2.5.3 các yêu cầu bảo mật
Giới thiệu ngắn gọn áp dụng Req #
Bảo mật đánh giá an ninh được cung cấp bởi Hội Phụ nữ đã được hoàn thành. Các biện pháp an ninh được đề cập trong các hình thức đánh giá an ninh được đưa ra trong phạm vi
SEC-001
<>
User Authentication Bất kỳ người sử dụng tiếp cận với các chức năng WU MT là một người dùng xác thực Trong phạm vi
SEC-002
Western Union Operator và Mật khẩu được sử dụng để xác thực người dùng trong hệ thống WU. Các mật khẩu Western Union có thể được thay đổi bằng việc giao đất rừng bất cứ lúc nào. Ra khỏi phạm vi
SEC-002-L1
tên người dùng và mật khẩu của đại lý được sử dụng để xác thực người dùng. Các chính sách mật khẩu được bình đẳng mạnh hoặc mạnh hơn các chính sách mật khẩu WU. Trong phạm vi
SEC-002-L2
Đối với bất kỳ giao dịch gửi, người dùng phải cung cấp thông tin để xác nhận giao dịch để tránh các hoạt động lừa đảo. Trong phạm vi
SEC-002-B1
Đối với bất kỳ tiền lương để người dùng đã cung cấp thông tin cho phép trả tiền ra để tránh các hoạt động lừa đảo. Trong phạm vi
SEC-002-B2
Đối với bất kỳ giao dịch gửi, người dùng phải cung cấp thông tin để xác nhận giao dịch để tránh các hoạt động lừa đảo. Trong phạm vi
SEC-002-O1
Đối với bất kỳ tiền lương để người dùng đã cung cấp thông tin cho phép trả tiền ra để tránh các hoạt động lừa đảo. Trong phạm vi
SEC-002-O2
Người dùng xác thực tại máy ATM với thẻ ngân hàng và một mã PIN Trong phạm vi
SEC-002-A1
<>
<Đây là những chính sách WU tiêu chuẩn:
• Người dùng mà không sử dụng các hệ thống trong hơn 6 tháng sẽ được tự động loại bỏ khỏi hệ thống
• Người dùng phải thay đổi mật khẩu của mình lúc đăng nhập đầu tiên
• Người dùng phải thay đổi mật khẩu của mình sau 90 ngày hoặc sớm hơn
• Người dùng có thể thay đổi mật khẩu của mình bất cứ lúc nào
• Một quản trị viên có thể buộc một thay đổi mật khẩu bất cứ lúc nào
• Chiều dài mật khẩu là 8 ký tự tối thiểu
• Các mật khẩu có chứa ít nhất một số, một trong các trường hợp trên, và một ký tự chữ thường
>>
<>
<>
An ninh máy client phải đã Antivirus được cài đặt và kích hoạt tường lửa cá nhân trong phạm vi
SEC-003
<>
Giao thông An ninh giữa Client và Server có thể được mã hóa trong phạm vi
SEC-004
<>
2.5.4 yêu cầu tuân thủ
Short Description áp dụng Req #
Tuân Với mỗi dữ liệu tuân thủ giao dịch đã được xem xét và ngưỡng tuân thủ áp dụng trong phạm vi
C-001
FLA sẽ có quyền từ chối giao dịch hoặc thông báo đó là đáng ngờ nếu khách hàng Name, Địa chỉ khách hàng, khách hàng ngày sinh, khách hàng Quốc gia nơi sinh là một phần hoặc hoàn toàn mất tích hoặc có nghi ngờ về tính xác thực của các dữ liệu. Trong phạm vi
C-001-L1
FLA sẽ có quyền từ chối giao dịch hoặc thông báo đó là đáng ngờ nếu khách hàng Tên, địa chỉ khách hàng, khách hàng ngày sinh, khách hàng Quốc gia nơi sinh là một phần hoặc hoàn toàn mất tích hoặc có nghi ngờ về tính xác thực của các dữ liệu. Trong phạm vi
C-001-B1
Ngưỡng tuân thủ luôn là 0 Trong phạm vi
C-001-B2
Ngưỡng tuân thủ luôn là 0 Trong phạm vi
C-001-O1
Ngưỡng tuân thủ luôn là 0 Trong phạm vi
C-001-A1
<>
<>
<>
<Đây là tiêu chuẩn mẫu quốc tế tuân thủ: Đây là tiêu chuẩn mẫu tuân thủ ABMT: >> Tuân Khi trả ra một giao dịch với một số nguyên tắc trên 1.000 EUR, các dữ liệu sau đây của các giao dịch là có thể xem được: Người gửi Tên, Địa chỉ người gửi, người gửi ngày sinh, Senders Quốc gia nơi sinh. Lưu ý: Một số hoặc tất cả các dữ liệu có thể không được dân cư. Trong phạm vi C-002 <
>
Tuân Đối với bất kỳ giao dịch gửi hoặc trả tiền cho các khoản dưới ngưỡng tuân thủ, không có trường dữ liệu được yêu cầu tuân thủ.
Lưu ý: các ngưỡng Tuân được cung cấp bởi hệ thống WU. Trong phạm vi
C-003
<>
Tuân GSP Đối với giao dịch gửi hoặc trả tiền với số lượng dưới ngưỡng tuân thủ, hệ thống có thể chỉ ra rằng thông tin bổ sung là cần thiết. Trong trường hợp này, câu hỏi "Liệu người gửi có một ID" (một trường người gửi level 2) phải được trả lời. Nếu câu trả lời cho câu hỏi này là "có" và tất cả các lĩnh vực cấp 1 sẽ được cung cấp. Trong phạm vi
C-004
<>
Tuân thủ GEN III Đối với bất kỳ giao dịch gửi hoặc trả tiền với một hiệu trưởng ở trên ngưỡng tuân thủ, các cấp gửi 0 lĩnh vực đều bị bắt. Nếu hệ thống WU chỉ ra, rằng thông tin tuân thủ bổ sung là cần, còn các lĩnh vực mức độ người gửi 1 đều bị bắt. Các trường bắt buộc phải được cung cấp. Các trường bắt buộc phải được giữ lại nếu các dữ liệu có sẵn. Trong phạm vi
C-005
Hệ thống luôn cung cấp các dữ liệu tuân thủ đầy đủ tự động, không có vấn đề nếu số tiền dưới hoặc trên ngưỡng tuân thủ. Trong phạm vi
C-005-O1
Hệ thống luôn cung cấp các dữ liệu tuân thủ đầy đủ tự động, không có vấn đề nếu số tiền dưới hoặc trên ngưỡng tuân thủ. Trong phạm vi
C-005-A1
<>
Tuân không GEN III Đối với bất kỳ giao dịch gửi hoặc trả tiền với một hiệu trưởng ở trên ngưỡng chuẩn, tất cả người gửi Level 1 lĩnh vực đều bị bắt. Các trường bắt buộc phải được cung cấp. Các trường bắt buộc phải được giữ lại nếu các dữ liệu có sẵn. Ra khỏi phạm vi
C-006
<>
Tổng WU Thẻ không có thể được sử dụng như một tài liệu xác minh địa chỉ Trong phạm vi
C-007
<>
Tổng PO Hộp không được chấp nhận như thông tin địa chỉ hợp lệ. Trong phạm vi
C-008
<>
đang được dịch, vui lòng đợi..
