Стандарт ISO 9564
- ISO 9564 — международный стандарт для управления PIN-кодами и обеспечения безопасности в финансовых услугах.
- PIN-код используется для проверки личности клиента и авторизации переводов или снятия средств.
- Стандарт ISO 9564 содержит принципы и методы для безопасного управления PIN-кодами.
- Стандарт состоит из трех частей: управление PIN-кодами, шифрование PIN-кодов и обработка PIN-кодов в электронной коммерции.
- Основные принципы управления PIN-кодами включают функциональность, шифрование, безопасность, хранение, выбор и выдачу PIN-кодов.
- Устройства для ввода PIN-кодов должны быть физически защищены и стандартизированы.
- Устройства считывания смарт-карт должны быть физически защищены и сконструированы таким образом, чтобы PIN-код не мог быть отслежен.
- PIN-коды должны быть зашифрованы при передаче от устройства ввода PIN-кода к устройству считывания карт.
- Длина PIN-кода должна составлять от 4 до 12 цифр, а эмитент не должен назначать PIN-коды длиной более 6 цифр.
- Выбор PIN-кода может осуществляться тремя способами: выдача, генерация и комбинирование.
- PIN-код должен быть сохранен в секрете при передаче от эмитента к клиенту.
- Шифрование PIN-кода должно осуществляться с использованием утвержденных алгоритмов шифрования.
Полный текст статьи: