PCI PIN 审计
该标准规定了基于PIN码的跨行交易所需的最低安全要求,保护PIN码及加密密钥所需的最低可接受标准,旨在协助所有零售电子支付系统参与者确保持卡人PIN码不会被泄露。
标准主要分为三个部分
- 第一部分Core:适用于提供PIN交易处理服务的系统和实体;
- 第二部分Annex A:适用于提供基于非对称技术的对称密钥分发服务的系统和实体,主要分为Annex A1:使用非对称技术操作的远程密钥分发;Annex A2:认证与注册机构;
- 第三部分 KIF:是密钥注入设施,这部分适用于提供密钥注入相关服务的系统和实体。
典型适用实体主要包括:
- 单机构 (Acquirers):即商户的收单银行,是标准的主要适用对象。
- 商户 (Merchants):特别是在ATM以及有人值守和无人值守的销售点(POS)终端处理支付卡交易的商户。
- 支付处理商/服务提供商:为收单机构或商户处理、传输或存储PIN数据的第三方服务公司。
其他代理机构 (Agents):包括但不限于:
- 密钥注入设施 (Key-Injection Facilities, KIF):负责将加密密钥安全地注入支付终端或HSM的机构。
- 证书处理机构 (Certificate Processors):在非对称密钥体系中负责处理数字证书的机构。
简单来说,只要你的业务会接触到持卡人的PIN数据,就很可能需要遵循PCI PIN标准。PCI PIN合规是一项战略性投资。它不仅能保护您的企业和客户免受损失,更是建立信任、开拓市场、赢得竞争的关键。
我们PCI 审计服务有着以下显著优势:
位置优势:
公司审计团队在国内,有问题可即时现场沟通。
专业优势:
长期深耕PCI领域,项⽬经验丰富,熟悉针对各种复杂系统下的合规咨询和审计
服务优势:
可提供端到端、灵活提供全流程服务。
商务优势:
提供⾏业最有竞争⼒的价格
可以提供的服务:
针对PCI PIN, PCI P2PE和PCI DSS标准的培训,
针对PCI PIN方案的合规咨询
正式审计服务,审计通过提供正式报告和AOC

