随着分贝通App即将上线云闪付扫码支付功能,作为依托App与云闪付间银行卡数据安全保障工程之一,分贝通在与测评机构的紧密配合下,顺利通过《银联卡支付信息安全管理标准》(简称UPDSS)测试。
UPDSS是业内公认的权威资质,该认证指适用《银联卡支付信息安全管理标准》(银联风管委[2018]3号)的机构和企业,由中国银联风险管理委员会授权的银联卡支付信息安全合规评估机构主导测评、颁发证书。
01
分贝通是首个在企业支出管理领域获得该测试证书的企业,这也是继ISO27001认证、可信云认证和三级等保后的第4项权威认证。
定位为下一代企业支出管理平台,分贝通致力为企业提供全面的支出管理服务,包括商务消费、办公采购、补助福利、费控报销、对公付款等。其中支付业务项目在App端、Web端均涉及账户交易,尤其是基于备用金功能的「虚拟卡」,上线云闪付二维码支付功能后,员工在享有便捷支付体验同时,也对底层安全技术防护要求更高。
例如频繁的付款动作,容易出现敏感信息泄露,包括手机号、银行卡密码信息等。而UPDSS测试正是通过频繁的模拟测试和数据测验,有效验证了分贝通的支付网络安全性。
02
在测试评估过程中,分贝通完全符合从8个控制域,236个控制措施的明确要求。其中,机构对分贝通支付系统中数据的产生、传输、存储、销毁等环节进行重点检测;通过多项测试使用,能够确保敏感账户信息与交易数据在银联卡业务处理各环节中的安全性、完整性和可用性,避免数据遭到篡改、泄漏和破坏;同时,还有效保障了支付敏感信息的安全性,诸如银行卡号、持卡人姓名、手机号、身份证号等卡数据进行加密/脱敏处理。
在开展支付信息安全管理标准测试的同时,分贝通还启动了“银联卡支付应用软件安全测试”,该测试已经全线通过正在最后交割期。随着银联卡支付应用软件安全测试的进行,分贝通为企业客户构建了从基于App应用中的所有接口交易数据到存储的全流程支付的安全闭环,让企业的所有交易环节均得到安全保障。