当前位置:首页 > 网络安全 > GB_T 42015-2022《信息安全技术 网络支付服务数据安全要求》实施日期:2023/5/1
 

GB_T 42015-2022《信息安全技术 网络支付服务数据安全要求》实施日期:2023/5/1

来源:国家标准化管理委员会    时间:2022/11/18

网络支付服务提供者收集个人信息应在遵守G R / T 35273—2020中 5.1、5.2、5.3的要求基础上.遵 守以下要求:

a) 通 过 A p p 收集必要个人信息应符合G B / T 41391—2022中 A . 5的规定;

b) 扩展业务功能收集的个人信息均应由用户可选提供,H.应限于实现处理目的的小范I韦1,常见 扩展业务功能收集的个人信息范围及使用要求见附录C;

c) 应采取具有信息输入安全防护、即时数据加密功能的安全控件对支付鉴权信息的输入进行安 全保护,并采取有效措施防止合作机构获取、留存。

注 :支付鉴权信息包括但不限于网络支付交易口令、快捷支付口令、银行卡密码。

网络支付服务提供者如提供跨境支付服务,在境外商户消费、向境外汇款/接收境外汇款、为用户提 供跨境支付结算服务等场景F ,涉及数据出境。网络支付服务提供者数据出境应遵守以下要求:

a) 不涉及处理跨境支付业务的.不应向境外提供个人信息等数据;

b) 出境数据应仅限为处理跨境支付业务所需的必要信息;

c) 应建立数据出境记录.包括但不限于出境时间、数据类型、数量、目的地、境外接收方等.相关记 录至少保存五年;

d) 根据业务发展和运营情况,每年应自行或委托第二方机构对数据出境至少进行一次数据出境 风险评估。


附件:GB_T 42015-2022《信息安全技术 网络支付服务数据安全要求》



 
 
 
相关推荐
» GB_T 42016-2022《信息安全技术 网络音视频服务数据安全要求》实施日期:2023/5/1
» GB_T 42017-2022《信息安全技术 网络预约汽车服务数据安全要求》实施日期:2023/5/1
» 中国联通-《量子安全通信技术应用白皮书(2022)》
» 中国信通院发布《2022年勒索软件防护发展报告》
» 2022年工业控制网络安全态势白皮书-典型工控安全事件分析
» 数据安全推进计划:2023数据安全产品与服务观察报告
» 通用人工智能AGI等级保护白皮书-网络安全等级保护与安全保卫技术国家工程研究中心
» 关于发布《网络安全标准实践指南——生成式人工智能服务内容标识方法》的通知
» 北京网信办发布扫码消费服务违规收集使用消费者个人信息案例解析及合规指引
» CSA-《云原生安全技术规范》
» 《路特斯机器人智能驾驶信息安全实践白皮书》探索智能网联汽车信息安全领域管理模式
» 中国云原生安全市场现状与趋势白皮书-40%的企业将会采用云原生优先战略
 
 
 
  » 联系我们
X 关闭  
 
网站首页
关于创泽 公司简介   资质荣誉   企业文化
新闻资讯 公司新闻 [机器人新闻 董事长新闻 比赛与荣誉类]  行业动态
解决方案 商用服务机器人   陪护机器人   安防机器人   智能医疗机器人  党建机器人
服务支持 常见问题   下载
人才招聘 招聘信息   精彩瞬间
党群建设 党建活动   工会活动   其他活动
商务合作 招募支持   报名提交
联系我们 售后服务   留言咨询
   
   
 
联系我们  
北京·清华科技园C座五楼
山东省日照市开发区太原路71号
版权所有 © 创泽智能机器人集团股份有限公司           中国运营中心:北京·清华科技园C座五楼       生产研发基地:山东日照太原路71号       电话:4008-128-728