Hoppa till innehåll

Webinar: Registrera dig för vårt kommande webbinarium

Registrera nu

Vad är PCI DSS? Hur blir man kompatibel med PCI DSS?

Vad-är-PCI-DSS-Hur-blir-du-kompatibel-med-PCI-DSS
Innehållsförteckning

Payment Card Industry Data Security Standards (PCI DSS) är en uppsättning säkerhetsstandarder som bildades 2004 för att säkra kredit- och betalkortstransaktioner mot datastöld och bedrägerier. PCI DSS är en uppsättning efterlevnadsmetoder som är ett krav för alla företag.

Låt oss anta att betalkortsdata lagras, bearbetas eller överförs till en molnmiljö. I så fall kommer PCI DSS att gälla för den miljön och innebära validering av CSP:er infrastruktur och klientens användning av den miljön.

PKI-tjänster för företag

Få komplett konsultstöd från början till slut för alla dina PKI-behov!

PCI DSS-krav:

  1. Installera och underhåll en brandväggskonfiguration för att skydda kortinnehavarens data
  2. Använd inte leverantörens standardvärden för systemlösenord och andra säkerhetsparametrar.
  3. Skydda lagrade korthållardata
  4. Kryptera överföring av kortinnehavardata över ett öppet, offentligt nätverk
  5. Använd och uppdatera regelbundet antivirusprogram
  6. Utveckla och underhålla säkra system och applikationer
  7. Begränsa åtkomsten till kortinnehavarens data av företagens behov att veta
  8. Tilldela ett unikt ID till varje person med datoråtkomst
  9. Begränsa fysisk åtkomst till kortinnehavarens data
  10. Spåra och övervaka all åtkomst till nätverksresurser och kortinnehavardata
  11. Testa regelbundet säkerhetssystem och processer
  12. Upprätthåll en policy som hanterar informationssäkerhet för all personal