標準解讀
《GA/T 1280-2024 銀行自助設備安全性規(guī)范》相較于《GA 1280-2015 自動柜員機安全性要求》在多個方面進行了更新和改進,以適應當前技術發(fā)展及安全需求的變化。主要變更點包括但不限于以下幾個方面:
-
適用范圍擴大:新標準不僅涵蓋了傳統(tǒng)的自動柜員機(ATM),還擴展到了其他類型的銀行自助服務終端,如存款機、存取款一體機等,更加全面地覆蓋了銀行業(yè)務中的各種自助設備類型。
-
安全要求細化:針對近年來出現(xiàn)的新威脅形式和技術手段,《GA/T 1280-2024》對物理安全、網絡安全、數據保護等方面的安全要求做了進一步細化與強化。例如,在網絡安全部分增加了對于遠程訪問控制、加密通信協(xié)議使用的要求;在數據保護方面,則強調了個人隱私信息的處理原則以及存儲介質的數據清除方法。
-
引入新技術應用:隨著人工智能、生物識別技術的發(fā)展,《GA/T 1280-2024》鼓勵采用這些先進技術來提升設備的安全防護能力,并對相關技術的應用給出了具體指導。比如,推薦使用人臉識別、指紋識別等方式進行身份驗證,同時規(guī)定了相應的技術指標和測試方法。
-
強化應急響應機制:新版標準特別重視突發(fā)事件下的應急處理流程,明確了當發(fā)生異常情況時,金融機構應采取的有效措施,包括但不限于報警系統(tǒng)的設計、故障恢復計劃等內容,旨在確保能夠快速有效地應對可能發(fā)生的各種安全事件。
-
增加用戶教育內容:為了提高公眾對自助設備使用的安全意識,《GA/T 1280-2024》新增了關于加強用戶教育的規(guī)定,建議通過多種渠道向客戶普及安全知識,提醒他們注意防范詐騙行為和個人信息安全保護。
如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2024-05-04 頒布
- 2024-10-01 實施
文檔簡介
ICS13.310
CCSA91
中華人民共和國公共安全行業(yè)標準
GA/T1280—2024
代替GA1280—2015
銀行自助設備安全性規(guī)范
Securityspecificationsforself?servicebankdevices
2024?05?04發(fā)布2024?10?01實施
中華人民共和國公安部發(fā)布
GA/T1280—2024
目次
前言··························································································································Ⅲ
1范圍·······················································································································1
2規(guī)范性引用文件········································································································1
3術語、定義和縮略語···································································································1
4設備分類·················································································································3
5結構安全性要求········································································································3
6模塊安全性要求········································································································3
7網絡接入安全性要求··································································································4
8操作系統(tǒng)安全性要求··································································································5
9應用系統(tǒng)安全性要求··································································································6
10數據安全性要求······································································································7
11試驗方法···············································································································7
12檢驗規(guī)則··············································································································13
附錄A(規(guī)范性)電子動態(tài)密碼鎖技術要求及測試方法························································16
Ⅰ
GA/T1280—2024
前言
本文件按照GB/T1.1—2020《標準化工作導則第1部分:標準化文件的結構和起草規(guī)則》的規(guī)
定起草。
本文件代替GA1280—2015《自動柜員機安全性要求》,與GA1280—2015相比,除結構調整和編
輯性改動外,主要技術變化如下:
——更改了標準的名稱,由《自動柜員機安全性要求》改為《銀行自助設備安全性規(guī)范》;
——增加了部分術語(見3.1.1、3.1.11),更改了部分術語(見3.1.2,2015年版的3.1.3)刪除了部分
術語(見2015年版的3.1.1、3.1.2、3.1.8);
——增加了銀行自助設備的分類(見第4章);
——更改了加密鍵盤的防窺要求(見5.1,2015年版的4.2);
——更改了孔位的要求(見5.2,2015年版的4.5);
——更改了客戶操作顯示屏的防窺要求(見5.4,2015年版的4.3);
——更改了外殼強度要求(見5.5,2015年版的4.9);
——更改了顯示屏防護鋼板要求(見5.6,2015年版的4.4);
——更改了現(xiàn)金類銀行設備箱體柜門的鎖具配置要求(見5.7,2015年版的4.6);
——更改了攝像機要求(見5.8,2015年版的4.7);
——更改了報警探測裝置的要求(見5.9,2015年版的4.12);
——更改了現(xiàn)金類銀行設備的插卡口加裝防盜讀/側錄設計的要求(見5.10,2015年版的4.13);
——更改了出鈔模塊要求(見6.2.1、6.2.5,2015年版的5.2.2、5.2.6),刪除了部分要求(見2015年
版的5.1.1);
——更改了存款模塊要求(見6.3.1、6.3.2、6.3.5,2015年版的5.3.1、5.3.2、5.3.5),增加了取消存款
交易原鈔退還要求(見6.3.6);
——更改了出鈔存款一體模塊的要求(見6.4.1、6.4.3,2015年版的5.4.1、5.4.3);
——更改了保險柜的安裝要求(見6.6.1、6.6.2,2015年版的5.5.1、5.5.2);
——更改了現(xiàn)金類銀行設備的保險柜電子動態(tài)密碼鎖的要求(見6.6.3及附錄A,2015年版
的5.5.3);
——更改了加密鍵盤模塊要求(見6.5,2015年版的5.6);
——更改了網絡訪問要求(見7.1.1、7.1.3,2015年版的6.1.1、6.1.2),增加了部分要求(見
7.1.2、7.1.4);
——更改了傳輸安全要求[見7.3a),2015年版的6.3a)];
——刪除了操作系統(tǒng)安全配置部分要求(見2015年版的7.1.1,7.1.5);
——更改了Guest賬戶訪問控制要求(見8.3.1,2015年版的7.3.1);
——更改了操作系統(tǒng)控制密碼復雜性要求策略機制(見8.3.3.3,2015年版的7.3.3.3);
——更改了操作系統(tǒng)密碼文件/文件目錄防護要求(見8.3.4,2015年版的7.3.4);
——更改了操作系統(tǒng)注冊表防護要求(見8.3.5,2015年版的7.3.5);
——更改了應用系統(tǒng)保護的時間同步與計時處理要求(見9.2,2015年版的8.2);
——更改了數據保密性要求(見10.1,2015年版的9.1);
——更改了賬戶信息安全要求(見10.2.1,2015年版的9.2.1);
——更改了客戶操作顯示屏的防窺檢驗部分要求(見11.2.4,2015年版的10.3.2.1);
Ⅲ
GA/T1280—2024
——更改了防盜讀/側錄設計的測試方法(見11.2.10,2015年版的10.2.13);
——刪除了出鈔模塊檢驗部分要求(見2015年版的7.1.1,7.1.5);
——增加了存款模塊檢驗部分要求(見11.3.3.6);
——更改了出鈔存款一體模塊檢驗部分要求(見11.3.4.3,2015年版的10.3.5.4);
——更改了加密鍵盤模塊檢驗部分要求(見11.3.5,2015年版的10.3.6);
——更改了保險柜檢驗部分要求(見11.3.6.1、11.3.6.2,2015年版的10.3.5.1、10.3.5.2);
——更改了訪問控制檢驗要求(見11.4.1,2015年版的10.4.1);
——刪除了操作系統(tǒng)安全配置檢驗要求(見2015年版的10.5.1.1,10.5.1.5);
——更改了Guest賬戶訪問控制檢驗要求(見11.5.3.1,2015年版的10.5.3.1);
——更改了注冊表防護檢驗要求(見11.5.3.5,2015年版的10.5.3.5);
——增加了故障策略檢驗要求(見11.6.1.2.2~11.6.1.2.4);
——更改了時間同步與計時處理檢驗要求(見11.6.2,2015年版的10.6.2);
——更改了數據保密性檢驗要求(見11.7.1,2015年版的10.7.1);
——增加了賬戶信息安全檢驗要求(見11.7.2.1.3);
——增加了電子動態(tài)密碼鎖技術要求及測試方法(見附錄A)。
請注意本文件的某些內容可能涉及專利。本文件的發(fā)布機構不承擔識別這些專利的責任。
本文件由公安部治安管理局提出。
本文件由全國安全防范報警系統(tǒng)標準化技術委員會(SAC/TC100)歸口。
本文件起草單位:公安部治安管理局、公安部第一研究所、公安部安全與警用電子產品質量檢測中
心、廣電運通集團股份有限公司、北京聲迅電子股份有限公司、東方通信股份有限公司、珠海匯金科技
股份有限公司、深圳怡化電腦股份有限公司、恒銀金融科技股份有限公司、長城信息股份有限公司、中
電金融設備系統(tǒng)(深圳)有限公司、中國工商銀行、中國農業(yè)銀行股份有限公司、中國銀行、中國建設銀
行、中國郵政集團有限公司、華夏銀行。
本文件主要起草人:袁鶴、邱日祥、文弋、周鑫、李海濤、李葉東、聶蓉、張曉龍、高偉斌、張武松、
江浩然、黃毅、黃福平、任驥、韓濤、宋金磊、王健力、劉呈、姜慎威。
本文件及其所代替文件的歷次版本發(fā)布情況為:
——2015年首次發(fā)布為GA1280—2015;
——本次為第一次修訂。
Ⅳ
GA/T1280—2024
銀行自助設備安全性規(guī)范
1范圍
本文件規(guī)定了銀行自助設備分類、結構安全性要求、模塊安全性要求、網絡接入安全性要求、操作
系統(tǒng)安全性要求、應用系統(tǒng)安全性要求和數據安全性要求,描述了試驗方法,確立了檢驗規(guī)則。
本文件適用于銀行自助設備的設計、制造和檢驗。
2規(guī)范性引用文件
下列文件中的內容通過文中的規(guī)范性引用而構成本文件必不可少的條款。其中,注日期的引用文
件,僅該日期對應的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于
本文件。
GB10409防盜保險柜(箱)
GB/T18789.1—2013信息技術自動柜員機通用規(guī)范第1部分:設備
GB/T18789.2—2016信息技術自動柜員機通用規(guī)范第2部分:安全
GB/T19584銀行卡磁條信息格式和使用規(guī)范
GB40560人民幣現(xiàn)金機具鑒別能力技術規(guī)范
GA38—2021
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2024年陜西省渭南市公開招聘警務輔助人員輔警筆試自考題2卷含答案
- 2021年河南省周口市公開招聘警務輔助人員輔警筆試自考題2卷含答案
- 2023年廣東省清遠市公開招聘警務輔助人員輔警筆試自考題2卷含答案
- 2024年廣東省梅州市公開招聘警務輔助人員輔警筆試自考題2卷含答案
- 《新農村戶型圖》課件
- 2024版建筑勞務分包協(xié)議標準文本精簡版版B版
- 2024消防安全隱患排查與整改合作協(xié)議3篇
- 2024版公租房租賃合同標準樣本
- 2024版全新包車客運合同范本下載
- 2024年電子產品一次性銷售協(xié)議版B版
- 就這樣當班主任讀書分享
- 《太上老君說五斗金章受生經》
- 東南大學醫(yī)學三基考試外科選擇題及答案
- TZJASE 005-2021 非道路移動柴油機械(叉車)排氣煙度 檢驗規(guī)則及方法
- GB/T 31989-2015高壓電力用戶用電安全
- CB/T 749-1997固定鋼質百葉窗
- 大佛頂首楞嚴經淺釋
- 品牌(商標)授權書(中英文模板)
- 行動銷售(最新版)課件
- 船舶軸系與軸系布置設計課件
- 學校學生評教表
評論
0/150
提交評論