Rumah Kewangan Peribadi Pembayaran Kad Industri Keselamatan Data Standard (PCI DSS) - dummies

Pembayaran Kad Industri Keselamatan Data Standard (PCI DSS) - dummies

Video: Ambassadors, Attorneys, Accountants, Democratic and Republican Party Officials (1950s Interviews) 2024

Video: Ambassadors, Attorneys, Accountants, Democratic and Republican Party Officials (1950s Interviews) 2024
Anonim

Walaupun belum (mandat undang-undang) Standard Keselamatan Data Industri Kad Pembayaran (PCI DSS) adalah salah satu contoh inisiatif industri untuk memberi mandat dan menegakkan standard keselamatan. PCI DSS terpakai bagi mana-mana perniagaan di seluruh dunia yang menghantar, memproses, atau menyimpan transaksi kad kredit (bermaksud kad kredit) untuk menjalankan perniagaan dengan pelanggan - sama ada perniagaan itu mengendalikan beribu-ribu urus niaga kad kredit sehari atau satu transaksi setahun.

Pematuhan adalah mandat dan dikuatkuasakan oleh jenama kad pembayaran (American Express, MasterCard, Visa dan sebagainya) dan setiap jenama kad pembayaran menguruskan program pematuhan sendiri.

Walaupun PCI DSS adalah piawai industri dan bukannya mandat undang-undang, banyak negeri mula memperkenalkan undang-undang yang akan membuat pematuhan PCI (atau sekurang-kurangnya mematuhi peruntukan tertentu) wajib bagi organisasi yang menjalankan perniagaan di negara tersebut.

PCI DSS menghendaki organisasi menyerahkan taksiran sendiri dan imbasan rangkaian tahunan, atau untuk menyelesaikan penilaian keselamatan data PCI di tapak dan imbasan rangkaian suku tahun. Keperluan sebenar bergantung kepada jumlah urus niaga kad pembayaran yang dikendalikan oleh organisasi dan faktor lain, seperti kejadian kehilangan data sebelum ini.

PCI DSS versi 3. 0 mengandungi enam prinsip teras, disokong oleh 12 keperluan yang disertakan, dan lebih daripada 200 prosedur khusus untuk pematuhan. Ini termasuk

  • Prinsip 1: Membina dan mengekalkan rangkaian selamat:
    • Keperluan 1: Pasang dan sediakan konfigurasi firewall untuk melindungi data pemegang kad.
    • Keperluan 2: Jangan gunakan lalai yang disediakan oleh vendor untuk kata laluan sistem dan parameter keselamatan yang lain.
  • Prinsip 2: Lindungi data pemegang kad:
    • Keperluan 3: Lindungi data pemegang kad yang disimpan.
    • Keperluan 4: Menyulitkan penghantaran data pemegang kad di seluruh rangkaian awam terbuka.
  • Prinsip 3: Mengekalkan program pengurusan kelemahan:
    • Keperluan 5: Gunakan dan kerap mengemas kini perisian antivirus.
    • Keperluan 6: Membangun dan menyelenggara sistem dan aplikasi yang selamat.
  • Prinsip 4: Menerapkan langkah kawalan akses yang kuat:
    • Keperluan 7: Batasi akses kepada data pemegang kad oleh perniagaan yang perlu diketahui.
    • Keperluan 8: Berikan ID unik kepada setiap orang yang mempunyai akses komputer.
    • Keperluan 9: Hadkan akses fizikal kepada data pemegang kad.
  • Prinsip 5: Memantau dan menguji rangkaian secara rutin:
    • Keperluan 10: Mengesan dan memantau semua akses kepada sumber rangkaian dan data pemegang kad.
    • Keperluan 11: Menguji sistem dan proses keselamatan secara teratur.
  • Prinsip 6: Mengekalkan dasar keselamatan maklumat:
    • Keperluan 12: Mengekalkan dasar yang menangani keselamatan maklumat.

Penalti bagi ketidakpatuhan dikenakan oleh jenama kad pembayaran dan termasuk tidak dibenarkan memproses transaksi kad kredit, denda sehingga $ 25,000 per bulan untuk pelanggaran kecil, dan denda sehingga $ 500, 000 untuk pelanggaran yang mengakibatkan data kewangan sebenar yang hilang atau dicuri.

Pembayaran Kad Industri Keselamatan Data Standard (PCI DSS) - dummies

Pilihan Editor

Melindungi Metrik Media Sosial anda dengan Alat Cadangan - dummies

Melindungi Metrik Media Sosial anda dengan Alat Cadangan - dummies

Jika anda telah memulakan jejak sosial metrik media dan menikmati kurniaan data yang kini dapat dilihat, dihidupkan, dan digunakan, anda mungkin tertanya-tanya apa yang mungkin menyebabkan kemurungan! Mudah: kehilangan data. Katakanlah bahawa anda mempunyai masalah tapak atau entah bagaimana kehilangan akses ke tapak atau data anda. Adakah anda mempunyai sandaran anda ...

Laman web baru? Menarik Tumpuan Media Sosial Lalu Lintas dan Meningkat - dummies

Laman web baru? Menarik Tumpuan Media Sosial Lalu Lintas dan Meningkat - dummies

Mana-mana kempen baru, laman web, akaun Twitter, halaman Facebook, atau item lain yang anda ingin ukur dengan metrik media sosial bermula pada sifar. Nombor ini boleh membuat anda merasa seperti anda bercakap dengan tidak sah, bercakap dengan diri anda atau anda tersembunyi dari pandangan. Perasaan ini boleh membawa kepada pengasingan secara keseluruhan ...

Meracuni Google Spider - dummies

Meracuni Google Spider - dummies

Anda sentiasa dapat mencari orang yang ingin menyimpang dari lurus dan sempit. Ya, mereka adalah orang bodoh yang terlibat dalam taktik pengoptimuman berisiko yang bertujuan untuk menggerakkan PageRank secara artifisial, memanipulasi pesanan halaman hasil carian di Google, dan mendapatkan kelebihan yang tidak adil dalam indeks. Google, dengan reputasi yang luar biasa untuk melindungi, ...

Pilihan Editor

Mengukur Pengunjung Lama Menginap di Laman Web Anda - dummies

Mengukur Pengunjung Lama Menginap di Laman Web Anda - dummies

Di laman web anda memberikan wawasan yang penting. Anda boleh memikirkan sama ada pengunjung sedang melihat cepat, kemudian pergi, atau sama ada mereka bertahan lebih lama dan sebenarnya membaca bahan dalam talian anda dengan tujuan untuk mengambil tindakan. Jika majoriti pelawat laman web anda tidak ...

Pemasaran web: Cara Menilai Layouts dengan Peta Haba - dummies

Pemasaran web: Cara Menilai Layouts dengan Peta Haba - dummies

Laman web perniagaan sangat mirip dengan merancang kedai dengan pemasaran produk dalam fikiran. Malah, laman web anda benar-benar adalah kedai - kedai maya di Internet. Rangkaian kedai runcit telah menghabiskan berjuta-juta dolar dalam penyelidikan pasaran, menonton dan mendokumentasikan bagaimana pembeli memasuki kedai, belok kanan atau kiri, dan ...

Analitik web Untuk Menipu Cheat Sheet - dummies

Analitik web Untuk Menipu Cheat Sheet - dummies

Melakukan analisis laman web tidak perlu meletihkan dan intensif masa. Anda boleh meringkaskan prestasi keseluruhan laman web anda dengan cepat - jika anda tahu apa yang perlu dicari. Alat analisis web percuma dan kos rendah boleh membantu anda mengukur kejayaan laman web anda, dan anda boleh menjana perujuk tapak dengan pelbagai cara yang tidak mungkin ...

Pilihan Editor

Cara Memaksimumkan Ruang pada Laman Web - dummies

Cara Memaksimumkan Ruang pada Laman Web - dummies

Terlalu terhad, anda boleh membuat penggunaan kreatif beberapa teknologi di luar sana untuk memaksimumkan antara muka anda. Untuk setiap teknik berikut yang diterangkan, terdapat banyak laman web yang menawarkan sampel kod, forum, dan sumber untuk membantu anda memulakan. Accordions. Antara muka akordion membolehkan ...

Cara Mendapatkan Corak CSS3 Online - dummies

Cara Mendapatkan Corak CSS3 Online - dummies

Mencipta kesan mudah untuk laman CSS3 menggunakan gradien mudah . Walau bagaimanapun, mewujudkan sesuatu yang benar-benar hebat memerlukan masa dan keupayaan artistik. Kebanyakan pemaju benar-benar tidak mempunyai masa atau kemahiran yang diperlukan untuk mencipta sesuatu yang mempesonakan menggunakan CSS3 sahaja (atau CSS3 digabungkan dengan grafik) - di sinilah pereka bermain. Ramai pereka yang membolehkan anda ...

Bagaimana Mengoptimumkan Aplikasi CSS3 dengan Modernizr - dummies

Bagaimana Mengoptimumkan Aplikasi CSS3 dengan Modernizr - dummies

Terdapat banyak pelayar dan versi pelayar yang berbeza gunakan hari ini. Tidak semua daripada mereka adalah optimum untuk CSS3. Inilah tempat Modernizr dimainkan. Pemajunya menyebutnya "perpustakaan JavaScript yang mengesan ciri HTML5 dan CSS3 dalam pelayar pengguna. "Anda menggunakan Modernizr untuk melaksanakan tugas secara pilihan dan memasukkan ciri aplikasi berdasarkan ...