北京2016年1月14日電 /美通社/ -- 近日,藝龍旅行網(wǎng)繼2014年取得火車、團(tuán)購(gòu)業(yè)務(wù)的PCI認(rèn)證之后,又獲得了酒店(國(guó)內(nèi)、國(guó)際)、機(jī)票(國(guó)內(nèi)、國(guó)際)、汽車等其他業(yè)務(wù)的PCI認(rèn)證。至此,經(jīng)過(guò)長(zhǎng)時(shí)間的努力,藝龍已經(jīng)率先成為行業(yè)內(nèi)全業(yè)務(wù)線獲得PCI認(rèn)證的在線旅游住宿預(yù)訂公司,為廣大用戶提供在線酒店預(yù)訂、機(jī)票預(yù)訂、火車預(yù)訂、汽車票預(yù)訂以及團(tuán)購(gòu)等服務(wù)的同時(shí),力保用戶支付信息的安全。
PCI(Payment Card Industry)即支付卡行業(yè),其認(rèn)證標(biāo)準(zhǔn)也稱之為PCI DSS(Payment Card Industry Data Security Standard),即支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由PCI安全委員會(huì)的創(chuàng)始成員(VISA、MasterCard、American Express、Discover Financial Services、JCB等)制定,對(duì)持卡人數(shù)據(jù)環(huán)境的應(yīng)用、系統(tǒng)、網(wǎng)絡(luò)、物理環(huán)境、策略流程和人員管理等方面的安全符合性提出標(biāo)準(zhǔn),從而最大限度降低支付卡的風(fēng)險(xiǎn),保障持卡人利益。PCIDSS為目前國(guó)際上較為通用,也是要求相對(duì)嚴(yán)苛的安全標(biāo)準(zhǔn)。
業(yè)內(nèi)人士表示,通過(guò)PCI認(rèn)證并不是一件容易的事情,需要通過(guò)十二大類、幾百小項(xiàng)的安全標(biāo)準(zhǔn),涉及數(shù)據(jù)環(huán)境范圍大,審核內(nèi)容廣,工作復(fù)雜度高。藝龍實(shí)現(xiàn)全業(yè)務(wù)線的認(rèn)證,也代表著藝龍用戶的支付數(shù)據(jù)環(huán)境符合支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)。
消費(fèi)者使用藝龍內(nèi)部支付平臺(tái)來(lái)完成購(gòu)買支付時(shí)可以在支付頁(yè)面看到代表PCI安全認(rèn)證的標(biāo)識(shí)。支付過(guò)程中用戶敏感驗(yàn)證數(shù)據(jù)(CVV2、CVC2)和持卡人數(shù)據(jù)(PAN、有效期)將通過(guò)強(qiáng)加密的 HTTPS接口被安全地傳輸。一旦內(nèi)部支付處理完成后,用戶數(shù)據(jù)和敏感信息會(huì)通過(guò)專線或 IPsec VPN 傳輸給下一個(gè)處理接口,PAN、持卡人姓名和有效期會(huì)通過(guò)強(qiáng)加密方式存儲(chǔ)在本地?cái)?shù)據(jù)庫(kù),支付認(rèn)證處理后敏感認(rèn)證數(shù)據(jù)不會(huì)被存儲(chǔ),從而最大限度上避免用戶敏感信息泄露導(dǎo)致的信用卡盜刷等支付安全事故。
藝龍旅行網(wǎng)在為用戶提供優(yōu)質(zhì)的住宿產(chǎn)品和服務(wù)的同時(shí),也在不遺余力地為用戶的信息安全構(gòu)筑城墻,力爭(zhēng)為廣大消費(fèi)者提供安全可靠的支付環(huán)境,降低支付風(fēng)險(xiǎn)。