Case Information
2021年6月,國際標(biāo)準(zhǔn)化組織(ISO)正式發(fā)布ISO 23195:2021《第三方支付服務(wù)信息系統(tǒng)的安全目的》國際標(biāo)準(zhǔn)。這是繼ISO 21568:2020《金融服務(wù)參考數(shù)據(jù) 銀行產(chǎn)品服務(wù)描述規(guī)范(BPoS)》發(fā)布后,又一個由中國專家牽頭制定的金融國際標(biāo)準(zhǔn),標(biāo)志著我國金融標(biāo)準(zhǔn)化工作取得了新的國際化進(jìn)展。
《第三方支付服務(wù)信息系統(tǒng)的安全目的》以GB/T 18336《信息技術(shù) 安全技術(shù) 信息技術(shù)安全評估準(zhǔn)則》系列國家標(biāo)準(zhǔn)為理論基礎(chǔ),將我國網(wǎng)聯(lián)技術(shù)方案作為重要案例,從需要保護(hù)的資產(chǎn)、資產(chǎn)面臨的威脅及組織安全策略等方面進(jìn)行了詳細(xì)分析,確定了支持第三方支付服務(wù)信息系統(tǒng)的安全目的,以作為制定第三方支付服務(wù)安全技術(shù)方案的出發(fā)點和落腳點,為建設(shè)開放銀行提供參考,同時也兼顧了在全球使用的直連模式,具有廣泛的適用性。