多项选择题
A.数字与字符混用B.与出生日期相似度过高的密码设置C.与身份证号相似度过高的密码设置D.与电话号码相似度过高的密码设置
A.可委托无支付业务资质的合作机构采集支付敏感信息B.不得授权无支付业务资质的合作机构采集支付敏感信息C.应采用具有信息输入安全防护、即时数据加密功能的安全控件D.采取有效措施防止合作机构获取、留存支付敏感信息
A.严禁留存非本机构的支付敏感信息B.确有必要留存的应取得客户本人的授权C.严禁从业人员非法存储、窃取、泄露、买卖支付敏感信息D.每年应至少开展两次支付敏感信息安全的内部审计,并形成报告存档备查