所有第三方處理商(Third-Party Processors, TPP)均為 1 級服務供應商。資料存儲實體
(Data Storage Entities, DSE)則根據年度萬事達卡交易量分為 1 級或 2 級服務供應商。
根據級別來審查服務供應商的驗證要求,並在必要時與授權掃描服務商
(Approved Scanning Vendor, ASV)或合格安全評估商(Qualified Security Assessor, QSA)合作。
一經合規,需簽署並提交合規證明(Attestation of Compliance, AOC);已具備 SAQ
申請資格的服務供應商,需向萬事達卡提交 SAQ D AOC)和最新版清淨的掃描件。 Mastercard.
尚未合規者,應先完成 PCI 服務供應商行動計畫,並提交萬事達卡。
請注意:萬事達卡僅列出已在萬事達卡註冊計劃(Mastercard Registration Program, MRP)
中註冊並獲准成為會員服務供應商(Member Service Provider, MSP)的機構,
以及成功完成年度現場評估的服務供應商。
級別 | 判別標準 | 要求 | |
---|---|---|---|
1級 |
|
||
2級 |
|
|
注意:客戶銀行必須先提供 SPR 號,註冊才能得到審批。一旦完成提交註冊,
如果所需資訊均已完整提供,我們將盡速審核。審核時間大約需要 5 至 7 個工作日。
請注意,註冊流程與 PCI 合規檔案的提交是分開的,必須由會員銀行先完成註冊流程,
其服務供應商註冊才能得到批准。所有 PCI 合規檔案必須提交給萬事達卡。 Mastercard.
要成為合規服務供應商,服務供應商需要完成註冊並獲得認證成為會員服務供應商(MSP),
且必須成功完成由持有 PCI SSC 認證的合格安全評估商(QSA)實施的年度現場評估。
若有任何疑問,請聯繫萬事達卡服務供應商團隊: member_service_provider@mastercard.com.