推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

JRT 0098.8-2012 中国金融移动支付 检测规范 第8部分:个人信息保护

更新时间:2023-12-11 08:09:52 大小:1M 上传用户:xuzhen1查看TA发布的资源 标签:移动支付 下载积分:2分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

JRT 0098.8-2012 中国金融移动支付 检测规范 第8部分:个人信息保护 《中国金融移动支付检测规范》标准由以下8部分构成:第1部分:移动终端非接触式接口: 第2部分:安全芯片:第3部分:客户端软件: -第4部分:安全单元(SE)应用管理终端:-第5部分:安全单元(SE)嵌入式软件安全: 第6部分:业务系统: 第7部分:可信服务管理系统: 第8部分:个人信息保护。本部分为该标准的第8部分。 本部分按照GB/T 1.1-2009给出的规则起草。 本部分由中国人民银行提出。 本部分由全国金融标准化技术委员会(SAC/TC180)归口。 随着移动支付新业务、新产品、新管理模式的不断涌现,以客户需求为主导的移动支付业务出现了不断交融和细化的趋势,不同机构之间的信息交换和信息共享变得越来越频繁,其中,个人信息在社会、经济活动中的地位日益凸显。与此同时,滥用个人信息的现象随之出现,给人民切身利益带来了危害。 合理使用和有效保护个人信息已成为金融行业广泛关注的热点问题。 为了保护个人信息,促进个人信息的合理利用,在收集、分析和评估个人信息保护措施的基础上制定本检测规范。 范围 本部分规定了移动支付个人信息保护的内部管理、组织管理、访问控制和个人信息生命周期管理4个方面的基本要求以及检测细则。 本部分适用于指导检测机构制定移动支付个人信息保护检测方案和执行检测,同时可用于指导个人信息管理机构制造相关产品和建设业务系统。 2 术语和定义 下列术语和定义适用于本文件, 2.1个人信息 personal information信息系统所处理,与特定自然人相关、能够单独或通过与其他信息结合识别该特定自然人的计算机数据。 本部分所涉及个人信息,包括以下部分:a)个人身份信息:包括个人姓名、性别、国籍、民族、证件种类号码及有效期限、职业、联系力式、婚姻状况、家庭状况、住所或工作单位地址及照片等: b)个人认证信息:包括在金融机构、支付机构留存的登录密码、交易密码,取款密码等: c)个人账户信息:包括账号、账户开立时间、开户机构、账户余额、账户交易情况等;d 个人信用信息:包括信用卡还款情况,贷款偿还情况以及个人在经济活动中形成的,能够反映其信用状况的其他信息;e)个人交易信息:包括金融机构、支付机构等在支付、结算等业务过程中获取、传输、保存的个人信息等;f) 衍生信息:包括个人消费习惯等对原始信息进行处理、分析所形成的反映特定个人某些情况的信息: g)在与个人建立业务关系过程中获取、保存的其他个人信息。 2.2敏感个人信息 sensitive personal information一旦遭到泄露或修改,会对标识的个人信息主体造成损失或不良影响的个人信息。本部分所涉及的敏感个人信息,包括以下部分: 个人身份信息:包括证件种类号码及有效期限,联系方式等: a) b)个人认证信息:包括在金融机构、支付机构留存的登录密码、交易密码、取款密码,以及预留用于找回密码的问题信息、特征码等: c)其他敏感个人信息;在与个人建立业务关系过程中获取、保存的其他敏感个人信息,例如个人信用信息。

部分文件列表

文件名 大小
JRT_0098.8-2012_中国金融移动支付_检测规范_第8部分:个人信息保护.pdf 1M

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载