ISO 9564

Стандарт ISO 9564 ISO 9564 — международный стандарт для управления PIN-кодами и обеспечения безопасности в финансовых услугах.  PIN-код используется для […]

Стандарт ISO 9564

  • ISO 9564 — международный стандарт для управления PIN-кодами и обеспечения безопасности в финансовых услугах. 
  • PIN-код используется для проверки личности клиента и авторизации переводов или снятия средств. 
  • Стандарт ISO 9564 содержит принципы и методы для безопасного управления PIN-кодами. 
  • Стандарт состоит из трех частей: управление PIN-кодами, шифрование PIN-кодов и обработка PIN-кодов в электронной коммерции. 
  • Основные принципы управления PIN-кодами включают функциональность, шифрование, безопасность, хранение, выбор и выдачу PIN-кодов. 
  • Устройства для ввода PIN-кодов должны быть физически защищены и стандартизированы. 
  • Устройства считывания смарт-карт должны быть физически защищены и сконструированы таким образом, чтобы PIN-код не мог быть отслежен. 
  • PIN-коды должны быть зашифрованы при передаче от устройства ввода PIN-кода к устройству считывания карт. 
  • Длина PIN-кода должна составлять от 4 до 12 цифр, а эмитент не должен назначать PIN-коды длиной более 6 цифр. 
  • Выбор PIN-кода может осуществляться тремя способами: выдача, генерация и комбинирование. 
  • PIN-код должен быть сохранен в секрете при передаче от эмитента к клиенту. 
  • Шифрование PIN-кода должно осуществляться с использованием утвержденных алгоритмов шифрования. 

Полный текст статьи:

ISO 9564 — Википедия

Оставьте комментарий

Прокрутить вверх