Hem Personliga finanser Betalningskort Industri Data Security Standard (PCI DSS) - Dummies

Betalningskort Industri Data Security Standard (PCI DSS) - Dummies

Video: Vad är MobilePay och hur använder jag det? 2024

Video: Vad är MobilePay och hur använder jag det? 2024
Anonim

Även om det inte ännu är ett lagligt mandat, Betalningskortindustrin Datasäkerhetsstandard (PCI DSS) är ett exempel på ett industriinitiativ för mandat och tillämpning av säkerhetsstandarder. PCI DSS gäller för alla affärer över hela världen som överför, bearbetar eller lagrar betalkortstransaktioner (vilket innebär kreditkort) för att bedriva affärer med kunder - oavsett om affären hanterar tusentals kreditkortstransaktioner per dag eller en enda transaktion om året.

Överensstämmelse är mandat och verkställt av betalkortsmärkena (American Express, MasterCard, Visa osv.) Och varje betalkortsmärke hanterar sitt eget complianceprogram.

Även om PCI DSS är en industristandard snarare än ett juridiskt mandat, börjar många stater införa lagstiftning som skulle göra PCI-efterlevnad (eller åtminstone efterlevnad av vissa bestämmelser) obligatorisk för organisationer som bedriver verksamhet i det landet.

PCI DSS kräver att organisationer lämnar in en årlig självbedömning och nätverkssökning, eller för att slutföra PCI-datasäkerhetsbedömningar och kvartalsvisa nätverksskanningar. De faktiska kraven beror på antalet betalkortstransaktioner som hanteras av en organisation och andra faktorer, såsom tidigare dataförlustolyckor.

PCI DSS version 3. 0 består av sex kärnprinciper, stöds av 12 kompletterande krav och mer än 200 specifika förfaranden för överensstämmelse. Dessa inkluderar

  • Princip 1: Bygg och behåll ett säkert nätverk:
    • Krav 1: Installera och behåll en brandväggskonfiguration för att skydda kortinnehavarens data.
    • Krav 2: Använd inte standardleverantörer för systemlösenord och andra säkerhetsparametrar.
  • Princip 2: Skydda korthållardata:
    • Krav 3: Skydda lagrade korthållardata.
    • Krav 4: Kryptera överföring av kortinnehavsdata över öppna, offentliga nätverk.
  • Princip 3: Håll ett program för sårbarhetshantering:
    • Krav 5: Använd och uppdatera regelbundet antivirusprogram.
    • Krav 6: Utveckla och behålla säkra system och applikationer.
  • Princip 4: Använd starka åtkomstkontrollåtgärder:
    • Krav 7: Begränsa tillgången till kortinnehavarens data med hjälp av företagsbehov.
    • Krav 8: Tilldela ett unikt ID till varje person som har datoråtkomst.
    • Krav 9: Begränsa fysisk åtkomst till kortinnehavarens data.
  • Princip 5: Kontrollera regelbundet och test nätverk:
    • Krav 10: Spåra och övervaka all tillgång till nätverksresurser och kortinnehavsdata.
    • Krav 11: Kontrollera regelbundet säkerhetssystem och processer.
  • Princip 6: Håll en informationssäkerhetspolitik:
    • Kravet 12: Håll en policy som behandlar informationssäkerhet.

Påföljder för bristande efterlevnad tas ut av betalningskortets varumärken och inkluderar inte tillåtelse att behandla kreditkortstransaktioner, böter upp till $ 25 000 per månad för mindre överträdelser och böter upp till 500 000 000 kronor för överträdelser som resulterar i faktiska förlorade eller stulna finansiella data.

Betalningskort Industri Data Security Standard (PCI DSS) - Dummies

Redaktörens val

Hitta hur du betalar webbplatser i online dating - dummies

Hitta hur du betalar webbplatser i online dating - dummies

Du får vad du betalar för I livet ingår Internet-dating webbplatser. Till skillnad från gratis webbplatser, med lönesidor har du inte huvudvärk på oändliga reklammeddelanden som skriker i ditt ansikte. Dessutom är omfattningen av täckning och tillgängliga funktioner bred och robust. Solid tillsyn tillhandahålls (för att gräva ut wackos) och lämpliga hinder ...

Dating för Dummies Cheat Sheet - dummies

Dating för Dummies Cheat Sheet - dummies

Dating behöver inte vara nervös, men det kräver förberedelse . Du måste göra en uppriktig själsökning så att du är redo att vara ärlig, öppen och uppmärksam. Du behöver en stark känsla för dina dejtingförväntningar så att du tydligt kan kommunicera vad du letar efter utan att ställa in baren så hög att ingen ...

Få passar för dating igen efter 50 - dummies

Få passar för dating igen efter 50 - dummies

Copyright © 2014 AARP All rights reserved. Du behöver inte vara frisk och frisk efter 50, men det hjälper säkert om du är. Om du inte är något av dessa saker, behöver du inte ge upp och tycker att det är för sent att komma dit. Många börjar träningsregler så sent som ålder ...

Redaktörens val

ÄR ett au pair rätt för din familj? - dummies

ÄR ett au pair rätt för din familj? - dummies

Det är viktigt att undersöka dina specifika familjeförhållanden för att avgöra om ett au pair är rätt barnomsorg för din familj. Du kanske bestämmer dig för att anställa ett au pair i stället för daghem, barnbarn eller barnpassare om du vill utsätta din familj för en ny kultur. Är ...

Online-verktyg för familjebudgetar - dummies

Online-verktyg för familjebudgetar - dummies

Vissa familjer kan tycka att den mest användbara aspekten av att bo i en värld med nästan oändliga onlineverktyg innebär att kunna budgetera för familjen med dessa verktyg. Följande tre onlinetjänster erbjuder familjer ett sätt att organisera familjeutgifter online, dela åtkomst till säkra konton och eliminera några av papperet ...

Barn som Online Entreprenörer - Dummies

Barn som Online Entreprenörer - Dummies

Levande i en digital värld tillåter barnen obegränsade möjligheter när det gäller entreprenörskap. Denna digitala tidsålder ger barnen en unik färdighetssats med möjlighet att dela den färdigheten med andra och lägga till "onlineföretagare" till listan över möjliga efterskolor och sommarjobb som finns tillgängliga för barn idag. Spelskapande Ett område där digitalt ...

Redaktörens val

Word 2007 Mail Merge - Steg 3: Byggnadsrekord - dummies

Word 2007 Mail Merge - Steg 3: Byggnadsrekord - dummies

Efter att ha definierat de fält du behöver för din Word 2007-postfusion, är nästa steg att slutföra adresslistan. För att göra det skapar du en lista över poster genom att ange data för varje fält i varje post. Detta händer i dialogrutan Ny adresslista. Kom ihåg att fält är kolumner och ...

Word 2007 Mail Merge - Steg 5: Final Merge - dummies

Word 2007 Mail Merge - Steg 5: Final Merge - dummies

Med sammanfogningsfälten infogad i huvudversionen av Word 2007-dokumentet och adresslistan stannar, är du redo att starta din mailfusion! Spara huvuddokumentet. Klicka på knappen Förhandsgranska resultat. Fälten i huvuddokumentet försvinner! De ersätts av information från den första posten i adresslistan. Så här ...