能够获取到的最

数据安全:利用数据加密保护企业移动业务数据

在过去二十年间,私营企业和政府机构都建立了保护墙来保护他们的业务,具体地说,就是指防火墙.这些防火墙作为保障措施以形成确保企业计算. 通信设备和数据免受外来攻击的安全保障,然而,业务移动性的出现以及移动设备(笔记本.智能手机.PDA和移动存储设备等)的迅 速发展,让防火墙"措手不及",面对移动设备,防火墙很难防止企业的敏感数据被盗.丢失或者攻击.目前,仅在美国就有25万黑莓用户, 预计在未来一年这个数据还将增长25%,随着越来越多的人放弃传统手机,转而选择使他们能够访问更多数据的智能手

携程信用卡信息泄露的五个基本问题,别拿PCI DSS说事!

携程信用卡信息泄露事件昨日曝光后持续发酵,由于携程用户数量巨大,且在在线旅游业OTA行业树大招风,各路好汉番茄鸡蛋一起招呼,使得此事件大有闹剧化和狗血化趋势.一些不明真相的群众受到别有用心的煽动,开始对用卡安全产生担忧,以下安全牛不代表任何一方利益,仅仅摆一摆几个基本事实和问题: 一.在乌云平台上曝光的携程漏洞是什么? 携程用于处理用户支付的安全支付服务器接口存在调试功能,将用户的支付记录用文本保存了下来.同时因为保存支付日志的服务器未做校严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中

PCI DSS 3.0可选要求即将变成强制性要求

企业需要评估PCI DSS 3.0要求,并为2015年6月30日的强制性改变做好准备.本文中专家Mike Chapple讨论了如何为最后期限备战. 两年前,企业在评估PCI DSS 3.0变化带来的影响时,可能注意到有一组要求被标记为"在2015年6月30日之前,要求X为最佳做法,而在该日期之后,该要求将变成强制性要求".如果企业当时的回应是"我们可晚点再处理",那么现在,企业要注意这个时刻即将到来. 当PCI SSC在2013年11月发布最终PCI DSS 3.0