Hjem Personlig finansiering Betalingskort industri datasikkerhedsstandard (PCI DSS) - dummies

Betalingskort industri datasikkerhedsstandard (PCI DSS) - dummies

Video: Cecilie, 18/25-kunde i Sydbank, der lige har holdt et sabbatår 2024

Video: Cecilie, 18/25-kunde i Sydbank, der lige har holdt et sabbatår 2024
Anonim

Selvom det endnu ikke er et lovligt mandat, Betalingskortindustriens datasikkerhedsstandard (PCI DSS) er et eksempel på et industriinitiativ til mandat og håndhævelse af sikkerhedsstandarder. PCI DSS gælder for enhver virksomhed i verden, der overfører, behandler eller gemmer betalingskort (dvs. kreditkort) transaktioner til at drive forretning med kunder - om den virksomhed håndterer tusindvis af kreditkorttransaktioner om dagen eller en enkelt transaktion om året.

Overholdelse er mandat og håndhævet af betalingskortmærkerne (American Express, MasterCard, Visa osv.) Og hvert betalingskortmærke styrer sit eget complianceprogram.

Selv om PCI DSS er en industristandard snarere end et lovligt mandat, begynder mange stater at indføre lovgivning, der ville gøre PCI-overholdelse (eller i det mindste overholdelse af visse bestemmelser) obligatorisk for organisationer, der driver forretning i den pågældende stat.

PCI DSS kræver, at organisationer indsender en årlig selvvurdering og netværksscanning, eller for at gennemføre PCI-datasikkerhedsvurderinger og kvartalsvise netværksscanning. De faktiske krav afhænger af antallet af betalingskorttransaktioner, der håndteres af en organisation og andre faktorer, såsom tidligere datatabsincidenter.

PCI DSS version 3. 0 består af seks kerneprincipper, understøttet af 12 ledsagende krav og mere end 200 specifikke procedurer for overholdelse. Disse omfatter

  • Princip 1: Byg og vedligehold et sikkert netværk:
    • Krav 1: Installer og vedligehold en firewallkonfiguration for at beskytte kortindehaverdata.
    • Krav 2: Brug ikke standardleverancer til systemadgangskoder og andre sikkerhedsparametre.
  • Princip 2: Beskyt kortindehaverdata:
    • Krav 3: Beskyt gemte kortindehaverdata.
    • Krav 4: Krypter transmission af kortindehaverdata på tværs af åbne, offentlige netværk.
  • Princip 3: Vedligeholde et sårbarhedsstyringsprogram:
    • Krav 5: Brug og opdater regelmæssigt antivirusprogrammet.
    • Krav 6: Udvikle og vedligeholde sikre systemer og applikationer.
  • Princip 4: Implementer stærke adgangskontrolforanstaltninger:
    • Krav 7: Begræns adgang til kortindehaverdata ved hjælp af forretningsbehov.
    • Krav 8: Tildel et unikt id til hver person, der har computeradgang.
    • Krav 9: Begræns fysisk adgang til kortindehaverdata.
  • Princip 5: Regelmæssigt overvåge og teste netværk:
    • Krav 10: Spor og overvåge al adgang til netværksressourcer og kortindehaverdata.
    • Krav 11: Test regelmæssigt sikkerhedssystemer og processer.
  • Princip 6: Vedligeholde en informationssikkerhedspolitik:
    • Krav 12: Vedligeholde en politik, der omhandler informationssikkerhed.

Bøder for manglende overholdelse opkræves af betalingskortmærkerne og omfatter ikke tilladelse til at behandle kreditkorttransaktioner, bøder op til $ 25.000 pr. Måned for mindre overtrædelser og bøder op til $ 500.000 for overtrædelser, der resulterer i faktiske tabte eller stjålne økonomiske data.

Betalingskort industri datasikkerhedsstandard (PCI DSS) - dummies

Valg af editor

Routingprotokollvalgskriterier - dummies

Routingprotokollvalgskriterier - dummies

Folk bruger to grundlæggende metoder til klassificering af ruteprotokoller - hvor de bruges og af hvordan de beregner routing. Du kan se, hvordan du vælger protokoller baseret på, hvor du planlægger at bruge dem, måden protokollen håndterer data på, og hvordan din router vælger hvilken protokol der skal bruges, når mere end en ...

Indstilling af Cisco Device Timeouts - dummies

Indstilling af Cisco Device Timeouts - dummies

Uden at indstille timeout-indstillinger for Cisco Device Privileged EXEC-tilstand, dine sessioner forbliver åbne på ubestemt tid. Dette er især farligt for konsolporten. Uden timeout parametre aktiveret, hvis administratoren ikke logger ud, har en indtrenger adgang og ingen problemer får forhøjede tilladelser. For at undgå denne potentielt farlige situation behøver du kun skrive a ...

Router Ethernet-interfacekonfiguration - dummies

Router Ethernet-interfacekonfiguration - dummies

Du starter processen med at konfigurere router Ethernet-grænseflader ved at foretage en fysisk forbindelse til din router. Når du har etableret forbindelsen, kan du fortsætte med den grundlæggende konfiguration af Ethernet-, Fast Ethernet- eller Gigabit Ethernet-forbindelser. Tilslutning til din router For at starte din konfiguration skal du oprette forbindelse til din router og komme ind i ...

Valg af editor

Med fokus på nogle hurtige løsninger til fotofile - dummier

Med fokus på nogle hurtige løsninger til fotofile - dummier

På trods af alle kameraproducenters forsøg på at gør fotografering idiotsikker, vi laver alle stadig mindre end perfekte billeder. Nogle gange er vi problemet - vi er for tætte eller for langt væk, eller kan ikke finde ud af, hvordan du bruger kameraets tåbebeskyttelsesfunktioner. Nogle gange er problemet, at virkeligheden nøjagtigt nægter at overholde vores forventninger: Himlen er ...

Lær at kende dine Manga Studio Layer Typer - Dummies

Lær at kende dine Manga Studio Layer Typer - Dummies

Manga Studio giver et udvalg af lag typer til brug i dit arbejde. Når du lærer at forstå og forstå, hvordan lag fungerer, vil du spekulere på, hvordan du nogensinde har arbejdet uden dem. Her er en introduktion til, hvad Manga Studio har til opbevaring for dig i sin lag lineup: Raster Layer: Dette er det grundlæggende ...

Få dit mobilwebsted tildelt på sociale bogmærker - dummies

Få dit mobilwebsted tildelt på sociale bogmærker - dummies

Populariteten af ​​websider med antallet af stemmer, de får. Resultatet er, at disse websteder er gode ressourcer til folk, der ønsker at holde øje med, hvad der er populært online. De fleste tilbyder speciel software, der gør det nemt for alle at stemme på et websted. Få dit websted opført ...

Valg af editor

Automatisk opdatering af din journal i Outlook 2000 - dummies

Automatisk opdatering af din journal i Outlook 2000 - dummies

Stardat 2001: På Star Trek, Virksomheden gør trofast daglige poster i kaptajnens log. Kaptajnen registrerer oplysninger om de planeter, besætningen har udforsket, udlændinge, de har kæmpet, og de bizarre fænomener, de har observeret ud i det dybe rum, hvor ingen er gået før! Nu er det din tur. Bare ...

Slet og gendan kontakter i Outlook - dummies

Slet og gendan kontakter i Outlook - dummies

Med Outlook, du behøver ikke at rive sider ud af en papir adressebog for at slippe af med en persons oplysninger; bare slet kontakten. Slettede kontakter går til mappen Slette emner i Outlook, indtil næste gang du tømmer mappen Slette elementer, så du kan hente dem derfra, hvis du laver ...