Hjem Personlig finansiering Betalingskort industri datasikkerhedsstandard (PCI DSS) - dummies

Betalingskort industri datasikkerhedsstandard (PCI DSS) - dummies

Video: Cecilie, 18/25-kunde i Sydbank, der lige har holdt et sabbatår 2025

Video: Cecilie, 18/25-kunde i Sydbank, der lige har holdt et sabbatår 2025
Anonim

Selvom det endnu ikke er et lovligt mandat, Betalingskortindustriens datasikkerhedsstandard (PCI DSS) er et eksempel på et industriinitiativ til mandat og håndhævelse af sikkerhedsstandarder. PCI DSS gælder for enhver virksomhed i verden, der overfører, behandler eller gemmer betalingskort (dvs. kreditkort) transaktioner til at drive forretning med kunder - om den virksomhed håndterer tusindvis af kreditkorttransaktioner om dagen eller en enkelt transaktion om året.

Overholdelse er mandat og håndhævet af betalingskortmærkerne (American Express, MasterCard, Visa osv.) Og hvert betalingskortmærke styrer sit eget complianceprogram.

Selv om PCI DSS er en industristandard snarere end et lovligt mandat, begynder mange stater at indføre lovgivning, der ville gøre PCI-overholdelse (eller i det mindste overholdelse af visse bestemmelser) obligatorisk for organisationer, der driver forretning i den pågældende stat.

PCI DSS kræver, at organisationer indsender en årlig selvvurdering og netværksscanning, eller for at gennemføre PCI-datasikkerhedsvurderinger og kvartalsvise netværksscanning. De faktiske krav afhænger af antallet af betalingskorttransaktioner, der håndteres af en organisation og andre faktorer, såsom tidligere datatabsincidenter.

PCI DSS version 3. 0 består af seks kerneprincipper, understøttet af 12 ledsagende krav og mere end 200 specifikke procedurer for overholdelse. Disse omfatter

  • Princip 1: Byg og vedligehold et sikkert netværk:
    • Krav 1: Installer og vedligehold en firewallkonfiguration for at beskytte kortindehaverdata.
    • Krav 2: Brug ikke standardleverancer til systemadgangskoder og andre sikkerhedsparametre.
  • Princip 2: Beskyt kortindehaverdata:
    • Krav 3: Beskyt gemte kortindehaverdata.
    • Krav 4: Krypter transmission af kortindehaverdata på tværs af åbne, offentlige netværk.
  • Princip 3: Vedligeholde et sårbarhedsstyringsprogram:
    • Krav 5: Brug og opdater regelmæssigt antivirusprogrammet.
    • Krav 6: Udvikle og vedligeholde sikre systemer og applikationer.
  • Princip 4: Implementer stærke adgangskontrolforanstaltninger:
    • Krav 7: Begræns adgang til kortindehaverdata ved hjælp af forretningsbehov.
    • Krav 8: Tildel et unikt id til hver person, der har computeradgang.
    • Krav 9: Begræns fysisk adgang til kortindehaverdata.
  • Princip 5: Regelmæssigt overvåge og teste netværk:
    • Krav 10: Spor og overvåge al adgang til netværksressourcer og kortindehaverdata.
    • Krav 11: Test regelmæssigt sikkerhedssystemer og processer.
  • Princip 6: Vedligeholde en informationssikkerhedspolitik:
    • Krav 12: Vedligeholde en politik, der omhandler informationssikkerhed.

Bøder for manglende overholdelse opkræves af betalingskortmærkerne og omfatter ikke tilladelse til at behandle kreditkorttransaktioner, bøder op til $ 25.000 pr. Måned for mindre overtrædelser og bøder op til $ 500.000 for overtrædelser, der resulterer i faktiske tabte eller stjålne økonomiske data.

Betalingskort industri datasikkerhedsstandard (PCI DSS) - dummies

Valg af editor

Hvordan man vælger vielsesringe

Hvordan man vælger vielsesringe

Selvom brudgommen handler solo til forlovelsesringen, sporer par normalt hinanden om deres vielsesringe. Nogle vælger matchende vielsesringe, men det behøver du ikke. Hvis du vil have et almindeligt guldband og din forlovede ønsker noget mere avanceret, er der ingen grund til, at du ikke begge kan have det, du vil have. Vælg en ...

Hvordan man holder styr på bryllupsgaver

Hvordan man holder styr på bryllupsgaver

Mister sporet af bryllupsgaver og deres givere kan være et mareridt . I det øjeblik du åbner en bryllupsgave, skriv ned hvad det er, hvem gav det til dig og datoen. Disse oplysninger kan gå på et indekskort med gæstens øvrige oplysninger i et regneark. Optag også, når du sender hver ...

Hvordan man vælger en forlovelsesring - dummier

Hvordan man vælger en forlovelsesring - dummier

Bragt til dig af Engagement og vielsesringe kommer i et stort udvalg af stilarter og materiale. Når man handler for forlovelses- og vielsesringe, går mange par sammen - eller i det mindste forudforhandler sammen, så hver person har en ide om den andens smag. Når du vælger ringe, skal du overveje din livsstil og prisklasse, og ...

Valg af editor

Forbedre dine Excel-rapporter ved de-Emphasizing Borders - dummies

Forbedre dine Excel-rapporter ved de-Emphasizing Borders - dummies

Borddesign er en af ​​de mest undervurderede bestræbelser i Excel-rapportering. Tro det eller ej, grænser kommer i vejen for hurtigt at læse dataene i en tabel. Fordi grænserne hjælper med at adskille data i pænt opdelte sektioner, kan det virke kontraintuitivt, men virkeligheden er, at bordets grænser er det første, du ...

Identificere problemet, som din finansielle model skal løse - dummies

Identificere problemet, som din finansielle model skal løse - dummies

En økonomisk model er normalt bygget for at besvare et spørgsmål eller at løse et problem. For eksempel spørgsmålet "Skal jeg købe dette nye aktiv? "Kan resultere i en model, der indeholder cash flow analyse, som sammenligner cash flow, hvis aktivet er købt versus, hvis det ikke købes. "Hvor meget skal ...

Sådan bruges VBA-regnearkfunktioner i Excel 2016 - dummies

Sådan bruges VBA-regnearkfunktioner i Excel 2016 - dummies

Selvom VBA tilbyder et anstændigt sortiment af bygget - i funktioner, kan du ikke altid finde præcis, hvad du har brug for. Heldigvis kan du også bruge de fleste af Excels regnearkfunktioner i dine VBA-procedurer. De eneste regnearkfunktioner, som du ikke kan bruge, er dem, der har en tilsvarende VBA-funktion. For eksempel kan du ikke bruge Excel's RAND ...

Valg af editor

Sådan går du ind i en Ham Radio Contact - dummies

Sådan går du ind i en Ham Radio Contact - dummies

Nogle gange kan du ikke vente på slutningen af ​​en kontakt til at ringe til en skinke radiostation. Afbrydelse af en anden kontakt kaldes at bryde ind (eller bryde). Den rigtige procedure er at vente på en pause i kontakten og hurtigt sige "Break" (eller send BK med Morse kode) efterfulgt af dit kaldesignal. Hvorfor gør du ...

Basics of High Frequency (HF) Ham Radios - Dummies

Basics of High Frequency (HF) Ham Radios - Dummies

Alle moderne skinke radioer har perfekt brugbar modtagelse og transmittere ydeevne. Forskellene involverer ydeevne på flere nøgleområder, såsom evnen til at modtage i nærvær af stærke signaler, signalfiltrering og filterstyringsfunktioner, dækning af et eller flere VHF / UHF-bånd, driftsfunktioner såsom subreceivers og antal indbyggede i antenne tunere. HF-radioer ...

Sådan vælger du en Ham Radio Antenne - Dummies

Sådan vælger du en Ham Radio Antenne - Dummies

Det er svært at sige, hvilket er vigtigt for en skinke radio operatør: radioen eller antennen. At klare mangler i en ved at forbedre den anden er vanskelig. En god antenne kan gøre en svag radio lyd bedre end den anden vej. Du skal give antennevalg mindst lige så meget ...