Ev Kişisel Finans ÖDeme Kart Sanayi Veri Güvenliği Standardı (PCI DSS)

ÖDeme Kart Sanayi Veri Güvenliği Standardı (PCI DSS)

Video: Kıvanç Harputlu - Kurucu Ortak ve CEO, PCI Checklist | Çağrı Sarıgöz Podcast #23 2024

Video: Kıvanç Harputlu - Kurucu Ortak ve CEO, PCI Checklist | Çağrı Sarıgöz Podcast #23 2024
Anonim

Yasal bir zorunluluk olmamasına rağmen (henüz) Ödeme Kartı Endüstrisi Veri Güvenliği Standardı (PCI DSS), güvenlik standartlarını zorunlu kılmak ve uygulamak için bir endüstri inisiyatörünün örneklerinden biridir. PCI DSS, müşterilerle iş yapmak için ödeme kartı (yani kredi kartı) işlemlerini ileten, işleyen veya saklar olan tüm dünyadaki işyerleri için geçerlidir; bu işlem, günde binlerce kredi kartı işlemini veya yılda tek bir işlem gerçekleştirip gerçekleştirmez.

Uygunluk, ödeme kartı markaları (American Express, MasterCard, Visa vb.) Tarafından zorunlu ve zorunlu kılınmakta ve her ödeme kartı markası kendi uyum programını yönetmektedir.

PCI DSS, yasal bir görev olmaktan ziyade bir endüstri standardı olmasına rağmen, birçok devlet, bu devlette faaliyet gösteren kuruluşlar için PCI uyumluluğunu (veya belirli hükümlere en azından uyulmasını) zorunlu kılacak yasal düzenlemeleri uygulamaya başlamıştır.

PCI DSS, kurumların yıllık özdeğerlendirme ve ağ taraması yapmasını veya yerinde PCI veri güvenliği değerlendirmelerini tamamlamasını ve üç ayda bir ağ taramalarını gerektirir. Gerçek şartlar, bir kuruluş tarafından yönetilen ödeme kartı işlemlerinin sayısına ve önceki veri kaybı vakaları gibi diğer faktörlere bağlıdır.

PCI DSS sürüm 3. 0, 12 ekli gereksinim tarafından desteklenen altı ana ilkeden ve uyum için 200'den fazla spesifik prosedürden oluşur. Bunlar

  • İlke 1: Güvenli bir ağ kurun ve bakımını yapın:
    • Gereksinim 1: Kart sahibi verilerini korumak için bir güvenlik duvarı yapılandırması kurun ve bakımını yapın.
    • Gereksinim 2: Sistem şifreleri ve diğer güvenlik parametreleri için sağlayıcı tarafından sağlanan varsayılan değerleri kullanmayın.
  • İlke 2: Kart hamili verilerini koruyun:
    • Gereksinim 3: Saklanan kart hamiline ait verileri koruyun.
    • İhtiyaç 4: Açık, genel ağlardaki kart hamili verilerini aktarımını şifreleyin.
  • İlke 3: Güvenlik açığı yönetimi programını koruyun:
    • Gereksinim 5: Antivirüs yazılımını kullanın ve düzenli olarak güncelleyin.
    • İhtiyaç 6: Güvenli sistemler ve uygulamalar geliştirin ve muhafaza edin.
  • İlke 4: Güçlü erişim kontrolü önlemleri uygulayın:
    • İhtiyaç 7: Kart sahibinin verilere erişimi iş tarafından bilinmelidir.
    • İhtiyaç 8: Bilgisayar erişimi olan her kişiye benzersiz bir kimlik atayın.
    • İhtiyaç 9: Kart hamili verilerine fiziksel erişimi kısıtlayın.
  • İlke 5: Ağları düzenli olarak izleyin ve test edin:
    • Gereksinim 10: Ağ kaynaklarına ve kart hamili verilerine olan tüm erişimi takip edin ve izleyin.
    • İhtiyaç 11: Güvenlik sistemlerini ve süreçlerini düzenli olarak test edin.
  • İlke 6: Bilgi güvenliği politikası:
    • İhtiyaç 12: Bilgi güvenliğini ilgilendiren bir politika izleyiniz.

Uygunsuzluk cezaları ödeme kartı markalarından alınır ve kredi kartı işlemlerine izin verilmemesi, küçük çaplı ihlallerde ayda 25,000 ABD doları para cezası ve ihlaller için 500,000 ABD doları para cezasına kadar olan cezaları içerir. Gerçek kayıp veya çalınan finansal veriler.

ÖDeme Kart Sanayi Veri Güvenliği Standardı (PCI DSS)

Editörün Seçimi

Ile Web Sunucusunda Drupal Yükleme Softaculous ile Bir Web Sunucusuna Drupal Yükleme

Ile Web Sunucusunda Drupal Yükleme Softaculous ile Bir Web Sunucusuna Drupal Yükleme

Birçok web barındırma şirketi, Fantastico veya Softaculous adlı programları kullanarak kolay Drupal kurulumu. Barındırma şirketiniz Softaculous'u kullanıyorsa, işte böyle çalışır. Drupal topluluğu, Softaculous veya Fantastico gibi üçüncü parti yazılımlarla Drupal'ın yüklenmesini önermez. Bunu yapmak, yükseltmeyi zorlaştırabilir ve veritabanlarınızdaki sorunlara potansiyel olarak neden olabilir ...

Drupal Bahçe Site Kullanıcılarını Yönetme - mankenler

Drupal Bahçe Site Kullanıcılarını Yönetme - mankenler

Drupal Gardens'daki People sayfası, kullanıcıları, düzenli bir Drupal kurulumunda olurdunuz. Kullanıcıları bulabilir, rolleri engelleyebilir ve engelini kaldırabilir, silebilir ve atayabilirsiniz. Kullanıcıları yönetmek için Kişiler bağlantısını tıklayın. Liste sekmesi varolan kullanıcıları bulmanıza yardımcı olur ve İzinler sekmesi rolleri oluşturmanıza izin verir ve ...

Drupal kurulumu: Yazılım Alma - mankenler

Drupal kurulumu: Yazılım Alma - mankenler

Web barındırıcınız Fantastico veya Softaculous kullanmıyorsa, ilk Drupal'ı yüklemek için adım Drupal'ın en son sürümünün bir kopyasını alıyor ve web sunucunuza taşıyor. Paketi indirmek Drupal yazılımının kopyasını almak özgür ve kolaydır. Şu adımları izleyin: Drupal'a göz atın. org ve tıklayın ...

Editörün Seçimi

OAuth Kodlarını Android Uygulamanızla Twitter Sunucusuyla Görüşecek - aumlalar

OAuth Kodlarını Android Uygulamanızla Twitter Sunucusuyla Görüşecek - aumlalar

Android uygulamanızın Twitter sunucularıyla iletişim kurması için kendi OAuth kodlarınıza ihtiyacınız var. Onları almak için, aşağıda listelenen basit adımları uygulayın ve kendi Twitter uygulamasını geliştirmeye gideceksiniz. Twitter, herhangi bir zamanda önceden bildirimde bulunmaksızın web sitesinin tasarımını değiştirebilir. Twitter'da oturum açın ...

Xcode Kaynak Düzenleyici ile Başlarken - mankenler

Xcode Kaynak Düzenleyici ile Başlarken - mankenler

Yazarken kullandığınız ana araç bir iPad uygulaması için kod, Proje gezgini içinde bir kaynak kodu dosyası seçtikten sonra Xcode Çalışma Alanı penceresinin sağ tarafındaki Düzenleyici alanında Standart düzenleyici bölmesi olarak görünen Xcode kaynak editörüdür. Ayrıca Asistan editörü gibi görünür ...

Editörün Seçimi

App'unuzu Geliştirmek İçin Android Animasyon Nasıl Kullanılır

App'unuzu Geliştirmek İçin Android Animasyon Nasıl Kullanılır

Android uygulamanızda biraz süslü animasyona ihtiyacımız var. Bu, umut veren bir hırsı gösteriyor! Android, uygulamanızın geliştirilmesinde kullanabileceğiniz iki tür animasyona sahiptir: Animasyonu görüntüle: Bu listede açıklandığı üzere ya arayı doldurarak veya kare kare animasyonla canlandırdığınız eski bir sistem: Arası doldurma: ...

IPad Uygulamalarınızda Çerçeveler Nasıl Kullanılır - AYDINLATMALAR

IPad Uygulamalarınızda Çerçeveler Nasıl Kullanılır - AYDINLATMALAR

Genel işlevsellik. IPad için iPhone OS, uygulamalarınıza teknolojileri, hizmetleri ve özellikleri dahil etmek için bir dizi çerçeve sunmaktadır. Örneğin, UIKit çerçevesi, uygulamanızda kullanabileceğiniz destek olayları, çizim desteği, pencereler, görünümler ve denetimler sağlar. Bir çerçeve, aşağıdakileri yapmak üzere tasarlanmıştır ...