電子支付機構資訊系統標準及安全控管作業基準辦法 第 8 條
快速跳轉
電子支付機構於不同網路型態應確保電子支付交易符合下列安全規定: 一、專屬網路:應符合訊息完整性、訊息來源辨識性及訊息不可重複性之訊息防護措施。如採用前條第一項第四款第二目之交易安全設計者,應同時符合訊息不可否認性之訊息防護措施。 二、網際網路或行動網路:應符合訊息隱密性、訊息完整性、訊息來源辨識性及訊息不可重複性之訊息防護措施。如採用前條第一項第四款第二目之交易安全設計者,應同時符合訊息不可否認性之訊息防護措施。
白話與解析 AI 輔助整理,以原文為準
白話解讀
根據《電子支付機構資訊系統標準及安全控管作業基準辦法》第8條,電子支付機構在不同網路型態下應確保電子支付交易符合以下安全規定: 1. 專屬網路:以保護訊息的完整性、來源辨識性和不可重複性為目標,採取相應的訊息防護措施。如果使用了第4款第2目的交易安全設計,還應符合訊息不可否認性的訊息防護措施。 2. 網際網路或行動網路:以保護訊息的隱密性、完整性、來源辨識性和不可重複性為目標,採取相應的訊息防護措施。如果使用了第4款第2目的交易安全設計,還應符合訊息不可否認性的訊息防護措施。 根據《電子支付機構資訊系統標準及安全控管作業基準辦法》第8條,電子支付機構在進行專屬網路和網際網路/行動網路交易時,需確保交易訊息的完整性、隱密性、來源辨識性和不可重複性。如果支付機構採用了第4項第2目的交易安全設計,則還需要保護訊息不可否認性。相對應的技術措施可以包括加密訊息、使用數位簽章確認訊息的來源、防止訊息被篡改或重複使用等。 以上回答是根據《電子支付機構資訊系統標準及安全控管作業基準辦法》這項法規,並參考了該法規相關資料和內容。
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。