

آیا به عنوان یک حرفه ای IT یا MSP ، آیا می توانید از PCI Sad Sadciption Tractions حریم خصوصی پیروی کنید؟مطابق با استاندارد امنیت داده های صنعت کارت پرداخت (DSS) ، بازرگانان به شدت تشویق می شوند که اطلاعات مربوط به دارنده کارت را پس از احراز هویت ذخیره نکنند - بنابراین مهم است که اطمینان حاصل کنید که سیستم های مشتری شما به شدت از این تعهدات امنیتی برای اعتبار مشاغل خود پیروی می کنندمشتریان
سیستم مدیریت از راه دور از N - Able ™ اهمیت امنیت را برای مشتریان شما برجسته می کند ، به همین دلیل ویژگی های امنیتی ما از تعهدات حریم خصوصی PCI DSS فراتر می رود.

تعریف انطباق PCI DSS
در اینجا موارد کلیدی وجود دارد که باید در مورد معنای انطباق استاندارد امنیت داده PCI بدانید:
- شرکت کنندگان استانداردهای انطباق PCI بر هر بازرگانی که اطلاعات یا معاملات کارت های اعتباری ، کارت های بدهی یا کارت های هدیه پیش پرداخت را برای American Express ، Discover ، JCB ، MasterCard یا ویزا پردازش می کند ، اجرا می شود.
- ارتباط پروتکل انطباق PCI برای معاملات نقطه فروش ، آنلاین و تلفنی وجود دارد. اطلاعات محافظت شده شامل نام دارنده کارت ، تاریخ انقضا ، کد خدمات ، داده های نوار مغناطیسی ، شماره کارت ، شماره پین و موارد دیگر است.
- سطح چهار سطح مختلف از انطباق PCI وجود دارد و هر بازرگان بر اساس تعداد معاملات سالانه که آنها پردازش می کنند ، در یکی از این چهار دسته قرار می گیرند. سطح یک برای بازرگانان با بیش از شش میلیون معاملات در سال ، سطح دو برای 1-6 میلیون ، سطح سه برای 20،000 تا یک میلیون و سطح چهار برای بازرگانان با کمتر از 20،000 در سال است.
- مجازات ها مجازات های نقض انطباق PCI به طور گسترده ای منتشر نشده است ، اما شناخته شده است که جریمه هایی از 5000 دلار تا 100000 دلار برای هر ماه عدم رعایت است.
- شرکتهای پردازنده های شخص ثالث که به جای سیستم داخلی خود از پردازنده کارت اعتباری شخص ثالث استفاده می کنند ، هنوز هم مطابق با PCI هستند.

SAD مطابق با PCI DSS چیست؟
داده های احراز هویت حساس (SAD) اطلاعات مربوط به کارت مورد استفاده برای تأیید اعتبار در زمان خرید است. این شامل داده هایی از:
- نوار کامل مغناطیسی
- کد امنیت کارت (CSC ، CVV2 ، CID ، CAV2)
- پین و/یا بلوک پین
در حالی که این اطلاعات هنگام خرید با کارت ضروری است ، بازرگان باید استانداردهای PCI DSS را رعایت کرده و این اطلاعات را از سیستم بازرگان حذف کند. SAD حتی نمی تواند در هر قالب رمزگذاری شده ذخیره شود. به محض خرید باید حذف شود.
این استانداردها برای کاهش خطر سرقت یا کلاهبرداری در معامله کارت اعتباری فرد تنظیم شده است.

بیش از استانداردهای انطباق PCI DSS با N in
در حالی که راه حل های قابل قبول از روش های پرداخت برخوردار نیستند ، نرم افزار امنیتی برتر ما از داده های حساس کاربر محافظت می کند زیرا بین سرورها ذخیره و منتقل می شود. در بیش از انطباق PCI DSS ، ما از تعهدات رسمی امنیتی پیشی می گیریم:
- رمزگذاری تمام داده های به اشتراک گذاشته شده بین مشتریان و راه حل های قابل قبول
- برای دسترسی به سیستم ها و رمز عبور منحصر به فرد کاربری
- فعال کردن احراز هویت دو عاملی و لیست بدون انسداد IP
- ورود به تمام فعالیت های کاربردی برای ارائه دنباله حسابرسی
- ورود به سیستم همه حساب ها با داشبورد بیکار
در مورد PCI DSS و استانداردهای غم انگیز اطلاعات بیشتری کسب کنید
سوالات متداول
PCI DSS مورد نیاز 9 انطباق
PCI DSS مورد نیاز 9 انطباق
در مقاله ای از TechTarget ، مایک روتمن ، کارشناس مدیریت امنیت ، در مورد بهترین راه برای رعایت نیاز PCI DSS 9. استفاده از سیستم دوربین برای کمک به نظارت ، می گوید: "داشتن یک دوربین خارج از اتاق سرور ، که ثبت می کندبا یک تمبر زمان غیرقابل تغییر که وارد اتاق می شود و از آن خارج می شود ، و سپس داشتن سوابق ورود به سیستم به اندازه کافی مربوط به تغییرات ایجاد شده در سرورها و دسترسی به داده های کارت کافی است. "
MSPS و متخصصان فناوری اطلاعات نیاز به راه حل های مدیریت از راه دور دارند که فراتر از استانداردهای اصلی PCI DSS است. N - قادر به ارائه نرم افزار مدیریت از راه دور است که می تواند با کنترل کنترل همه جنبه های امنیت شبکه ، داده های نگهدارنده مشتری خود را ایمن نگه دارید. نرم افزار ما شامل ویژگی هایی مانند انتقال داده های رمزگذاری شده ، گزارش های دقیق فعالیت برنامه و عوامل نظارت پیشرفته است.
نیاز PCI DSS 9 چیست؟
نیاز PCI DSS 9 چیست؟
صنعت کارت پرداخت (PCI) مجموعه ای از الزامات فنی و عملیاتی برای محافظت از داده های دارنده کارت دارد. این الزامات برای کلیه اشخاص (مانند مشاغل و شرکتهای فنی) اعمال می شود که داده های دارنده کارت را ذخیره ، پردازش یا انتقال می دهند.
در کل 12 مورد نیاز وجود دارد ، و در این مقاله ، ما به PCI DSS نیاز 9 می پردازیم و در مورد نحوه حفظ پیروی از این مقررات بحث خواهیم کرد.
PCI DSS مورد نیاز 9 نیاز دارد که اشخاص دسترسی فیزیکی به داده های دارنده کارت را محدود کنند. این بیانیه ، "هرگونه دسترسی فیزیکی به داده ها یا سیستمهایی که داده های دارنده کارت خانه فرصتی را برای افراد فراهم می کند تا دستگاه ها ، داده ها ، سیستم ها یا هاردکپی ها را به آنها دسترسی و یا حذف کنند ، و باید به طور مناسب محدود شوند."
PCI DSS مورد نیاز 9 دارای ده بخش است که برای حفظ انطباق PCI DSS باید از آنها پیروی کنید.
در این 10 بخش ، "پرسنل در محل" به معنای کارمندان تمام وقت و پاره وقت ، کارمندان موقت ، پیمانکاران و مشاورانی است که از نظر جسمی در محل واحد حضور دارند."بازدید کنندگان" به معنای فروشندگان و مهمانانی است که برای مدت زمان کوتاهی وارد مرکز می شوند."رسانه" به معنای تمام رسانه های کاغذی و الکترونیکی حاوی داده های دارنده کارت است.
- 9. 1 از کنترل های ورودی مناسب برای محدود کردن و نظارت بر دسترسی فیزیکی به سیستم ها در محیط داده های دارنده کارت استفاده کنید.
- 9. 2 رویه هایی را برای تمایز به راحتی بین پرسنل در محل و بازدید کنندگان ، به ویژه در مناطقی که داده های دارنده کارت در دسترس است ، ایجاد کنید. به هر کاربر یک شناسه منحصر به فرد بدهید. هر کاربر با دسترسی به محیط داده دارنده کارت باید دارای یک شناسه منحصر به فرد باشد. این به یک تجارت اجازه می دهد تا هر اقدامی را به یک فرد خاص ردیابی کند.
- 9. 3 اطمینان حاصل کنید که کلیه بازدید کنندگان قبل از ورود به مناطقی که داده های دارنده کارت پردازش یا نگهداری می شوند مجاز هستند. با توجه به یک نشانه فیزیکی که منقضی می شود و بازدید کنندگان را به عنوان پرسنل در محل مشخص نمی کند. و از آنها خواسته می شود قبل از ترک تسهیلات یا در تاریخ انقضا ، نشانه فیزیکی را تسلیم کنند.
- 9. 4 برای حفظ دنباله حسابرسی فیزیکی از اطلاعات و فعالیت های بازدید کنندگان ، از جمله نام بازدید کنندگان ، شرکت آنها و پرسنل سایت که اجازه دسترسی به فیزیکی را دارند ، از یک گزارش بازدید کننده استفاده کنید. حداقل سه ماه ورود به سیستم را حفظ کنید مگر اینکه طبق قانون محدود شود.
- 9. 5 پشتیبان گیری رسانه ها را در یک مکان امن ، ترجیحاً در سایت.
- 9. 6 از نظر جسمی همه رسانه ها را ایمن کنید.
- 9. 7 کنترل دقیق بر توزیع داخلی یا خارجی هر نوع رسانه را حفظ کنید. رسانه ها را طبقه بندی کنید تا حساسیت داده ها تعیین شود.
- 9. 8 اطمینان حاصل کنید که مدیریت همه رسانه ها را از یک منطقه امن منتقل می کند ، به ویژه هنگامی که رسانه ها به افراد توزیع می شوند.
- 9. 9 کنترل دقیق بر ذخیره و دسترسی به رسانه ها را حفظ کنید.
- 9. 10 رسانه را نابود کنید وقتی که دیگر به دلایل تجاری یا قانونی نیازی به آن نداشته باشد.
دستورالعمل های محاسبات ابری PCI DSS و انطباق
دستورالعمل های محاسبات ابری PCI DSS و انطباق
استانداردهای امنیت داده های صنعت کارت پرداخت (PCI DSS) مکمل اطلاعات مربوط به محاسبات ابری در تلاش برای افزایش مسئولیت تضمین اطلاعات کارت اعتباری به ارائه دهندگان محاسبات ابری منتشر شد. این مکمل مسئولیت های امنیتی ارائه دهنده ابر و مشتری ابر را به وضوح تعریف می کند.
PCI DSS Cloud Computing Cloud Complies Information Information در تلاش برای روشن شدن آنچه برای محافظت از اطلاعات کارت اعتباری مشتریان و پشتیبانی از انطباق PCI DSS در ابر منتشر شد ، منتشر شد. ناگفته نماند که هر شغلی که معاملات کارت اعتباری را انجام دهد ، موظف است PCI DSS را رعایت کند. اما از آنجا که مشاغل بیشتر و بیشتر قرارداد میزبان مراکز داده - اغلب مراکز ذخیره سازی مبتنی بر ابر - برای جمع آوری اطلاعات مشتریان خود بودند ، شورای استانداردهای امنیتی PCI نیاز به گسترش صریح انطباق با این فروشندگان نیز داشت.
براساس شورای استاندارد امنیت صنعت کارت پرداخت ، مسئولیت تأمین اطلاعات کارت اعتباری توسط ارائه دهنده خدمات ابری و مشتریان آن به اشتراک گذاشته می شود. با این حال ، مسئولیت نهایی برای انطباق PCI DSS مربوط به مشتری ابر است که داده های دارنده کارت را با ارائه دهنده خدمات شخص ثالث ذخیره می کند. مکمل به سازمان های موجود در موارد زیر کمک می کند:
- نمای کلی ابر. این مدل های مختلف خدمات ابری و چگونگی اجرای اجرای انطباق در انواع مختلف را توضیح می دهد.
- ارائه دهنده ابر و نقش ها و مسئولیت های مشتری ابر. این مکمل نقش ها و مسئولیت های مختلفی را در مدلهای مختلف ابری تشریح می کند. همچنین راهنمایی هایی در مورد تعیین و مستند سازی مسئولیت های ارائه دهندگان ابر و مشتریان آنها ارائه می دهد.
- ملاحظات PCI DSS. این مکمل راهنمایی و نمونه هایی را برای کمک به تعیین مسئولیت های مورد نیاز PCI ارائه می دهد.
- چالش های انطباق PCI DSS. این مکمل برخی از چالش ها را در مورد نمایش و مستند سازی انطباق PCI DSS برای ارائه دهندگان ابر توصیف می کند.
ارائه دهندگان خدمات محاسبات ابری باید مطابق دستورالعمل توافق شده بین ارائه دهندگان و مشتریان آنها ، الزامات PCI DSS را برآورده کنند. اما اگر نقض امنیتی وجود داشته باشد ، می توانید اطمینان داشته باشید که مشاغل انجام معاملات از طریق ابر ، عواقب وخیم خواهند داشت و نه فقط از تنوع قانونی. به همین دلیل مهم است که فروشندگان ابر را انتخاب کنید که نرم افزار آنها به گونه ای طراحی شده است که سازگار با PCI DSS باشد.
حتی اگر N inte برای رعایت دستورالعمل های PCI DSS لازم نیست ، بالاتر و فراتر از آن می رود ، و در واقع حتی سفت تر از دستورالعمل ها است.
استراتژی های مؤثر فارکس...
ما را در سایت استراتژی های مؤثر فارکس دنبال می کنید
برچسب :
نویسنده : توران میرهادی
بازدید : <-PostHit->
تاريخ : چهارشنبه
18 مرداد
1402 ساعت: 1:55