Inhoudsopgave
Payment Card Industry Data Security Standards (PCI DSS) zijn een reeks beveiligingsnormen die in 2004 zijn opgesteld om creditcard- en betaalpastransacties te beveiligen tegen gegevensdiefstal en fraude. PCI DSS omvat een reeks nalevingsmethoden die verplicht zijn voor elk bedrijf.
Stel dat betaalkaartgegevens worden opgeslagen, verwerkt of verzonden naar een cloudomgeving. In dat geval is PCI DSS van toepassing op die omgeving en omvat de validatie van de CSP's infrastructuur en het gebruik van die omgeving door de klant.
PCI DSS-vereisten:
- Installeer en onderhoud een firewallconfiguratie om kaarthoudergegevens te beschermen
- Gebruik geen door de leverancier opgegeven standaardwachtwoorden voor systeemwachtwoorden en andere beveiligingsparameters
- Bescherm opgeslagen kaarthoudergegevens
- Versleutelen overdracht van kaarthoudergegevens via een open, openbaar netwerk
- Gebruik en update regelmatig antivirussoftware of -programma's
- Ontwikkelen en onderhouden van veilige systemen en applicaties
- Beperk de toegang tot kaarthoudergegevens op basis van zakelijke behoeften
- Wijs een unieke ID toe aan elke persoon met computertoegang
- Beperk de fysieke toegang tot kaarthoudergegevens
- Volg en controleer alle toegang tot netwerkbronnen en kaarthoudergegevens
- Test regelmatig beveiligingssystemen en -processen
- Handhaaf een beleid dat informatiebeveiliging voor alle personeelsleden aanpakt
