银行
电子银行整体安全/ 商业银行移动营销系统信息安全及无纸化/ 商业银行柜面无纸化安全/ 商业银行电子回单安全/ 商业银行网银助手安全/ 商业银行批量代发代扣数据安全/ 商业银行在线借贷电子合同安全/ 电子银行风险监控证券
证券行业移动柜台及信息安全保险
保险行业电子投保全流程安全解决方案互联网金融
P2P ( 网贷平台) 安全/ 供应链融资平台安全/ 融资租赁平台安全/ 在线身份认证第三方支付
第三方支付整体安全电子商务
电子招标投标安全/ 大宗交易平台数字证书应用安全移动金融
移动支付TSM 平台接入安全/ 金融IC 卡发卡系统/ 金融IC 卡证书多应用安全移动安全
移动平台整体安全/ 移动平台客户端应用安全加固/ 移动平台应用市场渠道监控/ 移动平台数字证书安全应用/ 移动办公安全企业安全基础设施
CA 数字证书认证系统建设资金管理
企业资金管理系统安全基础通用
数字证书应用与建设电子取证
电子签名验证技术(电子取证)税务
电子发票安全卫生医疗
医疗行业电子签名全流程安全解决方案证照合一
电子证照及“三证合一”政务办公
政府行政审批系统安全/ 政府电子化采购平台安全/ 移动电子政务安全智慧城市
智慧城市智慧钥匙产品检测服务> 认证检测服务
移动金融技术服务认证/ IT产品信息安全认证/ 数据中心检测认证/ 云计算技术金融应用检测/ 网站监测/ 信息安全风险评估/ 中国银联支付应用软件安全认证产品检测服务> 预测试服务
产品检测服务> 委托测试
金融IC卡检测/ 受理终端检测/ 移动终端应用软件(APP)检测/ 安全加固/ 渠道监控/ 行为监控/ USBKey和OTP检测/ 移动金融安全芯片检测/ 移动金融安全载体(SE)检测/ TEE和TA检测/ 条码技术检测其他服务
金融领域安全IC卡和密码经验示范工程验收测试国密验收测试(国密算法改造验收测试)/ 信息安全资讯与同行业动态通报合规类
非银支付检测/ UPDSS合规评估/ 银联入网测评/ 电子招投标系统检测/ 等保测评/ 商用密码应用安全性评估/ App安全认证/ 信息系统安全评估/ 电子社会保障卡服务渠道接入安全评估/ 收单外包服务商安全技术评估评估类
电子银行评估/ 渗透测试/ 移动APP安全检测/ 代码审计/ 金融科技产品认证(移动客户端)咨询类
数据安全治理/ ISO27001咨询/ 个人信息保护咨询&风险评估/ 信息科技风险审计咨询生产系统证书下载
新证书下载平台(生产证书)/ 证书下载支持手册测试系统证书下载
新证书下载平台(测试证书)/ 证书下载支持手册普通证书
普通证书技术支持手册/ 证书常见问题解决办法/ CFCA网站证书查询说明文档/金融IC卡根服务平台相关手册全球服务器证书
全球服务器证书用户手册/ 反欺诈全球服务器证书用户手册/ 全球服务器证书技术支持手册/ 服务器证书在线支持工具本站支持IPv6
银行
证券
保险
互联网金融
第三方支付
电子商务
移动金融
移动安全
税务
卫生医疗
证照合一
政务办公
智慧城市
产品检测服务> 认证检测服务
产品检测服务> 预测试服务
产品检测服务> 委托测试
其他服务
合规类
评估类
咨询类
字号:大中小
过去这一年,App火了。在严监管的趋势下,合规俨然成为App心中的C位。本文主要针对中国金融认证中心(CFCA)日常咨询量较大的几种App认证,如金融科技产品认证、移动互联网应用程序(App)安全认证、银联支付应用软件安全认证,进行对比与科普,以供APP开发者、运营者,机构企业风控合规人员、决策者参考。
金融科技产品认证(客户端软件)
1.背景
2019年10月25日,国家市场监督管理总局、中国人民银行联合发布《金融科技产品认证目录(第一批)》与《金融科技产品认证规则》,将金融科技产品纳入国家统一推行的认证体系,以持续强化金融科技安全与质量管理,防范因技术产品质量缺陷引发的风险向金融领域传导,提升金融科技守正创新能力和综合治理水平。
第一批认证目录包含客户端软件、安全芯片、安全载体、嵌入式应用软件、ATM机、POS机、移动终端可信环境、可信应用程序、扫码支付、声纹识别、云计算平台共11个产品种类,客户端软件是其一。
2.面向对象(限定金融行业)
支持支付业务(包括处理订单)的移动终端客户端软件,包括App、支付控件、软件开发工具包(SDK)等。
适用于如下领域:
1) 银行业金融机构
2) 证券公司、基金公司、期货公司、私募投资基金管理机构
3) 保险集团(控股)公司、保险公司、保险资产管理公司
4) 清算机构
5) 非银行支付机构等
3.认证流程
采用典型的三方认证体系:即送检企业送检,检测机构做型式试验出检测报告,认证机构进行认证和证后监督,送检企业的产品在通过认证后,即可使用金融科技产品认证标志并在互金协会网站进行备案。
4.检测标准
JR/T 0092-2019《移动金融客户端应用软件安全管理规范》
JR/T 0098.3-2012《中国金融移动支付 检测规范 第3部分:客户端软件》
T/PCAC 0006-2019《条码支付移动客户端软件 检测规范》
四部委《App违法违规收集使用个人信息行为认定方法》
5.检测内容
基本检测项、性能检测项、安全检测项、兼容性检测项、个人信息检测项等
移动互联网应用程序(App)安全认证
1.背景
近年来,移动互联网App强制授权、过度索权、超范围收集个人信息的现象大量存在,App违法违规收集使用个人信息的问题日渐严峻。为了规范App收集、使用个人信息的行为,加强个人信息安全保护,国家屡次重拳出击。
2019年,国家市场监督管理总局、中央网信办决定开展App安全认证工作,对App收集、存储、传输、处理、使用个人信息等活动的合格评定,并指定中国网络安全审查技术与认证中心(CCRC)作为此项认证的认证机构。
2.面向对象
任何具有收集、存储、传输和使用个人信息行为的App
3.认证流程
申请方向认证机构提交申请材料,认证机构审核,并反馈受理决定;检测机构依据标准和技术规范实施技术验证,出具技术验证报告;认证机构按照规范实施现场审核,出具现场审核报告,最后根据申请资料、技术验证结论和现场审核结论等进行综合评价,做出认证决定,如通过,认证机构向申请方颁发认证证书,并授权获证App运营者使用规定的认证标志。
4.检测标准
GB/T 35273-2020《信息安全技术 个人信息安全规范》
《移动互联网应用程序(App)安全认证实施规则》
5.检测内容
围绕个人信息相关的功能,安全检测项
银联支付应用软件安全认证
1.背景
根据《银联卡业务运作规章》,银联成员机构所采用的接入银联网络的设备、软件等各类产品需通过银联认证,保证银联卡支付应用软件产品严格执行统一的安全规范,确保支付信息的机密性、支付过程的完整性及持卡人账户数据的信息安全。
支付应用软件的模式包括但不限于软件客户端、支付插件、智能支付终端(商用支付终端、个人支付终端、自助终端)等。
2.面向对象
具有银联支付功能的各类软件App,包括手机Pay软件、SDK,mPOS上位机软件、银联二维码支付软件等
3.认证流程
申请方提交申请材料;中国银联审查材料,出具审查结果通知书;检测机构检测,出具检测报告;如检测通过,银联认证办公室将向企业颁发《中国银联支付应用软件安全认证证书》,同时向社会公布。
4.检测标准
《中国银联支付应用软件安全规范》2019版
5.检测内容
应用软件管理、软件安全、账户信息保护等内容
CFCA拥有一支涉及多学科、多领域、实力雄厚的技术队伍,可为金融等行业提供优质的应用系统安全检测等服务,覆盖APP安全检测、兼容性测试、渗透测试、APP个人隐私专项检测、漏洞扫描、安全加固、渠道监测等,目前已助力工行、建行、邮储银行等100+企业完成相关的检测认证工作。
责任编辑:韩希宇
版权所有 CFCA
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
版权所有@CFCA本站支持IPv6
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
客服电话:400-880-9888
投诉电话:010-80864105、4106
全国渠道合作伙伴招募电话:010-80864274