所有第三方处理商(TPP)均为 1 级服务提供商。数据存储实体(DSE)根据年度万事达卡交易量归为 1 级或 2 级服务提供商。
根据级别来审查服务提供商的验证要求,并在必要时与授权扫描服务商(ASV)或合格安全评估商(QSA)合作。
一旦合规,机构需签署并提交合规证明(AOC);已具备 SAQ 申请资格的服务提供商,需向万事达卡提交 SAQ D AOC和最新版的清晰扫描件。
尚未合规的机构应首先完成 PCI 服务提供商行动计划 ,并将结果提交给万事达卡。
请注意:万事达卡仅列出已在万事达卡注册程序(MRP)中注册并获准成为会员服务提供商(MSP)的机构,以及成功完成年度现场评估的服务提供商。
万事达卡要求所有主要银行或金融机构代表其自身及附属机构通过 MRP 数据库提交服务提供商注册(如果该机构仅面向自身或其附属机构提供服务,则不做此硬性规定)。如果服务提供商与一家或多家银行有直接关系,应与每家银行联系,代表他们提交注册。
注:客户银行必须先提供 SPR 号,注册才能得到审批。一旦提交注册,如果所需信息均已提供,我们将审核并最终予以批准。审批时间需要五至七个工作日。
请注意,注册流程与 PCI 合规文件的提交是分开的,银行必须先完成注册流程,其服务提供商注册才能得到批准。所有 PCI 合规文件必须提交给万事达卡。
要成为合规服务提供商,服务提供商需要注册并认证成为会员服务提供商(MSP),且必须成功完成由持有 PCI SSC 认证的合格安全评估商(QSA)实施的年度现场评估。
若有任何问题,请联系万事达卡服务提供商团队: member_service_provider@mastercard.com。