Нармафзори стандартии PCI-Secure
Маълумот оид ба маҳсулот: PCI-Secure Software Standard фурӯшанда
Дастур оид ба татбиқи Viking Terminal 2.00
Мушаххасоти
Версия: 2.0
1. Муқаддима ва доираи
1.1 Муқаддима
Дастур оид ба татбиқи нармафзори стандартии PCI-Secure
дастурҳоро барои татбиқи нармафзор дар Viking таъмин менамояд
Терминал 2.00.
1.2 Чаҳорчӯбаи амнияти нармафзор (SSF)
Чаҳорчӯбаи амнияти нармафзор (SSF) пардохти бехатарро таъмин мекунад
ариза дар Viking Terminal 2.00.
1.3 Дастур оид ба татбиқи нармафзори фурӯшанда – Паҳнкунӣ ва
Навсозиҳо
Ин дастур маълумотро дар бораи тақсимот ва навсозиҳо дар бар мегирад
Дастури татбиқи фурӯшандаи нармафзор барои терминали Viking
2.00.
2. Барномаи пардохти бехатар
2.1 Барномаи S/W
Нармафзори пардохти бехатар кафолат медиҳад
иртибот бо мизбони пардохт ва ECR.
2.1.1 Муоширати мизбони пардохт Танзими параметри TCP/IP
Ин бахш дастурҳоро барои танзими TCP/IP медиҳад
параметрҳои муошират бо мизбон пардохт.
2.1.2 Муоширати ECR
Ин бахш дастурҳоро барои иртибот бо
ECR (Феҳристи нақди электронӣ).
2.1.3 Иртибот барои мизбон тавассути ECR
Ин бахш мефаҳмонад, ки чӣ тавр ба роҳ мондани иртибот бо
мизбони пардохт бо истифода аз ECR.
2.2 Таҷҳизоти терминали дастгирӣшаванда
Замимаи пардохти бехатар Viking Terminal 2.00 -ро дастгирӣ мекунад
сахтафзор.
2.3 Сиёсати амният
Дар ин бахш сиёсатҳои амниятӣ, ки бояд бошад, нишон медиҳад
ҳангоми истифодаи замимаи пардохти эмин риоя карда мешавад.
3. Навсозии нармафзори дурдаст
3.1 Татбиқи тоҷирон
Ин бахш маълумотро дар бораи татбиқи бехатарӣ пешниҳод мекунад
навсозии нармафзори дурдаст барои тоҷирон.
3.2 Сиёсати истифодаи қобили қабул
Ин бахш сиёсати истифодаи қобили қабулро барои бехатар шарҳ медиҳад
навсозии нармафзори дурдаст.
3.3 Сипари шахсӣ
Дастурҳо барои танзими девори шахсӣ барои иҷозат додан
навсозиҳои нармафзори дурдасти бехатар дар ин бахш оварда шудаанд.
3.4 Тартиби навсозии дурдаст
Ин бахш расмиёти гузаронидани бехатариро шарҳ медиҳад
навсозии нармафзори дурдаст.
4. Нобудкунии бехатари маълумоти ҳассос ва ҳифзи захирашуда
Маълумот дар бораи дорандаи корт
4.1 Татбиқи тоҷирон
Ин бахш маълумотро дар бораи татбиқи бехатарӣ пешниҳод мекунад
нест кардани маълумоти махфӣ ва ҳифзи маълумоти нигаҳдории дорандаи корт
барои савдогарон.
4.2 Дастурҳои тозакунии бехатар
Дастурҳо оид ба бехатар нест кардани маълумоти махфӣ оварда шудаанд
дар ин бахш.
4.3 Ҷойгиршавии маълумот дар бораи дорандаи кортҳо
Ин бахш ҷойҳоеро номбар мекунад, ки дар он маълумоти дорандаи корт нигоҳ дошта мешаванд
ва оид ба мухофизати он дастур медихад.
Ин бахш расмиёти коркарди ба таъхир афтодаро шарҳ медиҳад
транзаксияҳои иҷозатдиҳӣ бехатар.
4.5 Тартиби бартараф кардани мушкилот
Дастурҳо барои ҳалли мушкилоти марбут ба бехатарӣ
ҳазф ва ҳифзи маълумоти нигоҳ дошташудаи дорандаи корт дар
ин бахш.
4.6 Ҷойҳои PAN - Намоиш ё чопшуда
Ин бахш ҷойҳоеро муайян мекунад, ки дар он PAN (Primary Account
Рақам) нишон дода мешавад ё чоп карда мешавад ва оид ба муҳофизат роҳнамоӣ медиҳад
он.
4.7 Савол files
Дастурҳо барои идоракунии фаврӣ fileҳо бехатар таъмин карда мешаванд
ин бахш.
4.8 Идоракунии калидӣ
Ин бахш расмиёти асосии идоракуниро барои кафолат шарҳ медиҳад
амнияти маълумоти нигоҳдошташудаи дорандаи корт.
4.9 '24 HR' Бозсозӣ
Дастурҳо оид ба иҷрои '24 HR' бозоғозӣ барои таъмини система
амният дар ин бахш пешбинӣ шудааст.
4.10 Рӯйхати сафед
Ин бахш маълумотро дар бораи рӯйхати сафед ва он пешниҳод мекунад
аҳамияти нигоҳ доштани амнияти система.
5. Назорати аутентификатсия ва дастрасӣ
Ин бахш тадбирҳои аутентификатсия ва назорати дастрасиро дар бар мегирад
барои таъмини амнияти система.
Саволҳои зуд-зуд пурсидашаванда (FAQ)
Савол: Ҳадафи стандарти нармафзори PCI-Secure чист?
Дастур оид ба татбиқи фурӯшанда?
A: Дастур дастурҳоро барои татбиқи пардохти бехатар пешниҳод мекунад
нармафзори барномавӣ дар Viking Terminal 2.00.
Савол: Кадом таҷҳизоти терминалро пардохти бехатар дастгирӣ мекунад
ариза?
A: Замимаи пардохти бехатар терминали Viking -ро дастгирӣ мекунад
2.00 сахтафзор.
Савол: Чӣ тавр ман метавонам маълумоти ҳассосро бехатар нест кунам?
A: Дастурҳо оид ба бехатар нест кардани маълумоти ҳассос мебошанд
дар боби 4.2 дастур дода шудааст.
Савол: Рӯйхати сафед чӣ аҳамият дорад?
A: Рӯйхати сафед дар нигоҳдории система нақши ҳалкунанда дорад
бехатарӣ тавассути иҷозат додани танҳо барномаҳои тасдиқшуда.
Ин мундариҷа ҳамчун дохилӣ тасниф карда мешавад
Nets Дания A/S:
Дастур оид ба татбиқи нармафзори стандартии нармафзори PCI-Secure барои терминали Viking 2.00
Версияи 2.0
Дастур оид ба татбиқи нармафзори PCI-Secure v2.0 барои Viking Terminal 2.00 1 1
Мундариҷа
1. Муқаддима ва доираи ………………………………………………………………………. 3
1.1
Муқаддима……………………………………………………………………………………. 3
1.2
Чаҳорчӯбаи амнияти нармафзор (SSF)……………………………………………… 3
1.3
Дастур оид ба татбиқи фурӯшандаи нармафзор – Паҳнкунӣ ва навсозӣ …… 3
2. Ариза барои пардохти эмин……………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………… 4.
2.1
Ариза S/W……………………………………………………………………………… 4
2.1.1 Муоширати хости пардохт Танзими параметри TCP/IP …………………….. 4
2.1.2 Муоширати ECR……………………………………………………………………… 5
2.1.3 Иртибот бо хост тавассути ECR……………………………………………………… 5
2.2
Таҷҳизоти терминалҳои дастгирӣшаванда ………………………………………………….. 6
2.3
Сиёсати амният………………………………………………………………………… 7
3. Навсозии нармафзори дурдаст ………………………………………………………. 8
3.1
Қобилияти тоҷирон…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………
3.2
Сиёсати истифодаи қобили қабул………………………………………………………………… 8
3.3
Сипари шахсӣ…………………………………………………………………………… 8
3.4
Тартиби навсозии дурдаст………………………………………………………………………………………………………………………………………………………………………………………………………………………… 8
4. Нобудкунии бехатари маълумотҳои ҳассос ва ҳифзи маълумоти нигоҳдошташудаи дорандаи корт9
4.1
Қобилияти тоҷирон…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………
4.2
Дастурҳои несткунии бехатар…………………………………………………………… 9
4.3
Ҷойгоҳҳои маълумотҳои нигоҳдории худтаъминкунӣ ................................................ 9
4.4
Муомилоти иҷозатдодашуда……………………………………………… 10
4.5
Расмиёти мушкилкунанда ................................................................................................ 10
4.6
Ҷойҳои PAN - Намоиш ё Чоп …………………………………………… 10
4.7
Савол fileс ………………………………………………………………………………….. 11
4.8
Менеҷменти асосӣ…………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………… 11
4.9
`24 HR' бозсозӣ ……………………………………………………………………………… 12
4.10 Рӯйхати сафед …………………………………………………………………………………… 12
5. Назорати аутентификатсия ва дастрасӣ………………………………………………. 13
5.1
Назорати дастрасӣ……………………………………………………………………………. 13
5.2
Назорати парол ………………………………………………………………………. 15
6. Чӯбрезӣ………………………………………………………………………………………………………………………………….. 15
6.1
Татбиқи тоҷирон……………………………………………………………… 15
6.2
Танзимоти сабтро танзим кунед …………………………………………………………………… 15
6.3
Ҷараёни марказӣ……………………………………………………………………………… 15
6.3.1
6.3.2 Ирсоли гузоришҳои пайгирӣ ба ҳост ……………………………………………………………………… 15
6.3.3 Бақайдгирии пайгирии дурдаст………………………………………………………………………………… 16
6.3.4 Бақайдгирии хатогиҳои дурдаст……………………………………………………………………………… 16
7. Шабакаҳои бесим…………………………………………………………………………… 16
7.1
Татбиқи тоҷирон……………………………………………………………… 16
7.2
Конфигуратсияҳои тавсияшавандаи бесими…………………………………………………………………………………………………………………………………………………………………………………… 16
8. Сегментатсияи шабака …………………………………………………………………….. 17
8.1
Татбиқи тоҷирон……………………………………………………………… 17
9. Дастрасии дурдаст ………………………………………………………………………………… 17
9.1
Татбиқи тоҷирон……………………………………………………………… 17
10.
Интиқоли маълумоти ҳассос …………………………………………………….. 17
10.1 Интиқоли маълумоти ҳассос ........................................... 17
10.2 Мубодилаи маълумоти ҳассос ба нармафзори дигар ……………………………………….. 17
10.3 Почтаи электронӣ ва маълумоти ҳассос …………………………………………………………………… 17
10.4 Дастрасии маъмурии ғайриконсолӣ ……………………………………………………. 17
11.
Методологияи версияи Викинг………………………………………………… 18
12.
Дастурҳо дар бораи насби бехатари часбҳо ва навсозиҳо. …………. 18
13.
Навсозиҳои Viking Release ………………………………………………………………… 19
14.
Талаботҳои татбиқнашаванда……………………………………………………… 19
15.
Маълумотнома Талаботи стандартии нармафзори PCI Secure……………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………
16.
Луғати истилоҳот……………………………………………………………………. 24
17.
Назорати ҳуҷҷатҳо……………………………………………………………………… 25
2
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
1. Муқаддима ва доираи
1.1 Муқаддима
Мақсади ин Дастур оид ба татбиқи нармафзори стандартии таъминкунандаи нармафзори PCI-Secure аз он иборат аст, ки ба ҷонибҳои манфиатдор оид ба татбиқи бехатар, конфигуратсия ва кори нармафзори Viking роҳнамоии дақиқ ва ҳамаҷониба пешниҳод карда шавад. Ин дастур ба тоҷирон дастур медиҳад, ки чӣ гуна барномаи Nets' Viking -ро дар муҳити худ бо усули мувофиқи PCI Secure Software Standard татбиқ кунанд. Гарчанде, ки он барои як дастури пурраи насбкунӣ пешбинӣ нашудааст. Замимаи Viking, агар мувофиқи дастурҳои дар ин ҷо ҳуҷҷатшуда насб карда шавад, бояд мутобиқати PCI-и тоҷирро осон ва дастгирӣ кунад.
1.2 Чаҳорчӯбаи амнияти нармафзор (SSF)
Framework Software Security Framework (SSF) маҷмӯи стандартҳо ва барномаҳо барои тарҳрезии бехатар ва таҳияи нармафзори барномаҳои пардохтӣ мебошад. SSF стандарти Амнияти Маълумоти Барномаҳои пардохтро (PA-DSS) бо талаботи муосир иваз мекунад, ки маҷмӯи васеи навъҳои нармафзори пардохт, технологияҳо ва методологияҳои таҳияро дастгирӣ мекунанд. Он ба фурӯшандагон стандартҳои амниятӣ, аз қабили PCI Secure Software Standard барои таҳия ва нигоҳдории нармафзори пардохтро фароҳам меорад, то транзаксияҳои пардохт ва маълумотро муҳофизат кунад, осебпазириро кам кунад ва аз ҳамлаҳо муҳофизат кунад.
1.3 Дастур оид ба татбиқи нармафзори фурӯшанда – Паҳнкунӣ ва навсозӣ
Ин дастур оид ба татбиқи нармафзори стандартии нармафзори PCI Secure бояд ба ҳамаи корбарони барномаҳои дахлдор, аз ҷумла тоҷирон паҳн карда шавад. Он бояд на камтар аз як сол ва пас аз тағирот дар нармафзор нав карда шавад. Соли навview ва навсозӣ бояд тағйироти нави нармафзор ва инчунин тағиротро дар стандарти нармафзори бехатар дар бар гирад.
Nets маълумотро дар рӯйхат нашр мекунад webсайт, агар дар дастури татбиқ ягон навсозӣ мавҷуд бошад.
Webсайт: https://support.nets.eu/
Барои мисолample: Дастур оид ба татбиқи нармафзори стандартии Nets PCI-Secure ба ҳама муштариён, фурӯшандагон ва интеграторҳо тақсим карда мешавад. Мизоҷон, фурӯшандагон ва интеграторҳо аз re огоҳ карда мешавандviewс ва навсозиҳо.
Навсозиҳоро ба дастури татбиқи нармафзори стандартии нармафзори PCI-Secure инчунин тавассути тамос бо Nets мустақиман дастрас кардан мумкин аст.
Ин дастур оид ба татбиқи нармафзори стандартии нармафзори PCI-Secure ҳам ба талаботи PCI-Secure Software Standard ва ҳам ба PCI муроҷиат мекунад. Дар ин дастур версияҳои зерин истинод шудаанд.
· PCI-Secure-Software-Standard-v1_2_1
3
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
2. Барномаи пардохти бехатар
2.1 Барномаи S/W
Барномаҳои пардохтии Viking ягон нармафзор ё сахтафзори берунаро истифода намебаранд, ки ба барномаи дарунсохтаи Viking тааллуқ надоранд. Ҳама иҷрошавандаҳои S/W, ки ба барномаи пардохтии Viking тааллуқ доранд, бо маҷмӯаи имзои Tetra, ки аз ҷониби Ingenico пешниҳод шудааст, ба таври рақамӣ имзо карда мешаванд.
· Терминал бо Nets Host бо истифода аз TCP/IP ё тавассути Ethernet, GPRS, Wi-Fi ё тавассути PC-LAN, ки барномаи POS дорад, муошират мекунад. Инчунин, терминал метавонад бо мизбон тавассути мобилӣ бо пайвасти Wi-Fi ё GPRS муошират кунад.
Терминалҳои Viking тамоми иртиботро бо истифода аз ҷузъи қабати пайванди Ingenico идора мекунанд. Ин ҷузъ барномаест, ки дар терминал бор карда шудааст. Қабати Link метавонад якчанд иртиботро дар як вақт бо истифода аз таҷҳизоти гуногун (модем ва порти силсилавӣ барои мисолampле).
Дар айни замон он протоколҳои зеринро дастгирӣ мекунад:
· Физикӣ: RS232, модеми дохилӣ, модеми беруна (тавассути RS232), USB, Ethernet, Wi-Fi, Bluetooth, GSM, GPRS, 3G ва 4G.
· Пайванди маълумот: SDLC, PPP. · Шабака: IP. · Нақлиёт: TCP.
Терминал ҳамеша барои барқарор кардани иртибот бо Nets Host ташаббускор аст. Дар терминал сервери TCP/IP S/W мавҷуд нест ва терминали S/W ҳеҷ гоҳ ба зангҳои воридотӣ ҷавоб намедиҳад.
Ҳангоми ҳамгироӣ бо барномаи POS дар компютер, терминалро метавон барои муошират тавассути PC-LAN, ки барномаи POS бо истифода аз RS232, USB ё Bluetooth кор мекунад, танзим кард. Дар терминали S/W ҳама функсияҳои барномаи пардохт кор мекунанд.
Протоколи барнома (ва рамзгузории татбиқшаванда) шаффоф ва новобаста аз намуди иртибот аст.
2.2 Муоширати мизбони пардохт Танзими параметри TCP/IP
4
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
2.3 Муоширати ECR
· RS232 Serial · Пайвастшавӣ USB · Танзими параметрҳои TCP/IP, инчунин бо номи ECR тавассути IP маълум аст
· Имконоти иртиботи мизбон/ECR дар замимаи пардохти Viking
· Конфигуратсияи параметрҳои Nets Cloud ECR (Connect@Cloud).
2.4 Иртибот барои мизбон тавассути ECR
Эзоҳ: Ба "2.1.1- Параметри танзимоти алоқаи ҳости пардохт TCP/IP" барои бандарҳои мушаххаси TCP/IP дар кишвар муроҷиат кунед.
5
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
2.5 Таҷҳизоти терминали дастгирӣшаванда
Замимаи пардохти Viking дар дастгоҳҳои гуногуни PTS (амнияти транзаксияи PIN) тасдиқшудаи Ingenico дастгирӣ карда мешавад. Рӯйхати сахтафзорҳои терминал бо рақами тасдиқи PTS дар зер оварда шудааст.
Намудҳои терминалҳои Tetra
Таҷҳизоти терминал
Роҳи 3000
PTS
Тасдиқи PTS
рақами версия
5.x
4-30310
Версияи сахтафзори PTS
LAN30EA LAN30AA
Мизи 3500
5.x
4-20321
DES35BB
3500 ҳаракат кунед
5.x
4-20320
MOV35BB MOV35BC MOV35BQ MOV35BR
Пайванд 2500
Link2500 Self4000
4.x
4-30230
5.x
4-30326
5.x
4-30393
LIN25BA LIN25JA
LIN25BA LIN25JA SEL40BA
Версияи нармафзори PTS
820547v01.xx 820561v01.xx 820376v01.xx 820376v02.xx 820549v01.xx 820555v01.xx 820556v01.xx 820565v01.xx 820547v01.xx 820376v01.xx 820376v02.xx 820547v01.xx 820549v01.xx 820555v01.xx 820556v01.xx 820565v01.xx 820547v01.xx 820565v01.xx 820548v02.xx 820555v01.xx 820556v01.xx 820547v01.xx
820547v01.xx
820547v01.xx
6
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
2.6 Сиёсати амният
Замимаи пардохти Viking ба ҳама сиёсатҳои бехатарии татбиқшаванда, ки Ingenico муайян кардааст, риоя мекунад. Барои маълумоти умумӣ, инҳо истинодҳо ба сиёсатҳои амниятӣ барои терминалҳои гуногуни Tetra мебошанд:
Навъи терминал
Link2500 (v4)
Ҳуҷҷати Сиёсати Амният Link/2500 PCI PTS Сиёсати Амният (pcisecuritystandards.org)
Link2500 (v5)
Сиёсати амнияти PCI PTS (pcisecuritystandards.org)
Мизи 3500
https://listings.pcisecuritystandards.org/ptsdocs/4-20321ICO-OPE-04972-ENV12_PCI_PTS_Security_Policy_Desk_3200_Desk_3500-1650663092.33407.pdf
Ҳаракат 3500
https://listings.pcisecuritystandards.org/ptsdocs/4-20320ICO-OPE-04848-ENV11_PCI_PTS_Security_Policy_Move_3500-1647635765.37606.pdf
Lane 3000
https://listings.pcisecuritystandards.org/ptsdocs/4-30310SP_ICO-OPE-04818-ENV16_PCI_PTS_Security_Policy_Lane_3000-1648830172.34526.pdf
Худи 4000
Сиёсати амнияти Self/4000 PCI PTS (pcisecuritystandards.org)
7
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
3. Навсозии нармафзори дурдаст
3.1 Татбиқи тоҷирон
Nets навсозиҳои замимаи пардохти Viking-ро ба таври бехатар интиқол медиҳад. Ин навсозиҳо дар ҳамон канали иртиботӣ, ки транзаксияҳои пардохти эмин доранд, рух медиҳанд ва аз тоҷир талаб карда намешавад, ки барои мувофиқат ба ин роҳи иртиботӣ ягон тағйирот ворид кунад.
Барои маълумоти умумӣ, тоҷирон бояд сиёсати қобили қабули истифодаро барои технологияҳои муҳими корманд таҳия кунанд, тибқи дастурҳои дар поён барои VPN ё дигар пайвастҳои баландсуръат, навсозиҳо тавассути девор ё девори шахсӣ қабул карда мешаванд.
3.2 Сиёсати истифодаи қобили қабул
Тоҷир бояд сиёсати истифодабариро барои технологияҳои муҳиме, ки ба корманд нигаронида шудааст, ба мисли модемҳо ва дастгоҳҳои бесим таҳия кунад. Ин сиёсатҳои истифода бояд инҳоро дар бар гиранд:
· Иҷозати возеҳи идоракунӣ барои истифода. · Тасдиқи аутентификатсия барои истифода. · Рӯйхати ҳамаи дастгоҳҳо ва кормандоне, ки дастрасӣ доранд. · Нишон додани дастгоҳҳо бо соҳиби. · Маълумот барои тамос ва мақсад. · Истифодаи қобили қабули технология. · Ҷойҳои қобили қабули шабака барои технологияҳо. · Рӯйхати маҳсулоти тасдиқшудаи ширкат. · Иҷозат додан ба истифодаи модемҳо барои фурӯшандагон танҳо дар ҳолати зарурӣ ва ғайрифаъолкунӣ пас аз истифода. · Манъи нигоҳдории маълумоти дорандаи корт дар ВАО маҳаллӣ ҳангоми пайвасти дурдаст.
3.3 Сипари шахсӣ
Ҳама гуна пайвастҳои "ҳамеша фаъол" аз компютер ба VPN ё дигар пайвасти баландсуръат бояд бо истифода аз маҳсулоти брандмауэри шахсӣ таъмин карда шаванд. Сипар аз ҷониби созмон барои қонеъ кардани стандартҳои мушаххас танзим карда мешавад ва аз ҷониби корманд тағир дода намешавад.
3.4 Тартиби навсозии дурдаст
Ду роҳи фаъол кардани терминал барои тамос бо маркази нармафзори Nets барои навсозӣ вуҷуд дорад:
1. Ё ба таври дастӣ тавассути имконоти меню дар терминал (корти савдогарро лағжонед, менюи 8 "Нармафзор", 1 "Нармафзори дарёфт") ё Хост оғоз ёфт.
2. Истифодаи усули ташаббускори Host; терминал пас аз анҷом додани амалиёти молиявӣ ба таври худкор фармонро аз Хост қабул мекунад. Фармон ба терминал мегӯяд, ки барои тафтиши навсозиҳо ба маркази нармафзори Nets муроҷиат кунад.
Пас аз навсозии бомуваффақияти нармафзор, терминали дорои принтери дарунсохт квитансияро бо маълумот дар бораи версияи нав чоп мекунад.
Интеграторҳои терминал, шарикон ва/ё дастаи дастгирии техникии Nets масъулияти огоҳ кардани тоҷирон дар бораи навсозӣ, аз ҷумла истинод ба дастури татбиқи навшуда ва қайдҳои нашрро доранд.
Илова бар гирифтани квитансия пас аз навсозии нармафзор, барномаи пардохтии Viking инчунин метавонад тавассути Терминал Маълумот тавассути пахш кардани тугмаи "F3" дар терминал тасдиқ карда шавад.
8
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
4. Ҳазфи бехатари маълумоти ҳассос ва ҳифзи маълумоти нигоҳдошташудаи дорандаи корт
4.1 Татбиқи тоҷирон
Замимаи пардохти Viking ягон маълумоти рахи магнитӣ, арзишҳои тасдиқи корт ё рамзҳо, PIN-ҳо ё маълумоти блоки PIN, маводи калиди криптографӣ ё криптограммаҳоро аз версияҳои қаблии худ нигоҳ намедорад.
Барои мутобиқати PCI, тоҷир бояд сиёсати нигоҳдории маълумот дошта бошад, ки муайян мекунад, ки маълумоти дорандаи корт чанд вақт нигоҳ дошта мешавад. Замимаи пардохти Viking маълумоти дорандаи корт ва/ё маълумоти ҳассоси аутентификатсияи амалиёти охиринро нигоҳ медорад ва дар сурати мавҷуд будани амалиёти офлайнӣ ё таъхири иҷозат ҳангоми риояи мутобиқати нармафзори стандартии PCI-Secure, аз ин рӯ, он метавонад аз пардохт озод карда шавад. сиёсати нигоҳдории маълумот барои соҳиби корт тоҷир.
4.2 Дастурҳои тозакунии бехатар
Терминал маълумоти ҳассоси аутентификатсияро нигоҳ намедорад; пурра track2, CVC, CVV ё PIN, на пеш аз иҷозат ва на пас аз иҷозат; ба истиснои амалиёти авторизатсияи таъхиршуда, ки дар ин ҳолат маълумоти рамзгузоришудаи аутентификатсия (маълумоти пурраи track2) то анҷоми авторизатсия нигоҳ дошта мешавад. Пас аз авторизатсия маълумот бехатар нест карда мешавад.
Ҳар як мисоли маълумоти таърихии манъшуда, ки дар терминал мавҷуд аст, ҳангоми такмил додани барномаи пардохти терминали Viking ба таври худкор бехатар нест карда мешавад. Нест кардани маълумоти таърихӣ ва маълумоти мамнӯъшуда, ки сиёсати нигоҳдории гузашта ба таври худкор сурат мегирад.
4.3 Ҷойгиршавии маълумот дар бораи дорандаи кортҳо
Маълумоти дорандаи корт дар Flash DFS (Data File Система) терминал. Маълумот ба фурӯшанда мустақиман дастрас нест.
Захираи маълумот (file, миз ва ғ.)
Унсурҳои нигоҳдории маълумоти дорандаи корт (PAN, мӯҳлати истифода, ҳама гуна унсурҳои SAD)
Чӣ тавр нигоҳдории маълумот муҳофизат карда мешавад (масаланample, рамзгузорӣ, назорати дастрасӣ, буридан ва ғ.)
File: trans.rsd
PAN, санаи анҷоми кор, рамзи хидмат
PAN: Рамзгузорӣшудаи 3DES-DUKPT (112 бит)
File: storefwd.rsd PAN, Санаи анҷоми кор, Кодекси хидмат
PAN: Рамзгузорӣшудаи 3DES-DUKPT (112 бит)
File: transoff.rsd PAN, Мӯҳлати анҷом, Кодекси хидмат
PAN: Рамзгузорӣшудаи 3DES-DUKPT (112 бит)
File: transorr.rsd PAN бурида
Ихтисоршуда (Аввал 6, Охир 4)
File: offflrep.dat
PAN буридашуда
Ихтисоршуда (Аввал 6, Охир 4)
File: defauth.rsd PAN, Санаи анҷоми кор, Кодекси хидмат
PAN: Рамзгузорӣшудаи 3DES-DUKPT (112 бит)
File: defauth.rsd Маълумоти пурраи track2
Маълумоти пурраи Track2: 3DES-DUKPT қаблан рамзкунонидашуда (112 бит)
9
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
4.4 Амали иҷозатдодашуда
Ваколати батаъхиргузори вақте рух медиҳад, ки тоҷир наметавонад ҳангоми анҷом додани амалиёт бо дорандаи корт бо сабаби пайвастшавӣ, мушкилоти системаҳо ё дигар маҳдудиятҳо иҷозатро анҷом диҳад ва баъдтар авторизатсияро ба итмом мерасонад, вақте ки вай ин корро карда метавонад.
Ин маънои онро дорад, ки иҷозати таъхиршуда вақте рух медиҳад, ки авторизатсияи онлайн пас аз мавҷуд набудани корт анҷом дода мешавад. Азбаски иҷозати онлайни транзаксияҳои иҷозатдодашуда ба таъхир меафтад, транзаксияҳо дар терминал нигоҳ дошта мешаванд, то он даме, ки транзаксияҳо баъдтар ҳангоми дастрасии шабака бомуваффақият иҷозат дода шаванд.
Муомилот нигоҳ дошта мешаванд ва баъдтар ба мизбон фиристода мешаванд, ба монанди он ки чӣ гуна амалиёти офлайнӣ то имрӯз дар замимаи пардохти Viking нигоҳ дошта мешавад.
Тоҷир метавонад транзаксияро ҳамчун "Авторизатсияи ба таъхир гузошташуда" аз Феҳристи нақди электронӣ (ECR) ё тавассути менюи терминал оғоз кунад.
Амалиётҳои иҷозатдодашудаи ба таъхир гузошташуда метавонанд аз ҷониби тоҷир бо истифода аз имконоти зерин ба хости Nets бор карда шаванд: 1. ECR - Фармони маъмур - Ирсоли офлайн (0x3138) 2. Терминал - Тоҷир ->2 EOT -> 2 ба хост фиристода шуд
4.5 Тартиби бартараф кардани мушкилот
Дастгирии Nets барои мақсадҳои ҳалли мушкилот тасдиқи ҳассос ё маълумоти дорандаи кортро талаб намекунад. Замимаи пардохти Viking дар ҳеҷ сурат қодир нест, ки маълумоти ҳассосро ҷамъоварӣ ё бартараф кунад.
4.6 Ҷойҳои PAN - Намоиш ё чопшуда
PAN ниқобшуда:
· Квитансияҳои амалиёти молиявӣ: PAN ниқобшуда ҳамеша дар квитансияи транзаксия ҳам барои дорандаи корт ва ҳам барои тоҷир чоп карда мешавад. PAN ниқобшуда дар аксари ҳолатҳо бо * аст, ки дар он 6 рақами аввал ва 4 рақами охирин дар матни равшан ҷойгиранд.
· Ҳисоботи рӯйхати транзаксияҳо: Ҳисоботи рӯйхати транзаксияҳо транзаксияҳои дар сессия иҷрошударо нишон медиҳад. Тафсилоти муомилот Masked PAN, номи эмитенти корт ва маблағи муомилотро дар бар мегирад.
· Квитансияи охирини муштарӣ: Нусхаи квитансияи охирини муштариро аз менюи нусхабардории терминал тавлид кардан мумкин аст. Квитансияи муштарӣ дорои PAN-и ниқобшуда ҳамчун квитансияи аслии муштарӣ мебошад. Функсияи мазкур дар ҳолате истифода мешавад, ки агар терминал бо ягон сабаб квитансияи муштариро ҳангоми транзаксия тавлид накунад.
PAN рамзкунонидашуда:
· Квитансияи транзаксияҳои офлайнӣ: Варианти квитансияи офлайнӣ аз фурӯшанда дорои маълумоти рамзишудаи соҳиби кортҳои Triple DES 112-бит DUKPT (PAN, Санаи истифода ва рамзи хидмат) мебошад.
BAX: 71448400-714484 12/08/2022 10:39
Visa Contactless ************3439-0 107A47458AE773F3A84DF977 553E3D93FFFF9876543210E0 15F3 AID: A0000000031010 TVR: Re: 0000000000 123461 КС000004
10
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
Навоб: Y1 Сессия: 782
ХАРИД
НОК
12,00
ТАСДИК ШУДААСТ
Нусхаи чаканафурӯш
Тасдиқ:
Замимаи пардохти Viking ҳамеша маълумоти дорандаи кортро ба таври нобаёнӣ барои нигоҳдории транзаксияҳои офлайнӣ, интиқол ба мизбони NETS ва чоп кардани маълумоти корти рамзгузорӣ дар квитансияи чакана барои амалиёти офлайнӣ рамзгузорӣ мекунад.
Инчунин, барои намоиш ё чоп кардани корти PAN, барномаи пардохтии Viking ҳамеша рақамҳои PAN-ро бо ситорача `*' бо 6 рақами аввал + 4 рақами охирин ҳамчун пешфарз равшан ниқоб мекунад. Формати чопи рақами корт аз ҷониби системаи идоракунии терминал назорат карда мешавад, ки формати чопро тавассути дархост тавассути канали мувофиқ ва пешниҳоди эҳтиёҷоти қонунии тиҷорат иваз кардан мумкин аст, аммо барои барномаи пардохти Viking чунин ҳолат вуҷуд надорад.
Example барои PAN ниқоб: PAN: 957852181428133823-2
Маълумоти ҳадди ақал: *************3823-2
Маълумоти максималӣ: 957852********3823-2
4.7 Савол files
Барномаи пардохти Viking ягон дархости алоҳида пешниҳод намекунад files.
Дархости барномаи пардохтии Viking барои ворид кардани дорандаи корт тавассути дастурҳои намоишӣ, ки қисми системаи паёмнависӣ дар доираи барномаи пардохти имзошудаи Viking мебошанд.
Намоиши дархостҳо оид ба PIN, маблағ ва ғайра дар терминал нишон дода мешавад ва вуруди дорандаи корт интизор аст. Садоҳои аз дорандаи корт гирифташуда нигоҳ дошта намешаванд.
4.8 Идоракунии калидӣ
Барои силсилаи моделҳои терминали Tetra, тамоми функсияҳои амниятӣ дар минтақаи амни дастгоҳи PTS, ки аз барномаи пардохт ҳифз шудаанд, иҷро карда мешаванд.
Рамзгузорӣ дар минтақаи амн иҷро карда мешавад, дар ҳоле ки рамзкушоии маълумоти рамзгузорӣ танҳо аз ҷониби системаҳои Nets Host иҷро карда мешавад. Ҳама мубодилаи калидҳо байни хости Nets, асбоби Key/Inject (барои терминалҳои Tetra) ва PED дар шакли рамзгузорӣ анҷом дода мешавад.
Тартиби идоракунии калидҳо аз ҷониби Nets мувофиқи нақшаи DUKPT бо истифода аз рамзгузории 3DES амалӣ карда мешавад.
Ҳама калидҳо ва ҷузъҳои калидие, ки аз ҷониби терминалҳои Nets истифода мешаванд, бо истифода аз равандҳои тасдиқшудаи тасодуфӣ ё псевдорасосӣ тавлид мешаванд. Калидҳо ва ҷузъҳои калидие, ки терминалҳои Nets истифода мебаранд, аз ҷониби системаи идоракунии калидҳои Nets тавлид мешаванд, ки барои тавлиди калидҳои криптографӣ воҳидҳои тасдиқшудаи Thales Payshield HSM-ро истифода мебаранд.
11
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
Менеҷменти калидӣ аз функсияи пардохт новобаста аст. Аз ин рӯ, боркунии замимаи нав тағир додани функсияи калидиро талаб намекунад. Фазои калиди терминал тақрибан 2,097,152 транзаксияро дастгирӣ мекунад. Вақте ки фазои калид тамом мешавад, терминали Viking кор намекунад ва паёми хато нишон медиҳад ва он гоҳ терминал бояд иваз карда шавад.
4.9 `24 HR' Бозсозӣ
Ҳама терминалҳои Викинг PCI-PTS 4.x ва болотар мебошанд ва аз ин рӯ, ба талаботи мувофиқат мувофиқат мекунанд, ки терминали PCI-PTS 4.x бояд ҳадди аққал як маротиба дар 24 соат бозоғоз шавад, то хотираи оперативӣ тоза карда шавад ва терминали HW аз истифодаи минбаъда барои гирифтани пардохт истифода шавад. маълумоти корт.
Бартарии дигари давраи пурборкунии «24 соат» дар он аст, ки ихроҷи хотира кам карда мешавад ва ба тоҷир камтар таъсир мерасонад (на ин ки мо масъалаҳои ихроҷи хотираро қабул кунем.
Тоҷир метавонад вақти бозоғозкуниро аз имконоти Менюи терминал ба "Вақти азнавборкунӣ" муқаррар кунад. Вақти бозсозӣ дар асоси соати "24 соат" муқаррар карда шудааст ва формати HH:MM-ро мегирад.
Механизми Reset тарҳрезӣ шудааст, ки ҳадди аққал як маротиба дар 24 соат кор кардани терминалро таъмин кунад. Барои иҷрои ин талабот як фосилаи вақт муайян карда шудааст, ки "фосилаи аз нав барқароркунӣ" ном дорад, ки аз ҷониби Tmin ва Tmax ифода карда мешавад. Ин давра фосилаи вақтро ифода мекунад, ки дар он аз нав барқароркунӣ иҷозат дода мешавад. Вобаста аз ҳолати корӣ, "фосилаи барқароркунӣ" дар марҳилаи насби терминал танзим карда мешавад. Аз рӯи тарҳ, ин давра набояд аз 30 дақиқа камтар бошад. Дар ин давра, аз нав барқароркунӣ ҳар рӯз 5 дақиқа пештар (дар T3) сурат мегирад, тавре ки дар диаграммаи зер шарҳ дода шудааст:
4.10 Рӯйхати сафед
Рӯйхати сафед тартиби муайян кардани он аст, ки PAN-ҳои ҳамчун рӯйхати сафед номбаршуда иҷозат дода мешаванд, ки дар матни равшан нишон дода шаванд. Viking 3 майдонро барои муайян кардани PAN-ҳои сафед, ки аз конфигуратсияҳое, ки аз системаи идоракунии терминал зеркашӣ карда мешаванд, истифода мебарад.
Вақте ки 'Парчами мутобиқат' дар хости Nets ба Y муқаррар карда шудааст, маълумот аз системаи идоракунии Nets Host ё Terminal ба терминал, вақте ки терминал оғоз мешавад, бор карда мешавад. Ин парчами Мутобиқат барои муайян кардани PAN-ҳои сафед, ки аз маҷмӯи додаҳо хонда мешаванд, истифода мешавад.
Парчами `Track2ECR' муайян мекунад, ки оё маълумоти Track2 аз ҷониби ECR барои эмитенти муайян коркард (фиристода/қабул) мешавад ё не. Вобаста аз арзиши ин парчам, муайян карда мешавад, ки оё маълумоти track2 бояд дар реҷаи маҳаллӣ дар ECR нишон дода шавад.
'Майдони формати чоп' муайян мекунад, ки PAN чӣ гуна намоиш дода мешавад. Кортҳо дар доираи PCI ҳама формати чоп доранд, ки барои намоиши PAN дар шакли бурида/ниқобшуда муқаррар карда мешаванд.
12
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
5. Назорати аутентификатсия ва дастрасӣ
5.1 Назорати дастрасӣ
Замимаи пардохти Viking дорои ҳисобҳои корбарӣ ё паролҳои мувофиқ нест, бинобар ин, барномаи пардохти Viking аз ин талабот озод аст.
· Танзимоти ҳамгирошудаи ECR: Аз менюи терминал дастрасӣ ба намудҳои транзаксия, аз қабили баргардонидан, пасандозӣ ва баргардонидан ғайриимкон аст, то ин функсияҳоро аз сӯиистифода эмин нигоҳ доранд. Инҳо намудҳои транзаксия мебошанд, ки ҷараёни пул аз ҳисоби тоҷир ба суратҳисоби соҳиби корт сурат мегирад. Масъулияти тоҷир барои таъмини он аст, ки ECR танҳо аз ҷониби корбарони ваколатдор истифода мешавад.
· Танзимоти мустақил: Назорати дастрасии корти тоҷир бо нобаёнӣ барои дастрасӣ ба намудҳои транзаксия ба монанди Баргардонидан, Депозит ва Баргардонидан аз менюи терминал фаъол карда шудааст, то ин функсияҳоро аз истифодаи нодуруст эмин гардонад. Терминали Viking ба таври нобаёнӣ барои муҳофизат кардани имконоти меню барои пешгирии дастрасии беиҷозат танзим карда шудааст. Параметрҳо барои танзими амнияти меню дар зери Менюи тоҷир қарор доранд (бо корти тоҷир дастрас аст) -> Параметрҳо -> Амният
Менюи муҳофизат Бо нобаёнӣ ба "Ҳа" таъин кунед. Тугмаи меню дар терминал бо истифода аз конфигуратсияи менюи Муҳофизат ҳифз карда мешавад. Ба меню танҳо аз ҷониби Тоҷир бо истифода аз корти тоҷир дастрас шуда метавонад.
13
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
Ҳифзи бозгаштро ба таври нобаёнӣ ба "Ҳа" таъин кунед. Бозгашти муомилот метавонад танҳо аз ҷониби тоҷир бо истифода аз корти тоҷир барои дастрасӣ ба менюи бозгашт анҷом дода шавад.
Ҳифзи мусолиҳаро бо нобаёнӣ ба "Ҳа" танзим кунед Опсияи оштӣ танҳо аз ҷониби тоҷир бо корти тоҷир метавонад дастрас шавад, вақте ки ин муҳофизат ба ҳақиқӣ муқаррар карда шудааст.
Ҳифзи миёнабурро ба таври пешфарз менюи миёнабур бо имконоти барои "Ҳа" танзим кунед viewМаълумот дар бораи терминал ва имконоти навсозии параметрҳои Bluetooth ба фурӯшанда танҳо ҳангоми лағжидани корти савдо дастрас хоҳанд буд.
14
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
5.2 Назорати парол
Замимаи пардохти Viking дорои ҳисобҳои корбарӣ ё паролҳои мувофиқ нест; аз ин рӯ, барномаи Viking аз ин талабот озод аст.
6. Сабткунї
6.1 Татбиқи тоҷирон
Дар айни замон, барои барномаи пардохти Nets Viking, ягон корбари ниҳоӣ, танзимшавандаи сабти PCI вуҷуд надорад.
6.2 Танзимоти сабтро танзим кунед
Замимаи пардохти Viking дорои ҳисобҳои корбарӣ нест, аз ин рӯ сабти мутобиқати PCI мувофиқ нест. Ҳатто дар сабти муомилоти мукаммал, барномаи пардохти Viking ягон маълумоти ҳассоси аутентификатсия ё маълумоти дорандаи кортро сабт намекунад.
6.3 Баҳисобгирии марказӣ
Терминал дорои як механизми умумӣ мебошад. Механизм инчунин сабти эҷод ва нест кардани файлҳои иҷрошавандаи S/W-ро дар бар мегирад.
Фаъолиятҳои зеркашии S/W сабт карда мешаванд ва онҳоро метавон ба Хост тавассути интихоби меню дар терминал ё бо дархости хосте, ки дар трафики оддии транзаксия қайд карда шудааст, интиқол додан мумкин аст. Агар фаъолсозии зеркашии S/W бо сабаби номувофиқ будани имзоҳои рақамии қабулшуда ноком шавад fileс, ҳодиса сабт карда мешавад ва ба Хост ба таври худкор ва фавран интиқол дода мешавад.
6.4 6.3.1 Фаъол кардани сабти пайгирӣ дар терминал
Барои фаъол кардани сабти пайгирӣ:
1 Корти савдогарро лағжонед. 2 Сипас дар меню "9 Менюи система" -ро интихоб кунед. 3 Пас ба менюи "2 Сабти система" гузаред. 4 Рамзи техникро ворид кунед, ки шумо метавонед онро тавассути занг задан ба дастгирии Nets Merchant Service дастрас намоед. 5 "8 Параметр" -ро интихоб кунед. 6 Пас "Ба қайдгири" -ро ба "Ҳа" фаъол созед.
6.5 6.3.2 Гузоришҳои пайгирӣ ба мизбон фиристед
Барои фиристодани гузоришҳои пайгирӣ:
1 Тугмаи Менюро дар терминал пахш кунед ва пас Корти савдогарро лағжед. 2 Сипас дар менюи асосӣ "Менюи 7 Оператор" -ро интихоб кунед. 3 Пас "5 Ирсоли гузоришҳои пайгирӣ" -ро интихоб кунед, то гузоришҳои пайгирӣ ба ҳост ирсол кунед.
15
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
6.6 6.3.3 Бақайдгирии пайгирии дурдаст
Дар Nets Host (PSP) параметр муқаррар карда шудааст, ки функсияи сабти пайгирии Терминалро ба таври фосилавӣ фаъол / ғайрифаъол мекунад. Nets Host параметри бақайдгирии Trace-ро ба Терминал дар маҷмӯи маълумот дар якҷоягӣ бо вақти ба нақша гирифташуда, вақте ки Терминал сабтҳои Trace-ро бор мекунад, мефиристад. Вақте, ки терминал параметри Trace-ро ҳамчун фаъол қабул мекунад, он сабти гузоришҳои Trace-ро оғоз мекунад ва дар вақти ба нақша гирифташуда он ҳама гузоришҳои пайгирӣро бор мекунад ва пас аз он функсияи сабтро хомӯш мекунад.
6.7 6.3.4 Бақайдгирии хатогиҳои дурдаст
Сабти хатогиҳо ҳамеша дар терминал фаъол карда мешаванд. Мисли сабти пайгирӣ, дар Nets Host як параметр муқаррар карда шудааст, ки функсияи сабти хатогиҳои Терминалро ба таври фосилавӣ фаъол/хомӯш мекунад. Nets Host параметри бақайдгирии Trace-ро фаъол / ғайрифаъол мекунад ба Терминал дар маҷмӯаи маълумот дар якҷоягӣ бо вақти ба нақша гирифташуда, вақте ки Терминал сабтҳои хатогиҳоро бор мекунад. Вақте ки терминал параметри сабти хатогиро ҳамчун фаъол қабул мекунад, он сабти гузоришҳои хатогиҳоро оғоз мекунад ва дар вақти ба нақша гирифташуда ҳамаи гузоришҳои хатогиҳоро бор мекунад ва пас аз он функсияи сабти номро хомӯш мекунад.
7. Шабакаҳои бесим
7.1 Татбиқи тоҷирон
Терминали пардохти Viking - MOVE 3500 ва Link2500 қобилияти пайваст шудан бо шабакаи Wi-Fi доранд. Аз ин рӯ, барои ба таври бехатар татбиқ кардани бесим, ҳангоми насб ва танзими шабакаи бесим, ки дар зер муфассал оварда шудааст, бояд ба назар гирифта шавад.
7.2 Конфигуратсияҳои бесими тавсияшаванда
Ҳангоми танзими шабакаҳои бесим, ки ба шабакаи дохилӣ пайвастанд, мулоҳизаҳо ва қадамҳои зиёде мавҷуданд.
Ҳадди ақал, танзимот ва конфигуратсияҳои зерин бояд ҷой дошта бошанд:
· Ҳама шабакаҳои бесим бояд бо истифода аз девори девор тақсим карда шаванд; агар пайвастшавӣ байни шабакаи бесим ва муҳити маълумоти дорандаи корт талаб карда шавад, дастрасӣ бояд аз ҷониби брандмауэр назорат ва ҳифз карда шавад.
· SSID-и пешфарзро тағир диҳед ва пахши SSID-ро ғайрифаъол кунед · Паролҳои пешфарзро ҳам барои пайвастҳои бесим ва ҳам нуқтаҳои дастрасии бесим иваз кунед.
дастрасии ягона ва инчунин сатрҳои ҷомеаи SNMP · Тағйир додани ҳама гуна пешфарзҳои амниятии аз ҷониби фурӯшанда пешниҳодшуда ё муқарраршуда · Боварӣ ҳосил кунед, ки нуқтаҳои дастрасии бесим ба нармафзори навтарин нав карда шудаанд · Танҳо WPA ё WPA2-ро бо калидҳои қавӣ истифода баред, WEP манъ аст ва ҳеҷ гоҳ набояд истифода шавад · Калидҳои WPA/WPA2-ро ҳангоми насб, инчунин ба таври мунтазам ва ҳар вақте, ки шахсе, ки бо он аст, иваз кунед
донистани калидҳо ширкатро тарк мекунад
16
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
8. Сегментатсияи шабака
8.1 Татбиқи тоҷирон
Замимаи пардохти Viking як барномаи пардохти ба сервер асосёфта нест ва дар терминал ҷойгир аст. Аз ин сабаб, дархости пардохт барои қонеъ кардани ин талабот ягон ислоҳро талаб намекунад. Барои маълумоти умумии тоҷир маълумоти корти кредитиро дар системаҳои мустақим ба Интернет пайваст нигоҳ доштан мумкин нест. Барои мисолampле, web серверҳо ва серверҳои пойгоҳи додаҳо набояд дар як сервер насб карда шаванд. Минтақаи демилитаризатсияшуда (DMZ) бояд барои сегментатсия кардани шабака таъсис дода шавад, то танҳо мошинҳои DMZ ба Интернет дастрас бошанд.
9. Дастрасии дурдаст
9.1 Татбиқи тоҷирон
Замимаи пардохти Viking наметавонад аз фосилаи дур дастрас бошад. Дастгирии дурдаст танҳо дар байни як корманди дастгирии Nets ва тоҷир тавассути телефон ё тавассути Nets мустақиман дар макон бо тоҷир сурат мегирад.
10. Интиқоли маълумоти ҳассос
10.1 Интиқоли маълумоти ҳассос
Замимаи пардохти Viking бо истифода аз рамзгузории сатҳи паём бо истифода аз 3DES-DUKPT (112 бит) барои ҳама интиқол (аз ҷумла шабакаҳои ҷамъиятӣ) маълумоти ҳассос ва/ё маълумоти дорандаи кортро дар транзит муҳофизат мекунад. Протоколҳои амниятӣ барои иртиботи IP аз барномаи Viking ба Хост талаб карда намешаванд, зеро рамзгузории сатҳи паём бо истифода аз 3DES-DUKPT (112-бит) тавре ки дар боло тавсиф шудааст, амалӣ карда мешавад. Ин схемаи рамзгузорӣ кафолат медиҳад, ки ҳатто агар транзаксияҳо боздошта шаванд, онҳоро ба ҳеҷ ваҷҳ тағир додан ё халалдор кардан мумкин нест, агар 3DES-DUKPT (112-бит) ҳамчун рамзгузории қавӣ ҳисобида шавад. Тибқи нақшаи идоракунии калидҳои DUKPT, калиди 3DES истифодашаванда барои ҳар як транзаксия беназир аст.
10.2 Мубодилаи маълумоти ҳассос ба нармафзори дигар
Замимаи пардохти Viking ягон интерфейси мантиқӣ/API-ро барои имкон додани мубодилаи маълумоти ҳисобҳои равшан бо нармафзори дигар таъмин намекунад. Ягон маълумоти ҳассос ё маълумоти дақиқи ҳисоб бо нармафзори дигар тавассути API-ҳои ошкоршуда мубодила карда намешавад.
10.3 Почтаи электронӣ ва маълумоти ҳассос
Замимаи пардохти Viking ба таври аслӣ фиристодани почтаи электрониро дастгирӣ намекунад.
10.4 Дастрасии маъмурии ғайриконсол
Viking дастрасии маъмурии ғайриконсолро дастгирӣ намекунад. Аммо, барои дониши умумии тоҷир, дастрасии маъмурии ғайриконсол бояд ё SSH, VPN ё TLS-ро барои рамзгузории ҳама дастрасии маъмурии ғайриконсол ба серверҳо дар муҳити маълумоти дорандаи корт истифода барад. Telnet ё дигар усулҳои дастрасии рамзнашуда набояд истифода шаванд.
17
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
11. Методологияи версияи Викинг
Методологияи версияи Nets аз ду қисмати рақами версияи S/W иборат аст: a.bb
ки дар он 'a' афзоиш хоҳад ёфт, вақте ки тағиротҳои таъсирбахш тибқи стандарти PCI-Secure Software анҷом дода мешаванд. a – версияи асосӣ (1 рақам)
Вақте ки тағиротҳои банақшагирифташуда тибқи стандарти PCI-Secure Software анҷом дода мешаванд, "bb" афзоиш хоҳад ёфт. bb - версияи хурд (2 рақам)
Рақами версияи барномаи пардохтии Viking S/W дар экрани терминал ҳангоми фаъол шудани терминал чунин нишон дода мешавад: `abb'
· Навсозии аз 1.00 то 2.00 навсозии муҳими функсионалӣ мебошад. Он метавонад тағиротро дар бар гирад, ки ба амният таъсир мерасонад ё талаботи стандартии PCI Secure Software.
· Навсозӣ аз 1.00 то 1.01 навсозии функсионалии муҳим нест. Он метавонад тағйиротеро, ки ба амният таъсир мерасонанд ё талаботи стандартии PCI Secure Software дохил накунад.
Ҳама тағиротҳо бо тартиби рақамии пайдарпай ифода карда мешаванд.
12. Дастурҳо дар бораи насби бехатари часбҳо ва навсозиҳо.
Nets навсозиҳои замимаҳои пардохти дурдастро бехатар мерасонад. Ин навсозиҳо дар ҳамон канали иртиботӣ, ки транзаксияҳои пардохти эмин доранд, рух медиҳанд ва аз тоҷир талаб карда намешавад, ки барои мувофиқат ба ин роҳи иртиботӣ ягон тағйирот ворид кунад.
Вақте ки ямоқи вуҷуд дорад, Nets версияи пачкаро дар Nets Host навсозӣ мекунад. Тоҷир часпакҳоро тавассути дархости автоматии зеркашии S/W дарёфт мекунад ё тоҷир инчунин метавонад аз менюи терминал зеркашии нармафзорро оғоз кунад.
Барои маълумоти умумӣ, тоҷирон бояд сиёсати қобили қабули истифодаро барои технологияҳои муҳими корманд таҳия кунанд, тибқи дастурҳои дар поён барои VPN ё дигар пайвастҳои баландсуръат, навсозиҳо тавассути девор ё девори кормандон қабул карда мешаванд.
Хости Nets ё тавассути интернет бо истифода аз дастрасии бехатар ё тавассути шабакаи пӯшида дастрас аст. Бо шабакаи пӯшида, провайдери шабака ба муҳити мизбони мо, ки аз провайдери шабакаи онҳо пешниҳод мешавад, пайвасти мустақим дорад. Терминалҳо тавассути хадамоти идоракунии терминали Nets идора карда мешаванд. Хадамоти идоракунии терминал барои мисол муайян мекунадample минтақае, ки терминал ба он тааллуқ дорад ва эквайер дар истифода аст. Идоракунии терминал инчунин барои такмил додани нармафзори терминал аз фосилаи шабака масъул аст. Nets кафолат медиҳад, ки нармафзори ба терминал боршуда сертификатҳои заруриро анҷом додааст.
Nets ба ҳамаи муштариёни худ нуқтаҳои назоратиро тавсия медиҳад, то пардохтҳои бехатар ва бехатарро, ки дар зер оварда шудаанд, таъмин намоянд: 1. Рӯйхати ҳамаи терминалҳои пардохтии амалиётиро нигоҳ доред ва аз ҳама андозаҳо акс гиред, то бидонед, ки онҳо бояд чӣ гуна бошанд. 2. Аломатҳои равшани тampба монанди мӯҳрҳои шикаста дар болои лавҳаҳои сарпӯши дастрасӣ ё винтҳо, ноқилҳои аҷиб ё гуногун ё дастгоҳи сахтафзори нав, ки шумо онҳоро эътироф карда наметавонед. 3. Ҳангоми истифода нашудани терминалҳои худро аз дастрасии муштарӣ муҳофизат кунед. Терминалҳои пардохтии худро ҳамарӯза ва дигар дастгоҳҳое, ки кортҳои пардохтро хонда метавонанд, тафтиш кунед. 4. Агар шумо интизори таъмири терминали пардохт бошед, шумо бояд шахсияти кормандони таъмирро тафтиш кунед. 5. Агар шумо ягон амали ноаёнро гумон кунед, фавран ба Nets ё бонки худ занг занед. 6. Агар шумо боварӣ дошта бошед, ки дастгоҳи POS-и шумо ба дуздӣ осебпазир аст, пас гаҳвораҳои хидматрасонӣ ва фишурдаҳои бехатар ва риштаҳоро барои хариди тиҷоратӣ дастрас кардан мумкин аст. Мумкин аст, ки истифодаи онҳо ба назар гирифта шавад.
18
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
13.Викинг Навсозиҳои Release
Нармафзори Viking дар давраҳои зерин озод карда мешавад (бо назардошти тағирот):
· 2 релизҳои асосӣ дар як сол · 2 релизҳои хурд дар як сол · Часбҳои нармафзор, мувофиқи ва дар ҳолати зарурӣ, (масалан, аз сабаби ягон масъалаи муҳими хатогӣ/заифӣ). Агар а
релиз дар саҳро фаъол аст ва баъзе масъала(ҳо)-и муҳим гузориш дода мешавад, пас интизор меравад, ки як ямоқи нармафзор бо ислоҳ дар муддати як моҳ бароварда шавад.
Тоҷирон дар бораи релизҳо (маҷр/минор/патч) тавассути почтаи электронӣ, ки мустақиман ба суроғаҳои почтаи электронии онҳо фиристода мешаванд, огоҳ карда мешаванд. Дар почтаи электронӣ инчунин нуктаҳои муҳими релиз ва қайдҳои релизҳо мавҷуданд.
Тоҷирон инчунин метавонанд ба қайдҳои релиз, ки дар суроғаи зерин бор карда мешаванд, дастрас бошанд:
Қайдҳои нашри нармафзор (nets.eu)
Варақаҳои нармафзори Viking бо истифода аз асбоби сурудхонии Ingenico барои терминалҳои Tetra имзо карда мешаванд. Танҳо нармафзори имзошуда метавонад ба терминал бор карда шавад.
14. Талаботҳои татбиқшаванда
Ин бахш рӯйхати талаботро дар стандарти нармафзори PCI-Secure дорад, ки ба барномаи пардохтии Viking ҳамчун "Татбиқ намешавад" арзёбӣ шудааст ва асоснокии ин.
PCI Secure Software Standard
CO
Фаъолият
Далел барои 'Қоиданашаванда' будан
5.3
Усулҳои аутентификатсия (аз ҷумла сессияи cre- Замимаи пардохти Viking дар PCI тасдиқшудаи PTS POI кор мекунад
денциалй) ба кадри кифоя мустахкам ва ба дастгох мустахкам мебошанд.
эътимодномаҳои аутентификатсияро аз будан муҳофизат кунед
қалбакӣ, қалбакӣ, фошшуда, тахминӣ ё гирду атроф - Барномаи пардохтии Viking консолҳои маҳаллиро пешниҳод намекунад
вентилятсия.
ё дастрасии дурдаст, на сатҳи имтиёзҳо, бинобар ин ҳеҷ гуна аут-
маълумоти эътимоднома дар дастгоҳи PTS POI.
Замимаи пардохти Viking танзимотро барои идора ё тавлиди ID-и корбар таъмин намекунад ва дастрасии маҳаллӣ, ғайриконсолӣ ё дурдасти дороиҳои муҳимро (ҳатто барои мақсадҳои ислоҳи) таъмин намекунад.
5.4
Бо нобаёнӣ, ҳама дастрасӣ ба дороиҳои муҳим аз нав
Барномаи пардохти Viking дар PCI тасдиқшудаи PTS POI кор мекунад
танҳо ба он ҳисобҳо ва дастгоҳҳои хидматрасонӣ маҳдуд аст.
ки чунин дастрасиро талаб мекунанд.
Барномаи пардохти Viking танзимотро таъмин намекунад
идора ё тавлиди ҳисобҳо ё хидматҳо.
7.3
Ҳама рақамҳои тасодуфӣ, ки аз ҷониби нармафзор истифода мешаванд, барномаи пардохти Viking мебошанд, ки ягон RNG (тасодуфӣ
танҳо бо истифода аз генератори рақамҳои тасодуфии тасдиқшуда) барои функсияҳои рамзгузории он тавлид мешавад.
алгоритмҳо ё китобхонаҳои насли ber (RNG).
19
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
Алгоритмҳои тасдиқшудаи RNG ё китобхонаҳое мебошанд, ки ба стандартҳои соҳавӣ барои пешгӯинашавандаи кофӣ мувофиқат мекунанд (масалан, Нашри махсуси NIST 800-22).
Замимаи пардохти Viking рақамҳои тасодуфиро барои функсияҳои криптографӣ тавлид намекунад ва истифода намебарад.
7.4
Арзишҳои тасодуфӣ энтропия доранд, ки ба барномаи пардохтии Viking мувофиқат мекунанд, ягон RNG (тасодуфӣ
талаботи ҳадди ақали самараноки қувваи генератори рақамҳо) барои функсияҳои рамзгузории он.
ибтидоӣ ва калидҳои криптографӣ, ки такя мекунанд
бар онхо.
Замимаи пардохти Viking ҳеҷ чизро тавлид намекунад ва истифода намебарад
рақамҳои тасодуфӣ барои вазифаҳои криптографӣ.
8.1
Ҳама кӯшишҳои дастрасӣ ва истифодаи дороиҳои муҳим Барномаи пардохти Viking дар PCI тасдиқшудаи PTS POI кор мекунад
ба як фарди беназир пайгирӣ ва пайгирӣ карда мешавад. дастгоҳҳое, ки дар он ҳама коркарди дороиҳои муҳим сурат мегирад ва
Нармафзори PTS POI махфият ва якпорчагии маълумотро таъмин мекунад
маълумоти ҳассос ҳангоми захира дар дастгоҳи PTS POI.
Махфият, якпорчагӣ ва устувории функсияи ҳассоси барномаи пардохти Viking аз ҷониби нармафзори PTS POI ҳифз ва таъмин карда мешавад. Нармафзори PTS POI ҳама гуна дастрасӣ ба дороиҳои муҳимро аз терминал пешгирӣ мекунад ва ба анти-t такя мекунад.ampХусусиятҳои эҳё.
Замимаи пардохти Viking дастрасии маҳаллӣ, ғайриконсолӣ ё дурдаст ва сатҳи имтиёзҳоро пешниҳод намекунад, бинобар ин ягон шахс ё системаҳои дигаре, ки ба дороиҳои муҳим дастрасӣ надоранд, танҳо барномаи пардохти Viking қодир аст дороиҳои муҳимро идора кунад.
8.2
Ҳама фаъолиятҳо ба таври кофӣ ва зарурӣ сабт карда мешаванд - Замимаи пардохти Viking дар PCI тасдиқшудаи PTS POI кор мекунад
муфассал барои дақиқ тавсиф кардани кадом дастгоҳҳои мушаххас.
чорабинихо ичро карда шуданд, ки ичро карданд
онҳо, вақти иҷрои онҳо, ва
Замимаи пардохти Viking консолҳои маҳаллиро пешниҳод намекунад
ки ба дороиҳои муҳим таъсир расониданд.
ё дастрасии дурдаст, на сатҳи имтиёзҳо, бинобар ин вуҷуд надорад
шахс ё дигар системаҳое, ки дастрасӣ ба дороиҳои муҳим доранд, танҳо
Барномаи пардохти Viking қодир аст дороиҳои муҳимро идора кунад.
· Барномаи пардохти Viking шеваҳои имтиёзи корро таъмин намекунад.
· Ягон функсия барои хомӯш кардани рамзгузории маълумоти ҳассос вуҷуд надорад
· Ягон функсия барои рамзкушоии маълумоти ҳассос вуҷуд надорад
· Ягон функсия барои содироти маълумоти ҳассос ба дигар системаҳо ё равандҳо вуҷуд надорад
· Ягон хусусияти аутентификатсия дастгирӣ намешавад
Назорати амният ва функсияҳои амниятро ғайрифаъол кардан ё нест кардан мумкин нест.
8.3
Нармафзор нигоҳдории бехатари барномаи пардохти De Viking -ро дар PCI тасдиқшудаи PTS POI дастгирӣ мекунад
сабтҳои фаъолияти думдор.
дастгоҳҳо.
20
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
8.4 B.1.3
Замимаи пардохти Viking дастрасии маҳаллӣ, ғайриконсолӣ ё дурдаст, на сатҳи имтиёзҳоро пешниҳод намекунад, аз ин рӯ ягон шахс ё системаҳои дигаре, ки ба дороиҳои муҳим дастрасӣ надоранд, танҳо барномаи пардохти Viking қодир аст дороиҳои муҳимро идора кунад.
· Барномаи пардохти Viking шеваҳои имтиёзи корро таъмин намекунад.
· Ягон функсия барои хомӯш кардани рамзгузории маълумоти ҳассос вуҷуд надорад
· Ягон функсия барои рамзкушоии маълумоти ҳассос вуҷуд надорад
· Ягон функсия барои содироти маълумоти ҳассос ба дигар системаҳо ё равандҳо вуҷуд надорад
· Ягон хусусияти аутентификатсия дастгирӣ намешавад
Назорати амният ва функсияҳои амниятро ғайрифаъол кардан ё нест кардан мумкин нест.
Нармафзор нокомиҳо дар механизмҳои пайгирии фаъолиятро ҳал мекунад, то тамомияти сабтҳои мавҷудаи фаъолият ҳифз карда шавад.
Барномаи пардохти Viking дар дастгоҳҳои PTS POI тасдиқшудаи PCI кор мекунад.
Замимаи пардохти Viking дастрасии маҳаллӣ, ғайриконсолӣ ё дурдаст ва сатҳи имтиёзҳоро пешниҳод намекунад, аз ин рӯ ягон шахс ё системаҳои дигаре, ки ба дороиҳои муҳим дастрасӣ надоранд, танҳо барномаи Viking қодир аст дороиҳои муҳимро идора кунад.
· Барномаи пардохти Viking шеваҳои имтиёзи корро таъмин намекунад.
· Ягон функсия барои хомӯш кардани рамзгузории маълумоти ҳассос вуҷуд надорад
· Ягон функсия барои рамзкушоии маълумоти ҳассос вуҷуд надорад
· Ягон функсия барои содироти маълумоти ҳассос ба дигар системаҳо ё равандҳо вуҷуд надорад
· Ягон хусусияти аутентификатсия дастгирӣ намешавад
· Назорати амният ва функсияҳои амниятро ғайрифаъол кардан ё нест кардан мумкин нест.
Фурӯшандаи нармафзор ҳуҷҷатҳоеро нигоҳ медорад, ки ҳамаи имконоти танзимшавандаро тавсиф мекунанд, ки метавонанд ба амнияти маълумоти ҳассос таъсир расонанд.
Барномаи пардохти Viking дар дастгоҳҳои PTS POI тасдиқшудаи PCI кор мекунад.
Замимаи пардохти Viking ба корбарони ниҳоӣ ҳеҷ яке аз инҳоро пешниҳод намекунад:
· имконоти танзимшавандаи дастрасӣ ба маълумоти ҳассос
21
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
B.2.4 B.2.9 B.5.1.5
· имконоти танзимшаванда барои тағир додани механизмҳо барои ҳифзи маълумоти ҳассос
· дастрасии дурдаст ба барнома
· навсозии дурдасти барнома
· имконоти танзимшаванда барои тағир додани танзимоти пешфарзии барнома
Нармафзор танҳо функсия(ҳо)-и тавлиди рақамҳои тасодуфиро, ки ба арзёбии дастгоҳи PTS-и терминали пардохтӣ дохил карда шудаанд, барои ҳама амалиёти криптографии марбут ба додаҳои ҳассос ё функсияҳои ҳассос, ки дар он ҷо арзишҳои тасодуфӣ талаб карда мешаванд, истифода мебарад ва функсияи худро иҷро намекунад.
Viking барои функсияҳои рамзгузории худ ягон RNG (генератори рақамҳои тасодуфӣ) -ро истифода намебарад.
Замимаи Viking рақамҳои тасодуфиро барои функсияҳои криптографӣ тавлид намекунад ва истифода намебарад.
Функсияи тавлиди рақамҳои тасодуфӣ.
Беайбии нармафзори фаврӣ fileс мувофиқи Ҳадафи назорати B.2.8 ҳифз карда мешавад.
Ҳама намоишҳои фаврӣ дар терминали Викинг дар барнома рамзгузорӣ шудаанд ва бидуни дархост files берун аз барнома мавҷуд аст.
Бе фаврӣ files берун аз барномаи пардохти Viking мавҷуд аст, ҳама маълумоти заруриро барнома тавлид мекунад.
Роҳнамои татбиқ дастурҳоро барои ҷонибҳои манфиатдор дар бораи ба таври криптографӣ имзо кардани ҳама дархостҳо дар бар мегирад files.
Ҳама дархостҳо дар терминали Викинг дар барнома рамзгузорӣ шудаанд ва ҳеҷ гуна дархост нест files берун аз барнома мавҷуд аст.
Бе фаврӣ files берун аз барномаи пардохти Viking мавҷуд аст, ҳама маълумоти заруриро барнома тавлид мекунад
22
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
15. PCI Secure Software Reference Талаботи Стандарт
Бобҳои ин ҳуҷҷат 2. Барномаи пардохти бехатар
Талаботи стандартии нармафзори PCI Secure
Б.2.1 6.1 12.1 12.1.б
Талаботи PCI DSS
2.2.3
3. Нармафзори бехатари дурдаст
11.1
Навсозиҳо
11.2
12.1
1 ва 12.3.9 2, 8 ва 10
4. Ҳазфи бехатари маълумоти ҳассос ва ҳифзи маълумоти нигоҳдошташудаи дорандаи корт
3.2 3.4 3.5 А.2.1 А.2.3 Б.1.2а
Назорати аутентификатсия ва дастрасӣ 5.1 5.2 5.3 5.4
3.2 3.2 3.1 3.3 3.4 3.5 3.6
8.1 ва 8.2 8.1 ва 8.2
Сабткунї
3.6
10.1
8.1
10.5.3
8.3
Шабакаи бесим
4.1
1.2.3 & 2.1.1 4.1.1 1.2.3, 2.1.1,4.1.1
Сегментацияи шабакавӣ Дастрасии дурдаст Интиқоли маълумоти дорандаи корт
4.1c
Б.1.3
А.2.1 А.2.3
1.3.7
8.3
4.1 4.2 2.3 8.3
Методологияи версияи Викинг
11.2 12.1.б
Дастурҳо барои муштариён дар бораи 11.1
насби бехатари часпакҳо ва 11.2
навсозиҳо.
12.1
23
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
16. Луғати истилоҳот
Маълумот дар бораи дорандаи корт
ДУКПТ
3DES Merchant SSF
PA-QSA
ТАФСИРИ
Хати пурраи магнитӣ ё PAN бо иловаи яке аз инҳо: · Номи дорандаи корт · Мӯҳлати анҷоми корт · Рамзи хидмат
Калиди ягонаи ҳосилшуда барои ҳар як транзаксия (DUKPT) як нақшаи идоракунии калидӣ мебошад, ки дар он барои ҳар як транзаксия калиди беназире истифода мешавад, ки аз калиди собит гирифта мешавад. Аз ин рӯ, агар калиди ҳосилшуда осеб дида бошад, маълумоти транзаксияҳои оянда ва гузашта ҳанӯз ҳифз карда мешаванд, зеро калидҳои оянда ё қаблиро ба осонӣ муайян кардан мумкин нест.
Дар криптография, Triple DES (3DES ё TDES), расман алгоритми рамзгузории сегонаи додаҳо (TDEA ё Triple DEA) як рамзи блоки симметрӣ мебошад, ки алгоритми рамзгузории DES-ро се маротиба ба ҳар як блоки додаҳо татбиқ мекунад.
Истифодабарандаи ниҳоӣ ва харидори маҳсулоти Viking.
PCI Software Security Framework (SSF) маҷмӯи стандартҳо ва барномаҳо барои тарҳрезӣ ва таҳияи нармафзори пардохт мебошад. Амнияти нармафзори пардохт қисми муҳими ҷараёни муомилоти пардохт мебошад ва барои осон кардани муомилоти боэътимод ва дақиқи пардохт муҳим аст.
Аризаи пардохт Арзёбандагони тахассусии амният. Ширкати QSA, ки ба фурӯшандагони барномаҳои пардохт барои тасдиқи дархостҳои пардохтии фурӯшандагон хидмат мерасонад.
SAD (Маълумоти ҳассоси аутентификатсия)
Маълумоти марбут ба амният (Рамзҳои тасдиқи корт/Арзишҳо, маълумоти пурраи трек, PIN-ҳо ва блокҳои PIN), ки барои тасдиқи асноди дорандагони корт истифода мешаванд, ки дар матни оддӣ ё ба таври дигар ҳифзнашуда пайдо мешаванд. Ифшо, тағир додан ё нобуд кардани ин маълумот метавонад ба амнияти дастгоҳи криптографӣ, системаи иттилоотӣ ё маълумоти дорандаи корт халал расонад ё метавонад дар амалиёти қаллобӣ истифода шавад. Маълумоти ҳассоси аутентификатсия набояд ҳеҷ гоҳ ҳангоми анҷоми транзаксия нигоҳ дошта шавад.
Викинг HSM
Платформаи нармафзоре, ки аз ҷониби Nets барои таҳияи барномаҳо барои бозори Аврупо истифода мешавад.
Модули амнияти сахтафзор
24
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
17. Назорати ҳуҷҷатҳо
Муаллифи ҳуҷҷат, Реviewшахсони ва тасдиккунанда
Тавсифи SSA Менеҷери мутобиқати система Меъмори QA Соҳиби маҳсулот Менеҷери муҳандисӣ
Функсияи Reviewer Муаллиф Reviewer & Approver Reviewer & Approver Reviewer & Approver Reviewer & Менеҷери тасдиқкунанда
Ном: Клаудио Адами / Флавио Бонфиглио Соранс Аруна Паникер Арно Экстрем Шамшер Сингх Варун Шукла Арто Кангас Эеро Куусинен Танели Валтонен
Хулосаи тағйирот
Рақами версияи 1.0
1.0
1.1
Санаи версия 03-08-2022
15-09-2022
20-12-2022
Табиати Тағйирот
Аввалин версияи нармафзори PCI-Secure Standard
Фасли 14 бо ҳадафҳои назорати татбиқнашаванда бо асосноккунии онҳо нав карда шудааст
Фаслҳои навшудаи 2.1.2 ва 2.2
бо Self4000.
Хориҷ карда шуд
Link2500 (версияи PTS 4.x) аз
рӯйхати терминалҳои дастгирӣшаванда
Тағйир Муаллиф Aruna Panicker Aruna Panicker
Аруна Паникер
Reviewer
Санаи тасдиқ
Шамшер Сингх 18-08-22
Шамшер Сингх 29-09-22
Шамшер Сингх 23-12-22
1.1
05-01-2023 Бахши навшудаи 2.2 бо Link2500 Aruna Panicker Шамшер Сингҳ 05-01-23
(pts v4) барои идомаи дастгирӣ
барои ин навъи терминал.
1.2
20-03-2023 Бахши навшудаи 2.1.1 бо Аруна Паникер Шамшер Сингҳ 21-04-23
ва терминали Литва проfiles.
Ва 2.1.2 бо алоқаи BT-iOS
дастгирии намуди tion
2.0
03-08-2023 Версияи нашри версияи навсозӣ ба Aruna Panicker Shamsher Singh 13-09-23
2.00 дар сарлавҳа/постолтер.
Боби 2.2 бо нав таҷдидшуда
Move3500 сахтафзор ва миёнаравӣ
версияҳо. Бахши 11 барои
"Усули версияи Викинг".
Фасли 1.3 бо навтарин навсозӣ
версияи талаботи PCI SSS
роҳнамо. Фасли 2.2 навсозӣ шудааст
терминалҳои интиқолшуда бе дастгирӣ хориҷ карда шуданд
версияҳои сахтафзор аз
рӯйхат.
2.0
16-11-2023 Навсозии визуалӣ (CVI).
Лейла Авсар
Арно Экстрем 16-11-23
25
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
Рӯйхати тақсимот
Номи шӯъбаи терминали Идоракунии маҳсулот
Рушди Функсия, Санҷиш, Идоракунии лоиҳа, Гурӯҳи Идоракунии Маҳсулоти Терминал, Маҳсулоти Менеҷери Мутобиқшавӣ
Тасдиқи ҳуҷҷатҳо
Номи Арто Кангас
Соҳиби Маҳсулоти Функсия
Ҳуҷҷати Review Нақшаҳо
Ин ҳуҷҷат аз нав хоҳад будviewтаҳрир ва навсозӣ, агар лозим бошад, тавре ки дар зер муайян карда шудааст:
· Дар ҳолати зарурӣ барои ислоҳ ё такмил додани мундариҷаи иттилоот · Пас аз ҳама гуна тағирот ё таҷдиди сохторӣ · Пас аз такрори солонаview · Пас аз истифодаи осебпазирӣ · Пайравӣ ба иттилоот/талаботи нав оид ба осебпазирии дахлдор
26
Дастури татбиқи нармафзори PCI-Secure Standard v2.0 барои Viking Terminal 2.00
Ҳуҷҷатҳо / Сарчашмаҳо
![]() |
шабакаҳои PCI-Secure Software Standard [pdf] Дастури корбар PCI-Secure Standard Software, PCI-Secure, Standard Software, Software |