BS ISO 9564-4:2016
Servicios financieros. Gestión y seguridad del Número de Identificación Personal (PIN). Requisitos para el manejo de PIN en comercio electrónico para transacciones de pago

Estándar No.
BS ISO 9564-4:2016
Fecha de publicación
2016
Organización
British Standards Institution (BSI)
Ultima versión
BS ISO 9564-4:2016
 

Alcance
Esta parte de la norma ISO 9564 establece los requisitos para el uso de números de identificación personal (PIN) en el comercio electrónico. El PIN en cuestión es el mismo que se utiliza para la autenticación del titular de la tarjeta en transacciones financieras con tarjeta; específicamente, en cajeros automáticos (ATM), terminales de punto de venta (TPV), dispensadores automáticos de combustible y máquinas expendedoras. Se aplica a las transacciones iniciadas con tarjetas financieras que requieren la autenticación del PIN, así como a las organizaciones responsables de implementar la tecnología de gestión de PIN en el comercio electrónico. Las disposiciones de esta parte de la norma ISO 9564 no cubren:  ——contraseñas, códigos de acceso, frases de acceso y otros secretos compartidos utilizados para la autenticación de clientes en banca en línea, banca telefónica, billeteras digitales, pagos móviles, etc., — gestión de PIN de titulares de tarjetas para la autenticación de titulares de tarjetas en sistemas de banca minorista, en particular sistemas de cajeros automáticos (ATM), terminales de punto de venta (POS), dispensadores automáticos de combustible, máquinas expendedoras, terminales de autoservicio bancario y sistemas de selección/cambio de PIN, que están cubiertos en la norma ISO 9564-1, — proxies de tarjetas, como teléfonos móviles o llaveros, — algoritmos aprobados para el cifrado de PIN, que están cubiertos en la norma ISO 9564-2, — protección del PIN contra pérdida o mal uso intencional por parte del cliente o personal autorizado del emisor, — privacidad de datos de transacciones que no son PIN, — protección contra manipulación o sustitución de mensajes de transacción, como respuestas de autorización en línea, — protección contra la reproducción de transacciones, — funcionalidad de dispositivos utilizados para la entrada de PIN que están relacionados con funciones del emisor distintas de — ingreso de PIN, — técnicas específicas de gestión de claves, y — acceso y almacenamiento de datos de tarjetas distintos del PIN por parte de aplicaciones como billeteras.

BS ISO 9564-4:2016 Documento de referencia

  • ISO 13491-1 Servicios financieros - Dispositivos criptográficos seguros (minorista) - Parte 1: Conceptos y requisitos*2024-07-17 Actualizar
  • ISO 9564-1 Servicios financieros - Gestión y seguridad del número de identificación personal (PIN) - Parte 1: Principios y requisitos básicos para los PIN en sistemas basados en tarjetas*2017-10-31 Actualizar
  • ISO/IEC 18328-1 Tarjetas de identificación - Dispositivos gestionados por ICC - Parte 1: Marco general
  • ISO/IEC 18328-2 Tarjetas de identificación - Dispositivos gestionados por ICC - Parte 2: Características físicas y métodos de prueba para tarjetas con dispositivos*2021-11-18 Actualizar
  • ISO/IEC 18328-3 Tarjetas de identificación - Dispositivos gestionados por ICC - Parte 3: Organización, seguridad y comandos para el intercambio*2016-10-01 Actualizar
  • ISO/IEC 7810:2003 Tarjetas de identificación - Características físicas
  • ISO/IEC 7811 Tarjetas de identificación - Técnica de registro - Parte 9: Marca identificadora táctil
  • ISO/IEC 7812-1 Tarjetas de identificación - Identificación de los emisores - Parte 1: Sistema de numeración*2017-01-01 Actualizar
  • ISO/IEC 7812-2 Tarjetas de identificación - Identificación de los emisores - Parte 2: Procedimientos de solicitud y registro*2017-01-01 Actualizar
  • ISO/IEC 7813:2006 Tecnologías de la información - Tarjetas de identificación - Tarjetas para transacciones financieras
  • ISO/IEC 7816-1:2011 Tarjetas de identificación - Tarjetas de circuitos integrados - Parte 1: Tarjetas con contactos - Características físicas

BS ISO 9564-4:2016 Historia

  • 2016 BS ISO 9564-4:2016 Servicios financieros. Gestión y seguridad del Número de Identificación Personal (PIN). Requisitos para el manejo de PIN en comercio electrónico para transacciones de pago
Servicios financieros. Gestión y seguridad del Número de Identificación Personal (PIN). Requisitos para el manejo de PIN en comercio electrónico para transacciones de pago

estándares y especificaciones

ISO 9564-4:2016 financieros - Gestión y seguridad del número de identificación personal (PIN) - Parte 4: Requisitos para el manejo del PIN en el comercio electrónico para transacciones de pago ISO/TR 9564-4:2004 Banca - Gestión y seguridad del número de identificación personal (PIN) - Parte 4: Directrices para el manejo de PIN en redes abiertas ISO 9564-1:2002 Banca - Gestión y seguridad del número de identificación personal (PIN) - Parte 1: Principios y requisitos básicos para el manejo en línea en sistemas AS 2805.3:1985 Transferencia electrónica de fondos - Requisitos para interfaces - Gestión y seguridad del PIN ISO 9564-3:2003 Banca - Gestión y seguridad del número de identificación personal - Parte 3: Requisitos para el manejo de PIN fuera de línea en sistemas de cajeros automáticos DANSK DS/ISO 9564-4:2016 financieros - Gestión y seguridad del número de identificación personal (PIN) - Parte 4: Requisitos para el manejo del PIN en el comercio electrónico para transacciones de pago CNS 13798-1-1996 Banca-Gestión y seguridad de números de identificación personal-Parte 1: Principios y técnicas de protección del PIN DS/CWA 14050-6:2007 Especificación de interfaz de Extensiones para servicios financieros (XFS) - Versión 3.03 - Parte 6: Interfaz de clase de dispositivo de teclado PIN SN-CWA 16926-6:2022 Especificación de interfaz de Extensiones para Servicios Financieros (XFS) Versión 3.50 - Parte 6: Interfaz de clase de dispositivo de teclado PIN - Referencia



© 2025 Reservados todos los derechos.