Chương 4 Thông tư 47/2014/TT-NHNN quy định các yêu cầu kỹ thuật về an toàn bảo mật đối với trang thiết bị phục vụ thanh toán thẻ ngân hàng do Thống đốc Ngân hàng Nhà nước ban hành
CÁC YÊU CẦU KỸ THUẬT ĐỐI VỚI MÁY POS
Điều 10. Các yêu cầu đối với máy POS
1. TCTTT, TCTGTT và ĐVCNT phải có thỏa thuận rõ về trách nhiệm của ĐVCNT, bao gồm:
a) Quản lý, bảo vệ, lắp đặt máy POS tại nơi an toàn. Có biện pháp phòng chống việc sử dụng trái phép, trộm cắp máy POS, lắp đặt các thiết bị đọc trộm dữ liệu thẻ trên máy POS;
b) Lắp đặt nguồn điện, đường truyền đúng theo yêu cầu kỹ thuật của nhà sản xuất;
c) Máy POS phải có tên và logo của TCTTT.
2. Máy POS phải có chứng nhận xuất xứ và có chứng nhận chất lượng của nhà sản xuất.
4. Bàn phím nhập mã PIN phải đạt các yêu cầu nêu tại
- Thiết bị không bị bẻ khóa (jailbreaking hoặc rooting), tắt các kết nối không cần thiết cho việc sử dụng thanh toán;
- Thiết lập thêm các tính năng bảo mật phòng chống bị mất, trộm cắp (tính năng theo dõi vị trí qua GPS, mã hóa ổ đĩa lưu trữ). Đồng thời, ĐVCNT phải quản lý thông tin về số serial, phiên bản phần mềm của thiết bị.
b) Yêu cầu đối với phần mềm mPOS;
- Phần mềm mPOS được cài đặt theo hướng dẫn của đơn vị cung cấp giải pháp hoặc TCTTT;
- Phần mềm mPOS không được phép thanh toán khi thiết bị mPOS không kết nối được về trung tâm thanh toán thẻ và không được lưu trữ các giao dịch thẻ;
- Màn hình mPOS phải hiển thị tình trạng sẵn sàng phục vụ để người dùng biết;
- Hóa đơn thanh toán được gửi đến khách hàng qua email, SMS hoặc được in ra (khi có yêu cầu), trong đó số thẻ phải được che giấu (chỉ hiển thị tối đa 06 (sáu) số đầu và 04 (bốn) số cuối).
2. TCTTT phải công bố danh sách các ĐVCNT đã đăng ký sử dụng máy mPOS để chấp nhận thanh toán trên website của đơn vị hoặc các phương tiện truyền thông khác (nếu có).
Thông tư 47/2014/TT-NHNN quy định các yêu cầu kỹ thuật về an toàn bảo mật đối với trang thiết bị phục vụ thanh toán thẻ ngân hàng do Thống đốc Ngân hàng Nhà nước ban hành
- Số hiệu: 47/2014/TT-NHNN
- Loại văn bản: Thông tư
- Ngày ban hành: 31/12/2014
- Nơi ban hành: Quốc hội
- Người ký: Nguyễn Toàn Thắng
- Ngày công báo: Đang cập nhật
- Số công báo: Từ số 147 đến số 148
- Ngày hiệu lực: 01/04/2015
- Tình trạng hiệu lực: Kiểm tra
- Điều 3. Thiết lập và quản lý cấu hình thiết bị an ninh mạng
- Điều 4. Thay đổi, loại bỏ hoặc vô hiệu hóa các tham số, chức năng mặc định trong hệ thống trang thiết bị phục vụ thanh toán thẻ
- Điều 5. An toàn bảo mật trong phát triển, duy trì các trang thiết bị phục vụ thanh toán thẻ
- Điều 6. Yêu cầu cấp phát và kiểm soát tài khoản truy cập vào hệ thống thanh toán thẻ
- Điều 7. Các yêu cầu kỹ thuật lắp đặt và an toàn vật lý ATM
- Điều 9. Các yêu cầu về giám sát, an ninh hệ thống ATM
- Điều 12. Chính sách an toàn bảo mật thông tin thẻ
- Điều 13. Các yêu cầu đối với bàn phím nhập số PIN
- Điều 14. Bảo vệ vùng lưu trữ dữ liệu thẻ
- Điều 15. Mã hóa dữ liệu thẻ trên đường truyền qua mạng bên ngoài
- Điều 16. Hạn chế quyền truy cập đến dữ liệu thẻ
- Điều 17. Hạn chế quyền truy cập vật lý tới dữ liệu thẻ
- Điều 18. Giám sát, bảo vệ và kiểm tra các trang thiết bị phục vụ thanh toán thẻ
- Điều 19. Yêu cầu về đảm bảo hoạt động liên tục