-
现行
译:T/ZS 0605-2024 Risk prevention and control requirements for cross-border third-party payment
适用范围:主要技术内容:前言1 范围2 规范性引用文件3 术语和定义4 基本要求5 风险识别6 风险分析7 风险评估8 风险控制9 风险监督与检查
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A综合
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2024-04-24 | 实施时间: 2024-05-01
-
现行
译:T/ZS 0608-2024 Mobile payment platform operational risk prevention and control technical specifications
适用范围:主要技术内容:前言1 范围2 规范性引用文件3 术语和定义4 总体要求5 系统风险防控6 数据风险防控7 交易风险防控8 内部管理风险防控9 外部入侵风险防控10 第三方风险防控11 法律风险防控
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A综合
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2024-04-24 | 实施时间: 2024-05-01
-
现行
译:T/CCSA 509.2-2024 Cloud Service Product Security - Part 2: SaaS Security Capability Requirements
适用范围:范围:本文件适用于SaaS服务商对SaaS服务产品安全功能的设计、实施和评估,也可供第三方测评机构对SaaS服务产品安全功能的设计及安全功能的实现评估时提供规范;
主要技术内容:本文件规定了SaaS服务产品的安全能力基本要求,提出了SaaS服务产品安全功能的设计原则,具体包括访问控制、身份鉴别、数据保护、安全审计、安全运行、安全策略管理
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :L67计算机应用
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2024-04-01 | 实施时间: 2024-06-01
-
现行
译:T/BFIA 029.1-2024 Mobile Payment Detection Specification Part 1: Contactless Interface for Mobile Devices
适用范围:主要技术内容:本文件规定了移动终端非接触接口的测试环境及物理特性部分、通讯协议部分的测试要求和测试用例。本文件适用于移动支付移动终端相关的设计、制造、管理、发行、受理、检测及应用系统的研制、开发、集成和维护等相关部门。本文件也适用于检测认证机构对相关产品、应用系统进行安全性和标准符合性测试和认证
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2024-03-27 | 实施时间: 2024-03-27
-
现行
译:T/BFIA 029.2-2024 Mobile Payment Detection Specification Part 2: Security Chip
适用范围:主要技术内容:本文件规定了移动支付安全芯片的安全性评估测试要求,给出了有关安全功能检测和抗攻击能力检测要求。本文件适用于从事移动支付安全芯片设计、制造、评估与检测单位。本文件也适用于检测认证机构对相关产品、应用系统进行安全性和标准符合性测试和认证
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2024-03-27 | 实施时间: 2024-03-27
-
现行
译:T/BFIA 030-2024 Financial technology service capability evaluation index。
适用范围:主要技术内容:本文件规定了金融科技服务能力评价的指标编码、指标体系和评价指标,并提供了量化评估模型。本文件适用于对企业开展金融科技服务能力评价
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2024-03-27 | 实施时间: 2024-03-27
-
现行
译:T/BFIA 027-2024 Digital Finance Application Technology Guide
适用范围:主要技术内容:本文件给出了数字人金融应用目标及原则、总体架构、基础能力、交互能力、应用实现、安全能力等方面指导。本文件适用于金融机构开展数字人金融应用设计、开发、选型和实施工作
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2024-03-27 | 实施时间: 2024-03-27
-
现行
译:T/BFIA 028-2024 Financial application technical requirements for graph database
适用范围:主要技术内容:本文件规定了图数据库技术在金融领域应用的要求,包括图数据模型、技术架构、技术功能要求等内容。本文件适用于图数据库系统在金融领域应用的设计开发、测试评估和运维管理
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2024-03-27 | 实施时间: 2024-03-27
-
现行
译:JR/T 0289-2024 Financial industry open source technology terminology
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2024-01-15 | 实施时间: 2024-01-15
-
现行
译:JR/T 0290-2024 Financial industry open source software application management guideline
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2024-01-15 | 实施时间: 2024-01-15
-
现行
译:JR/T 0291-2024 Financial industry open source software application evaluation specification
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2024-01-15 | 实施时间: 2024-01-15
-
现行
译:JR/T 0285-2024 Mobile financial security identity authentication specification based on digital certificate
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2024-01-15 | 实施时间: 2024-01-15
-
现行
译:JR/T 0281-2024 Banking software testing environment management specification
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2024-01-15 | 实施时间: 2024-01-15
-
现行
译:JR/T 0299-2024 Personal Credit Electronic Authorization Security Technical Guidelines
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2024-01-15 | 实施时间: 2024-01-15
-
现行
译:T/GDAQI 135-2023 Intelligent service specifications for banks
适用范围:主要技术内容:本文件规定了面向银行的智能化服务的基础层、技术层、应用层要求。本文件适用于银行自助设备提供的智能化服务
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2023-12-22 | 实施时间: 2023-12-26
-
现行
译:T/SAIA 016-2023 Community Financial Cloud Platform Big Data Interface Specification
适用范围:范围:本文件规定了社区金融云平台大数据接口的术语和定义、符号和缩略语、接口分类、安全性要求、技术要求、数据模块API接口、应用场景API数据接口。
本文件适用于社区金融云平台大数据接口的设计、开发和应用;
主要技术内容:7 技术要求7.1 接口消息格式要求7.1.1 统一用户标识在社区金融云各个系统中对每个用户都有统一的对象ID标识,避免在各个系统中传输用户数据的时候产生混淆。本文件限定每个用户必须要有一个UUID来作为统一的用户标识。7.1.2 请求消息请求消息的组成包括:a)接口地址:调用接口请求的URL,在路径中应包含请求的资源名称。b)请求方法:应使用符合规范的GET、POST和PUT方法;c)请求头:可包含:——通过请求传递的附加信息,形式为键值对;——请求体提交数据的内容类型声明,如“Content-type:application/json”;——请求参数:包含一项或多项用于数据检索的参数,其中每一项由参数名与对应的参数值组成;应仅用于请求方法为GET方法的情况;——请求体:应包含提交的数据,宜仅用于请求方法为POST和PUT的情况。7.1.3 响应消息响应消息的组成包括:a)响应结果状态行;b)响应头:可包含:——通过响应传递的附加信息,形式为键值对;——请求体提交数据的内容类型声明,如“Content-type:application/json";c)响应体:应包括:——返回的数据;——优先考虑包含返回的数据所关联的存在性证明信息。7.2 接口数据证实7.2.1 客户身份数据采用GB/T 27912中的方法进行证实。7.2.2 数据提交认证数据提交检查处理结果为:a)经过认证的数据被接收。b)未经认证的数据被拒绝。7.2.3 接口通讯安全API接口通讯应符合:a) 通过SSL工具箱发起连接请求,检查是否得到正确的响应;b) 通过HTTP调用DLL发起连接与数据交换请求,检查是否得到正确的响应。7.2.4 接口消息格式检查请求消息,是否符合7.1.2,检查响应消息是否符合7.1.3
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :L77软件工程
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2023-12-19 | 实施时间: 2024-01-01
-
现行
译:T/BFIA 025-2023 Financial Data Center Energy Management Guideline
适用范围:主要技术内容:本文件给出了金融数据中心的能效指标、规划建设和管理运营等能效提升指导内容。本文件适用于指导金融数据中心在建设及运营方面的能效管理
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :暂无
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2023-12-08 | 实施时间: 2023-12-08
-
现行
译:T/BFIA 026-2023 Financial information data exchange system interface specification
适用范围:主要技术内容:本文件规定了金融信息数据交换系统的接入方式、数据格式、接口类型和安全机制。本文件适用于金融信息数据交换系统参与者进行接口开发、信息交换和传输
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :暂无
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2023-12-08 | 实施时间: 2023-12-08
-
现行
译:T/CASME 1003-2023 Distributed Market Data Acquisition Management System Security Application Specification
适用范围:范围:本文件适用于股权投资用分布式市场数据采集管理系统;
主要技术内容:本文件规定了分布式市场数据采集管理系统的系统架构和功能、基础支撑保障、用户管理、访问控制、数据安全、监控预警、密钥管理、安全管理、安全审计
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A综合
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2023-12-08 | 实施时间: 2023-12-25
-
现行
译:T/NIFA 28-2023
适用范围:范围:本文件适用于中华人民共和国境内设立的银行业金融机构所提供的网上银行服务;
主要技术内容:本文件规定了网上银行系统在应用安全设计方面的要求,包括密码技术、身份鉴别、访问控制、安全审计、数据安全性、客户个人信息保护、交易安全性、移动金融客户端安全、逻辑安全测评、系统运营安全等方面的相关规范要求
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :暂无
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2023-11-10 | 实施时间: 2023-11-10