认证简介展开

2019年10月25日,国家市场监督管理总局、中国人民银行联合发布《金融科技产品认证目录(第一批)》与《金融科技产品认证规则》,将金融科技产品纳入国家统一推行的认证体系,以持续强化金融科技安全与质量管理,防范因技术产品质量缺陷引发的风险向金融领域传导,提升金融科技守正创新能力和综合治理水平,而首批被纳入目录的产品就包括了客户端软件。

对客户端软件进行认证,主要是在软件版本确定的基础上,依据相关标准,对客户端应用软件的安全要求,以及客户端应用软件设计、开发、维护和发布的管理要求进行的标准符合性评估。


认证依据展开

(1)JR/T 0092-2019《移动金融客户端应用软件安全管理规范》

(2)JR/T 0098.3-2012《中国金融移动支付 检测规范 第3部分:客户端软件》

(3)T/PCAC 0006-2019《条码支付移动客户端软件检测规范》(适用时)

(4)T/PCAC 0007-2020《移动金融客户端软件安全检测规范》

(5)JR/T 0171-2020《个人金融信息保护技术规范》

(6)《金融科技产品认证规则》(CNCA-CPTP-001)

(7)《金融科技产品认证实施细则 客户端软件》


认证范围展开

客户端软件是指在移动终端上为用户提供金融交易服务的应用软件,包括但不限于可执行文件、组件等。

认证对象展开

客户端软件认证的对象包括但不限于:商业银行、证券公司、基金公司、期货公司、保险公司、清算机构、支付机构、手机厂商等主体,且能在移动终端上为用户提供金融交易服务的应用软件。

获证机构展开

马上消费金融股份有限公司、富滇银行股份有限公司等。

合作检测机构展开

北京银联金卡科技有限公司(银行卡检测中心)

中国金融认证中心(CFCA)

北京软件产品质量检测检验中心

上海市信息安全测评认证中心

中国软件测评中心