Meteen naar de inhoud

webinar: Meld je aan voor ons aankomende webinar.

Aanmelden

Wat is PCI DSS? Hoe voldoet u aan PCI DSS?

Wat is PCI-DSS? Hoe voldoet u aan PCI-DSS?
Inhoudsopgave

Payment Card Industry Data Security Standards (PCI DSS) zijn een reeks beveiligingsnormen die in 2004 zijn opgesteld om creditcard- en betaalpastransacties te beveiligen tegen gegevensdiefstal en fraude. PCI DSS omvat een reeks nalevingsmethoden die verplicht zijn voor elk bedrijf.

Stel dat betaalkaartgegevens worden opgeslagen, verwerkt of verzonden naar een cloudomgeving. In dat geval is PCI DSS van toepassing op die omgeving en omvat de validatie van de CSP's infrastructuur en het gebruik van die omgeving door de klant.

Enterprise PKI-services

Ontvang complete end-to-end consultatieondersteuning voor al uw PKI-vereisten!

PCI DSS-vereisten:

  1. Installeer en onderhoud een firewallconfiguratie om kaarthoudergegevens te beschermen
  2. Gebruik geen door de leverancier opgegeven standaardwachtwoorden voor systeemwachtwoorden en andere beveiligingsparameters
  3. Bescherm opgeslagen kaarthoudergegevens
  4. Versleutelen overdracht van kaarthoudergegevens via een open, openbaar netwerk
  5. Gebruik en update regelmatig antivirussoftware of -programma's
  6. Ontwikkelen en onderhouden van veilige systemen en applicaties
  7. Beperk de toegang tot kaarthoudergegevens op basis van zakelijke behoeften
  8. Wijs een unieke ID toe aan elke persoon met computertoegang
  9. Beperk de fysieke toegang tot kaarthoudergegevens
  10. Volg en controleer alle toegang tot netwerkbronnen en kaarthoudergegevens
  11. Test regelmatig beveiligingssystemen en -processen
  12. Handhaaf een beleid dat informatiebeveiliging voor alle personeelsleden aanpakt