|
|
|
|
PCI DSS = Payment Card Industry Data Security StandardPCI DSS - w skrócie standard PCI - wymienia 12 obszarów zabezpieczeń, które musi spełniać merchant / service provider. Na każdy z 12 obszarów (inaczej: wymagań) składa się od kilku do kilkunastu zabezpieczeń technicznych, organizacyjnych, proceduralnych. Co ciekawe merchant / service provider może nie spełniać wszystkich, jeśli potrafi to dobrze uzasadnić (w praktyce nie opłaca się - łatwiej spełnić wszystkie zwłaszcza, że nie są sztucznie wygórowane). Jedynie miejsce gdzie warto wstawiać odpowiedź N/A to pytania dot. sieci wireless.We wrześniu 2007 VISA ogłosiła, Że każdy, kto chce brać udział w transakcjach (sklepy, banki, centra rozliczeniowe) musi spełnić standard do połowy 2010. Co więcej, wszystkie aplikacji obsługujące transakcje muszą być zgodne z PABP: Visa Payment Application Best Practices. PABP definiuje 14 obszarów zabezpieczeń.SZBI.pl może przystosować organizację, systemy lub aplikacje, a następnie przeprowadzić Klienta przez proces certyfikacji lub przeprowadzić proces certyfikacyjny (jeśli klient już osiągnął zgodność z PCI). W dużym uproszczeniu proces certyfikacji składa się z 2 części:1. Autoryzowana strona przygotowuje organizację do audytu i wdraża jej odpowiednie zabezpieczenia podyktowane wymaganiami PCI DSS2. Autoryzowana strona (tzw. QSA) przeprowadza audyt zgodności. Zadanie 1 i 2 nie może być realizowane przez tego samego dostawcę.Wersja 1.1 PCI DSS definiuje następujące wymagania:
Dodatkowe informacje · www.comsecglobal.com · www.pcisecuritystandards.org
Kontakt z SZBI.pl w związku z tą informacją. Warto przeczytać:
|
|||
| LAST_UPDATED2 |