Brightsight PCI SPoC安全认证研讨会

published on 五月 31, 2018

继2017年8月份Brightsight实验室在中国武夷山举办了第五届PCI中国研讨会后,近一年时间里,金融POS机具市场发生了很多新的变化和发展。 Brightsight实验室在今年初对新老POS机具开发商的拜访过程中,听取了各主要厂商的意见,了解到厂商们对于PCI组织即将推出的SPoC认证和其对应的安全评估标准表现出了极大兴趣。Brightsight实验室一直以来和PCI组织保持紧密工作联系,对SPoC标准进行着参与和跟踪。目前,Brightsight实验室已推出相关的认证服务。基于对这个课题的深刻认识,Brightsight认为这个认证目前对厂商是全新的并且难度较大的认证,在做这个认证之前,Brightsight希望通过研讨会的方式使各个厂商认识并了解这个认证,同时也能清楚意识认证过程中可能出现的困难和问题。

Brightsight实验室决定在2018612在上海举办一场基于PCI – SPOC安全标准的专题研讨会。此次研讨会全中文讲解,但是同时Brightsight在PCI领域最为资深的专家Rob Van Marrewijk会和与会者讨论SPoC的发展及市场竞争机会。 Rob van Marrewijk在终端安全领域有着30年的从业经验,具备非常丰富的行业知识,对于POS机安全和发展有着自己独到的见解。Rob长年代表Brightsight参加与PCI相关的工作交流,与PCI的审核人员保持着紧密的联系,负责SPoC相关安全标准的制定和讨论,他的参与将给您从一个新的角度去看待SPoC认证。

本次研讨会将覆盖如下内容:

 

  • Software Based Security programs and relations: 基于软件安全的项目解决方案讨论
  • Changing landscape of payment products and solutions 变化中的支付卡产品市场和相关解决方案
  • Different Mobile Payment based security programs 多样化的移动支付安全解决方案探讨

    • QR-code security demands;(二维码支付的安全解决方案)
    • 3DS security demands;( 基于3DS安全市场解析)
    • CDCVM security demands; ( CDCVM标准的讨论)
    • mPOS security demands; (mPOS 部署安全性探讨)
    • SPoC security demands; (SPoC 安全标准解读)
  • SPoC overview of the program and requirements SPoC项目概述以及相关标准深入解读

    • SPoC: differences compared with PTS 比较SPoC与PTS的差异

      • Solution certification; (基于解决方案的认证)
    • SPoC: full overview 整体概述

      • Identification components; (身份识别模组)
      • Responsibilities different components; (多样化职能模块)
      • High level transaction flow; (交易流程高水平化)
    • SCRP security demands, what is needed beyond PTS SCR 相对于PTS而言SCR的进一步安全要求解读
    • COTS device modules COTS机具模块

      • Platform demands; (开发平台的安全要求)
      • PIN CVM: (PIN码 CVM验证)
        • Expected security measures; (预期的安全措施)
      • Monitor; (显示屏幕的安全要求解读)
    • Back-end 后端系统

      • High level architecture; (高层安全机构讨论)
      • Security demands; (安全需求探讨)

为了更好的帮助POS厂商答疑解惑,顺利完成认证测试,本次研讨会由博尔慧视Brightsight China主办,希望大家不要错过。我们非常感谢所有参与的旧朋新知对我们的支持,并给予了我们宝贵的建议和安全方面的技术讨论。

关于这次专题培训的细节

  • 日期:2018年6月12日
  • 时间:培训时间9:00到17:30
  • 地点:中国 上海(上海扬子江万丽大酒店)
  • 地址:上海市延安西路 2099 号
  • 入场费用: CNY 3,000.00 /人(包括午餐和茶歇);

3人以上报名九折优惠;

 

同时和Brightsight进行SPoC评估认证项目,还有有其他优惠;

费用请在201868日前完成支付,不接受现场支付现金。

  • 诚邀:对PCI – SPoC安全标准评估有兴趣的POS机具开发商、服务商,软件支持提供商,适合公司认证质量部门主管、技术部门主管、产品经理及开发设计人员等参加。

 

注意:

  • 本次研讨会将由Brightsight安全领域专家,进行全中文讲解;
  • 本次研讨会邀请到荷兰Brightsight实验室在PCI领域拥有30年经验的最资深的专家Rob van Marrewijk为您解答相关的技术安全要求问题;
  • 本次研讨会结束后,全部幻灯片将于会后赠予参会者;
  • 本次研讨会后,可以安排硬件或是软件面对面预评估或是咨询服务。有需要的厂商,请提前与高姝联络(gao@brightsight.com)。
新闻

Brightsight PCI SPoC安全认证研讨会

published on 2018.05.31

新闻

Brightsight 第四届PCI中国研讨会

published on 2016.07.13

新闻