Cum să fii compatibil cu PCI PlatoBlockchain Data Intelligence. Căutare verticală. Ai.

Cum să fii conform PCI

Timp de citit: 3 minute

Descriere

Standardul de securitate a datelor din industria cardurilor de plată (PCI DSS) a fost dezvoltat în comun de American Express, Discover Servicii financiare, JCB International, MasterCard Worldwide și Visa Inc. The PCI DSS este acum menținut activ de Consiliul Standardelor de Securitate PCI și reprezintă un standard cu mai multe fațete care include cerințe pentru managementul securității, politici, proceduri, arhitectură de rețea, proiectare software și alte măsuri critice de protecție menite să prevină consumul furt de date și fraudă online. Respectarea acestui standard este obligatorie pentru orice organizație care stochează, transmite sau procesează tranzacții cu cardul de credit. Aceasta înseamnă, de asemenea, că toți comercianții, furnizorii de servicii și membrii rețelei de carduri de plată trebuie să respecte dacă doresc să continue să accepte plăți cu cardul de credit. Sancțiunile pentru nerespectare pot fi substanțiale și includ taxe de procesare majorate, amenzi de peste 500,000 USD și suspendarea capacității de procesare a tranzacțiilor.

Reglementările, care vizează stabilirea unor practici comune de manipulare a datelor deținătorilor de card, constau în 12 cerințe organizate în 6 categorii.

Ce trebuie să fac pentru a deveni conform?

Orice comerciant sau furnizor de servicii care acceptă plăți cu cardul sau procesează datele cardului trebuie să respecte toate cele 12 cerințe menționate mai sus. Cu toate acestea, cerințele de validare cerute unui anumit comerciant depind de volumul tranzacțional anual al acestuia.



fig 2 -pci dss Clasa comerciant

fig 3 -pci dssDeși cerințele sunt stabilite de Securitate PCI Consiliul de Standarde, este responsabilitatea institutie financiara care oferă comercianților servicii pentru a le pune în aplicare. Prin urmare, atât raportul care confirmă că un comerciant a trecut de scanarea trimestrială a rețelei, cât și chestionarul anual de autoevaluare trebuie să fie trimise băncii dvs. comerciale. Banca dvs. comercială va raporta apoi industriei cardurilor de plată care este compania dvs Conform PCI.

Servicii de scanare PCI HackerGuardian

Comodo este un furnizor de scanare aprobat PCI (ASV). Prin gama sa de HackerGuardian produse, oferim tot ce are nevoie un comerciant pentru a asigura conformitatea cu ghidurile PCI.

Scanare PCI gratuită HackerGuardian – Permite comercianților de toate dimensiunile să efectueze 3 scanări de rețea la cerere pe un singur dispozitiv conectat la internet. Comercianții pot folosi cât de multe scanări sunt necesare pentru a atinge standardul PCI. După fiecare scanare, comerciantului i se furnizează un raport care identifică eventualele vulnerabilități de securitate alături de soluții și sfaturi de reducere a riscurilor. Dacă treci cu succes Scanare PCI criterii (fără vulnerabilități de nivel de severitate 3 sau mai mare), vi se va oferi și un „Conformitate PCI Raport” care poate fi trimis băncii dvs. cumpărătoare ca o declarație de conformitate. Comodo îi ajută și pe comercianți cu Chestionarul anual de autoevaluare sub forma unui expert online.

fig 4 -cvc logCentrul de control al scanării HackerGuardian PCI – Un serviciu mult mai flexibil și mai puternic, the Scanare PCI Centrul de control permite utilizatorilor să execute audituri de securitate complet personalizabile, la cerere, ale rețelelor corporative, folosind completarea completă a pluginurilor HackerGuardian (peste 14,000 de teste individuale de vulnerabilitate cu mai multe adăugate zilnic). Serviciul oferă 10 scanări PCI în fiecare trimestru pe până la 5 adrese IP separate și, de asemenea, oferă utilizatorilor acces la funcții avansate de raportare.

Abonații primesc, de asemenea, un certificat special de verificare a conținutului acreditărilor de plată (CVC) pentru site-ul lor web. CVC-urile sunt X.509 Certificat SSL dezvoltat de Comodo care folosește tehnologia cheii publice pentru a verifica conținutul site-ului web. Simpla plasare a cursorului mouse-ului peste siglele cardului produce o chenar verde strălucitor în jurul ferestrei browserului, oferind vizitatorilor site-ului web verificarea instantanee că un comerciant poate accepta în mod legitim plățile cu cardul. (Pentru mai multe detalii despre CVC-uri, vă rugăm să vizitați www.contentverification.com)

Vizita www.hackerguardian.com pentru a afla mai multe despre modul în care HackerGuardian vă poate ajuta compania să realizeze Conformitate PCI

INCEPE O PROBĂ GRATUITĂ OBȚINEȚI-ȚI GRATUIT SCORECARDUL DE SECURITATE INSTANTANALĂ

Timestamp-ul:

Mai mult de la CyberSecurity Comodo