支付卡行業數據安全標準(PCI DSS)是一套指導方針和最佳實踐,適用于所有業務部門和其他實體處理、傳輸,或存儲信用卡數據。這些指南由PCI安全標準委員會(PCI SSC)制定,旨在防止數據泄露以及由此導致的身份盜用和信用卡欺詐。...
支付卡行業數據安全標準(PCI DSS)是一套指導方針和最佳實踐,適用于所有業務部門和其他實體處理、傳輸,或存儲信用卡數據。這些指南由PCI安全標準委員會(PCI SSC)制定,旨在防止數據泄露以及由此導致的身份盜用和信用卡欺詐。遵守PCI DSS有三個持續的階段:評估業務流程和識別潛在風險,補救這些風險,并向相關銀行和其他信用卡發卡機構報告合規工作。
![]()
女商人用手機通話支付卡行業中最重要的數據安全標準合規性是創建和維護安全的計算機網絡。必須在持卡人數據和對網絡的外部訪問。系統密碼應與其他安全措施一起在每個潛在的網絡漏洞點實施。所有持卡人數據必須安全存儲,并且當通過公共網絡傳輸時,必須對其進行加密。持續的措施包括使用防病毒軟件和限制人員在業務需要了解的基礎上對數據進行物理或計算機訪問。有許多工具和服務可用于協助組織處理PCI DSS。雖然PCI SSC建立了PCI合規性標準,所有主要的信用卡品牌都制定了自己的標準來執行和遵守這些標準以及信用卡驗證程序。這些公司都為接受他們的信用卡的組織提供在線和其他指導。PCI SSC還運行一個程序來批準合格的安全性驗證是否符合支付卡行業數據安全標準的評估員對于自我評估其合規性的組織,PCI SSC以多種形式提供稱為自我評估問卷的驗證工具,每一個都是為特定的商業環境量身定制的。遵守支付卡行業數據安全標準的一個關鍵前提是只存儲對組織的需求至關重要的信用卡數據。存儲的數據應受到時間限制,交易驗證數據決不應存儲。所有賬號和在公共網絡上傳輸的其他敏感數據必須部分屏蔽。其他正在進行的PCI DSS措施包括創建和維護漏洞管理程序,該程序可創建安全的應用程序和程序。還需要進行常規監控和網絡測試,以識別弱點。每個組織必須同時維護并向所有人員分發書面安全政策。