BS ISO 9564-4:2016 Servicios financieros. Gestión y seguridad del Número de Identificación Personal (PIN). Requisitos para el manejo de PIN en comercio electrónico para transacciones de pago
Esta parte de la norma ISO 9564 establece los requisitos para el uso de números de identificación personal (PIN) en el comercio electrónico. El PIN en cuestión es el mismo que se utiliza para la autenticación del titular de la tarjeta en transacciones financieras con tarjeta; específicamente, en cajeros automáticos (ATM), terminales de punto de venta (TPV), dispensadores automáticos de combustible y máquinas expendedoras. Se aplica a las transacciones iniciadas con tarjetas financieras que requieren la autenticación del PIN, así como a las organizaciones responsables de implementar la tecnología de gestión de PIN en el comercio electrónico. Las disposiciones de esta parte de la norma ISO 9564 no cubren:
——contraseñas, códigos de acceso, frases de acceso y otros secretos compartidos utilizados para la autenticación de clientes en banca en línea, banca telefónica, billeteras digitales, pagos móviles, etc., — gestión de PIN de titulares de tarjetas para la autenticación de titulares de tarjetas en sistemas de banca minorista, en particular sistemas de cajeros automáticos (ATM), terminales de punto de venta (POS), dispensadores automáticos de combustible, máquinas expendedoras, terminales de autoservicio bancario y sistemas de selección/cambio de PIN, que están cubiertos en la norma ISO 9564-1, — proxies de tarjetas, como teléfonos móviles o llaveros, — algoritmos aprobados para el cifrado de PIN, que están cubiertos en la norma ISO 9564-2, — protección del PIN contra pérdida o mal uso intencional por parte del cliente o personal autorizado del emisor, — privacidad de datos de transacciones que no son PIN, — protección contra manipulación o sustitución de mensajes de transacción, como respuestas de autorización en línea, — protección contra la reproducción de transacciones, — funcionalidad de dispositivos utilizados para la entrada de PIN que están relacionados con funciones del emisor distintas de — ingreso de PIN, — técnicas específicas de gestión de claves, y — acceso y almacenamiento de datos de tarjetas distintos del PIN por parte de aplicaciones como billeteras.
BS ISO 9564-4:2016 Documento de referencia
ISO 13491-1 Servicios financieros - Dispositivos criptográficos seguros (minorista) - Parte 1: Conceptos y requisitos*, 2024-07-17 Actualizar
ISO 9564-1 Servicios financieros - Gestión y seguridad del número de identificación personal (PIN) - Parte 1: Principios y requisitos básicos para los PIN en sistemas basados en tarjetas*, 2017-10-31 Actualizar
ISO/IEC 18328-1 Tarjetas de identificación - Dispositivos gestionados por ICC - Parte 1: Marco general
ISO/IEC 18328-2 Tarjetas de identificación - Dispositivos gestionados por ICC - Parte 2: Características físicas y métodos de prueba para tarjetas con dispositivos*, 2021-11-18 Actualizar
ISO/IEC 18328-3 Tarjetas de identificación - Dispositivos gestionados por ICC - Parte 3: Organización, seguridad y comandos para el intercambio*, 2016-10-01 Actualizar
ISO/IEC 7810:2003 Tarjetas de identificación - Características físicas
ISO/IEC 7811 Tarjetas de identificación - Técnica de registro - Parte 9: Marca identificadora táctil
ISO/IEC 7812-1 Tarjetas de identificación - Identificación de los emisores - Parte 1: Sistema de numeración*, 2017-01-01 Actualizar
ISO/IEC 7812-2 Tarjetas de identificación - Identificación de los emisores - Parte 2: Procedimientos de solicitud y registro*, 2017-01-01 Actualizar
ISO/IEC 7813:2006 Tecnologías de la información - Tarjetas de identificación - Tarjetas para transacciones financieras
ISO/IEC 7816-1:2011 Tarjetas de identificación - Tarjetas de circuitos integrados - Parte 1: Tarjetas con contactos - Características físicas
BS ISO 9564-4:2016 Historia
2016BS ISO 9564-4:2016 Servicios financieros. Gestión y seguridad del Número de Identificación Personal (PIN). Requisitos para el manejo de PIN en comercio electrónico para transacciones de pago