Acasă Finanțe personale Card de plată Standard PCI DSS - manechine

Card de plată Standard PCI DSS - manechine

Video: Ambassadors, Attorneys, Accountants, Democratic and Republican Party Officials (1950s Interviews) 2024

Video: Ambassadors, Attorneys, Accountants, Democratic and Republican Party Officials (1950s Interviews) 2024
Anonim

Cu toate că nu există încă un mandat legal, Standardul de securitate a datelor privind cardul de plată (PCI DSS) este un exemplu al unei inițiative din industrie pentru mandatarea și aplicarea standardelor de securitate. PCI DSS se aplică oricărei afaceri din întreaga lume care transmite, procesează sau stochează tranzacții cu cărți de plată (cărți de credit) pentru a desfășura o afacere cu clienții - fie că această afacere gestionează mii de tranzacții pe cartela de credit pe zi, fie o singură tranzacție pe an.

Compatibilitatea este impusă și impusă de mărcile cardurilor de plată (American Express, MasterCard, Visa etc.) și fiecare marcă de plată își administrează propriul program de conformitate.

Deși PCI DSS este un standard industrial, mai degrabă decât un mandat legal, multe state încep să introducă o legislație care să facă obligatorie conformitatea PCI (sau cel puțin respectarea anumitor prevederi) cu organizațiile care desfășoară activități în acest stat.

PCI DSS cere organizațiilor să prezinte o autoevaluare anuală și o scanare de rețea sau să completeze evaluările securității datelor PCI la fața locului și scanările trimestriale ale rețelei. Cerințele actuale depind de numărul de tranzacții efectuate de o organizație cu carduri de plată și de alți factori, cum ar fi incidentele anterioare de pierdere a datelor.

PCI DSS versiunea 3. 0 constă din șase principii de bază, susținute de 12 cerințe de însoțire și peste 200 de proceduri specifice de conformitate. Acestea includ

  • Construiți și mențineți o rețea securizată: Cerință 1:
    • Instalați și mențineți o configurație a paravanului de protecție pentru a proteja datele deținătorului cardului. Cerință 2:
    • Nu utilizați setările implicite furnizate de furnizor pentru parolele sistemului și alți parametri de securitate. Principiul 2:
  • Protejați datele deținătorului cardului: Cerința 3:
    • Protejați datele deținute de deținătorii de carduri. Cerința 4:
    • Criptarea transmiterii datelor deținătorului de carduri în rețele publice deschise. Principiul 3:
  • Menținerea unui program de gestionare a vulnerabilităților: Cerința 5:
    • Utilizați și actualizați în mod regulat un program antivirus. Cerința 6:
    • Dezvoltarea și întreținerea sistemelor și aplicațiilor sigure. Principiul 4:
  • Punerea în aplicare a unor măsuri puternice de control al accesului: Cerința 7:
    • Restricționarea accesului la datele deținătorului cardului de către întreprinderi trebuie știut. Cerința 8:
    • Atribuiți un ID unic fiecărei persoane care are acces la calculator. Cerința 9:
    • Restricționează accesul fizic la datele deținătorului cardului. Principiul 5:
  • Rețele de monitorizare și testare periodică: Cerință 10:
    • Urmăriți și monitorizați tot accesul la resursele de rețea și la datele deținătorului cardului. Cerința 11:
    • Se verifică periodic sistemele și procesele de securitate. Principiul 6:
  • Menținerea unei politici de securitate a informațiilor: Cerința 12:
    • Menținerea unei politici care să abordeze securitatea informațiilor. Sancțiunile pentru nerespectarea obligațiilor sunt percepute de mărcile cardurilor de plată și includ nu li se permite să proceseze tranzacții cu cărți de credit, amenzi de până la 25.000 dolari pe lună pentru încălcări minore și amenzi de până la 500.000 dolari pentru încălcări care duc la date reale pierdute sau furate.
  • Card de plată Standard PCI DSS - manechine

    Alegerea editorilor

    Social Media Design: Twitter Opțiuni imagine - dummy

    Social Media Design: Twitter Opțiuni imagine - dummy

    Jonglați constrângerile legate de spațiu și modul cel mai bun de a poziționa cele trei imagini separate pe care vi se permite să le utilizați în profilul dvs. Twitter.

    Social Media Design: Inspirând exemplele de afaceri pe Facebook - manechine

    Social Media Design: Inspirând exemplele de afaceri pe Facebook - manechine

    ÎNainte de scufundări în elementele de bază ale proiectării o pagină solidă Facebook, aruncați o privire asupra unor branduri care profită din plin de Facebook cu pagini proprii. Persoanele fizice și organizațiile de la bloggeri la proprietarii de magazine Etsy de la domiciliu la branduri internaționale folosesc Facebook pentru a se conecta cu clienții și fanii existenți, precum și cu potențialul lor ...

    Social Media Optimization: Publicarea Tweets automat la profilul dvs. Facebook - dummies

    Social Media Optimization: Publicarea Tweets automat la profilul dvs. Facebook - dummies

    Lucrurile noi pe care să le postați pe Facebook pot fi o adevărată corvoadă. Din fericire, există un truc pe care îl puteți optimiza pe acest site media social. Dacă puteți atinge postarea încrucișată a conținutului între servicii, vă puteți salva ceva timp. Twitter vă oferă posibilitatea de a vă conecta profilul cu alte servicii. Există, ...

    Alegerea editorilor

    Cum se verifică performanța sistemului cu AWS - dummies

    Cum se verifică performanța sistemului cu AWS - dummies

    AWS (Amazon Web Services) metode pentru monitorizarea serviciilor specifice AWS. Cu toate acestea, este posibil să aveți probleme de performanță a sistemului sau probleme de aplicare non-AWS care trebuie abordate, ceea ce înseamnă că aveți instrumente care pot funcționa în afara AWS. Pachetul de grupuri de instrumente de performanță conține un număr de instrumente specifice pentru realizarea acestei sarcini ...

    Cum să alegeți serviciile AWS de care aveți nevoie - dummies

    Cum să alegeți serviciile AWS de care aveți nevoie - dummies

    Amintiți-vă că aveți doar 12 luni de libertate proces în care să se ia decizii privind serviciile AWS (Servicii Amazon Web) pe care să le utilizați în afacerea dvs. Douăsprezece luni pot părea mult timp, dar veți descoperi că se evaporă înaintea ochilor dvs. în timp ce încercați să vă jonglați responsabilitățile zilnice, întâlnirile ...

    Probleme de securitate aWS - dummy

    Probleme de securitate aWS - dummy

    Pentru a utiliza AWS (Amazon Web Services) cale. Administratorii și profesioniștii în domeniul securității se pot răzbuna rapid, încercând să păstreze aceste computere interconectate în siguranță, dar aceasta face parte din descrierea postului. Trebuie să urmați cele mai bune practici în securizarea sistemelor informatice, a datelor pe care le conțin, ...

    Alegerea editorilor

    Cum se asamblează o Circuit de organe color - dummies

    Cum se asamblează o Circuit de organe color - dummies

    După ce ați strâns toate materialele de care aveți nevoie construiți un organ de culoare, sunteți gata să asamblați proiectul. Vedeți ce aveți nevoie pentru a construi un circuit de organe color. Veți avea nevoie de următoarele instrumente: Sârma de lipit, de preferință cu setări de 20 și 40 W Solder Utilizați lipire mai groasă pentru firele de tensiune și subțire ...

    Construirea unui Circuit Dead-Bug Style - dummies

    Construirea unui Circuit Dead-Bug Style - dummies

    ) Sunt montate cu capul în jos pe placa de circuit imprimat (PC), majoritatea picioarelor lipindu-se în aer! Arata ca multe. . . morți bug-uri! Un alt nume pentru acest tip de construcție este "circuitele de aer", deoarece componentele sunt atașate direct la ...

    Aplicarea RFID în lumea reală - dummies

    Aplicarea RFID în lumea reală - dummies

    Capacitatea de a urmări și de a urmări, de a urmări și de a găsi, peek sunt toate îmbunătățite prin utilizarea RFID. Unii avocați de confidențialitate vă faceți griji că aparatele vor atașa în mod magic etichetele RFID la îmbrăcăminte sau pantofi pe măsură ce vă plimbați prin magazin sau în jurul unui birou, dar acest lucru este foarte puțin probabil. Limitele ...