欧美激情综合网_欧美激情视频网址_天天干天天干天天干_成人免费视频电影

< 返回

PCI DSS合規(guī)性的12項(xiàng)要求是什么?

2023-05-09 12:20 作者:joseph wu 閱讀量:2786

零售商和在線商店是黑客最喜歡的目標(biāo)。并且有充分的理由。因?yàn)槌晒Φ仄茐闹Ц犊ㄏ到y(tǒng)可以為他們帶來(lái)巨大的經(jīng)濟(jì)利益。然而,盡管存在風(fēng)險(xiǎn),商家仍在努力滿(mǎn)足支付卡安全的需求——根據(jù)2020 年 Verizon 支付安全報(bào)告,目前只有27.9%的組織能夠保持完全符合支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn) (PCI DSS)。與此同時(shí),卡和非接觸式支付的數(shù)量繼續(xù)增加,因?yàn)橄M(fèi)者的偏好穩(wěn)步轉(zhuǎn)變?yōu)橛欣谒芰稀⑹謾C(jī)錢(qián)包和網(wǎng)上購(gòu)物。

不僅如此,零售業(yè)也正處于數(shù)字革命的陣痛之中,因?yàn)樗麄儗?yīng)用程序從靜態(tài)本地硬件遷移到復(fù)雜、可擴(kuò)展且有彈性的基于云的基礎(chǔ)設(shè)施。這些新的動(dòng)態(tài)計(jì)算環(huán)境需要將重點(diǎn)從傳統(tǒng)的網(wǎng)絡(luò)安全方法轉(zhuǎn)向個(gè)人工作負(fù)載保護(hù)、API 安全和配置管理。這篇文章討論了 PCI-DSS 的合規(guī)性要求及其對(duì)現(xiàn)代混合云和多云環(huán)境中托管的支付卡系統(tǒng)的影響。讓我們開(kāi)始吧。

什么是 PCI DSS?

PCI-DSS 是一種信息處理標(biāo)準(zhǔn),它提供了一個(gè)框架來(lái)保護(hù)支付卡交易和持卡人詳細(xì)信息免受欺詐者的侵害。它指定了一組您必須采取的基準(zhǔn)措施,以幫助最大程度地降低持卡人數(shù)據(jù)泄露的風(fēng)險(xiǎn)。該標(biāo)準(zhǔn)適用于接受或處理卡支付的任何企業(yè)或組織。因此,它主要影響零售企業(yè)和任何提供用于處理交易的軟件或硬件的公司。

它與同樣影響零售和電子商務(wù)行業(yè)的數(shù)據(jù)隱私法(例如通用數(shù)據(jù)保護(hù)條例 (GDPR))有很大不同。例如,PCI-DSS 是一個(gè)面向安全的標(biāo)準(zhǔn)。相比之下,安全只是數(shù)據(jù)保護(hù)法規(guī)的一部分,它還涵蓋隱私的各個(gè)方面,例如網(wǎng)站上的隱私聲明、同意將客戶(hù)詳細(xì)信息添加到郵件列表以及消費(fèi)者的訪問(wèn)權(quán)請(qǐng)求。

PCI-DSS 也是由支付卡行業(yè)安全標(biāo)準(zhǔn)委員會(huì) (PCI SSC) 開(kāi)發(fā)的,這是一個(gè)由商業(yè)支付網(wǎng)絡(luò)處理器組成的管理組織。但是,數(shù)據(jù)隱私法由州、國(guó)家或國(guó)際級(jí)別的政府機(jī)構(gòu)管理。

合規(guī)與處罰

PCI-DSS 規(guī)定了不同的合規(guī)途徑,每條途徑對(duì)應(yīng)四個(gè)不同的合規(guī)級(jí)別之一。您每年處理的交易數(shù)量決定了您自己的特定合規(guī)級(jí)別。支付卡公司可自行決定對(duì)不遵守 PCI-DSS 的行為處以罰款。此外,違反 PCI-DSS 也可能構(gòu)成違反適用的隱私立法,例如 GDPR 或加州消費(fèi)者隱私法 (CCPA)。以及潛在的州法律,例如明尼蘇達(dá)州的塑料卡安全法。因此,如果發(fā)生違規(guī)行為,您可能會(huì)受到多種不同的經(jīng)濟(jì)處罰和制裁。

PCI DSS 合規(guī)性的 12 項(xiàng)要求是什么?

PCI-DSS 合規(guī)性規(guī)定了十二項(xiàng)技術(shù)和操作要求,如下所示。

1. 安裝和維護(hù)防火墻配置以保護(hù)持卡人數(shù)據(jù)

防火墻是您的第一道防線,它根據(jù)一組預(yù)先配置的規(guī)則防止?jié)撛诘膼阂饬髁窟M(jìn)入您的網(wǎng)絡(luò)。但是,傳統(tǒng)的基于邊界的防火墻已不足以保護(hù)您的云資產(chǎn),因?yàn)槟挠脩?hù)和內(nèi)部網(wǎng)絡(luò)之間沒(méi)有明確的界限。要克服這個(gè)問(wèn)題,您需要一個(gè)云防火墻。它的工作方式與傳統(tǒng)防火墻非常相似,但專(zhuān)門(mén)針對(duì)云的分布式特性進(jìn)行了調(diào)整,其中應(yīng)用程序被分解為分散在網(wǎng)絡(luò)環(huán)境中的離散組件。

2. 不要使用供應(yīng)商提供的默認(rèn)系統(tǒng)密碼和其他安全參數(shù)

路由器、POS 系統(tǒng)和相關(guān)組件的供應(yīng)商為其設(shè)備提供默認(rèn)用戶(hù)名、密碼和配置,以盡可能快速和輕松地進(jìn)行安裝和設(shè)置。這使得網(wǎng)絡(luò)犯罪分子很容易成為目標(biāo)。

這些出廠設(shè)置很容易被欺詐者利用,他們利用它們來(lái)訪問(wèn)內(nèi)部網(wǎng)絡(luò)并竊取持卡人數(shù)據(jù)。因此,僅使用您自己獨(dú)特的登錄憑據(jù)和配置來(lái)幫助防止黑客入侵。還要注意使用其他默認(rèn)配置,例如訪問(wèn)權(quán)限。CloudSecOps 團(tuán)隊(duì)需要確保他們的應(yīng)用程序和云工作負(fù)載不過(guò)分寬松,并且只提供對(duì)敏感資源的必要訪問(wèn)級(jí)別以減少攻擊面。

3. 保護(hù)存儲(chǔ)的持卡人數(shù)據(jù)

保護(hù)持卡人信息的最佳方式就是避免將其完全存儲(chǔ)。但是,如果您出于商業(yè)或法律目的需要它,那么您應(yīng)該采取措施使其不可讀。實(shí)現(xiàn)此目的的最常見(jiàn)和最實(shí)用的方法是加密您的數(shù)據(jù)。為符合 PCI-DSS,任何此類(lèi)加密都必須使用行業(yè)標(biāo)準(zhǔn)AES-256 算法。但請(qǐng)記住,您的數(shù)據(jù)是否安全取決于您用來(lái)加密它的密鑰。因此,您還需要使用有效的密鑰管理系統(tǒng)來(lái)保護(hù)您的加密密鑰。此外,清楚了解您首先存儲(chǔ)的持卡人數(shù)據(jù)也很重要——通常是通過(guò)使用數(shù)據(jù)發(fā)現(xiàn)工具和數(shù)據(jù)資產(chǎn)清單。

4. 持卡人數(shù)據(jù)在開(kāi)放、公共網(wǎng)絡(luò)中的加密傳輸

確保正確配置每個(gè)云和本地環(huán)境以使用傳輸層安全性 (TLS)加密持卡人數(shù)據(jù),其中數(shù)據(jù)在支付卡生態(tài)系統(tǒng)的不同部分之間通過(guò) Internet 移動(dòng)。考慮為公有云和混合云投資全面的云網(wǎng)絡(luò)安全解決方案。另請(qǐng)記住,通過(guò)移動(dòng)設(shè)備支付的風(fēng)險(xiǎn)尤其大。因此,請(qǐng)確保每個(gè)無(wú)線網(wǎng)絡(luò)都使用強(qiáng)密碼和最新可用的Wi-Fi 安全協(xié)議。

5. 使用并定期更新防病毒軟件或程序

您的防病毒 (AV) 軟件應(yīng)該能夠保護(hù)托管您的支付卡系統(tǒng)的所有環(huán)境——跨您的混合云或多云基礎(chǔ)設(shè)施。但了解 AV 軟件的局限性也很重要。新的和更復(fù)雜的威脅類(lèi)型已經(jīng)演變?yōu)獒槍?duì)基于云的部署。因此,您現(xiàn)在需要更廣泛的安全方法來(lái)保護(hù)持卡人的詳細(xì)信息,例如云安全狀態(tài)管理 (CSPM)和云工作負(fù)載保護(hù)。

6. 開(kāi)發(fā)和維護(hù)安全系統(tǒng)和應(yīng)用程序

要求 6 的目的是確保您將安全性構(gòu)建到應(yīng)用程序開(kāi)發(fā)和生命周期過(guò)程中。這包括通過(guò)培訓(xùn)、指南和核對(duì)表以及對(duì)任何內(nèi)部或自定義應(yīng)用程序代碼的定期審查來(lái)支持安全編碼實(shí)踐。它還涵蓋補(bǔ)丁管理,其中 PCI-DSS 規(guī)定您必須在發(fā)布后的一個(gè)月內(nèi)為第三方軟件安裝關(guān)鍵補(bǔ)丁以保持合規(guī)性。

7. 根據(jù)業(yè)務(wù)需要限制對(duì)持卡人數(shù)據(jù)的訪問(wèn)

您應(yīng)該將可以訪問(wèn)持卡人詳細(xì)信息的人數(shù)限制在最低限度,只允許有合法業(yè)務(wù)需要的人這樣做。最實(shí)用的方法是實(shí)施基于角色的訪問(wèn)控制 (RBAC)系統(tǒng),該系統(tǒng)應(yīng)根據(jù)最小權(quán)限原則授予對(duì)敏感資源(如持卡人數(shù)據(jù))的訪問(wèn)權(quán)限。

8. 為每個(gè)可以訪問(wèn)計(jì)算機(jī)的人分配一個(gè)唯一的 ID

您系統(tǒng)的每個(gè)授權(quán)用戶(hù)都應(yīng)該有一個(gè)唯一的 ID 和密碼。這可確保您隨時(shí)了解訪問(wèn)持卡人數(shù)據(jù)的任何人的身份。另請(qǐng)記住,PCI-DSS 現(xiàn)在僅允許那些具有管理權(quán)限的用戶(hù)使用雙因素身份驗(yàn)證 (2FA)進(jìn)行遠(yuǎn)程訪問(wèn)。

9. 限制對(duì)持卡人數(shù)據(jù)的物理訪問(wèn)

當(dāng)您在公共云中托管應(yīng)用程序時(shí),您將服務(wù)器的物理安全責(zé)任卸載給了云服務(wù)提供商。但是,您仍然有責(zé)任確保端點(diǎn)設(shè)備的物理安全。因此,您應(yīng)該采取措施,通過(guò)視頻監(jiān)控、安全政策和程序、員工培訓(xùn)、基于時(shí)間的鎖定控制以及確保屏幕遠(yuǎn)離公眾視線等措施,幫助防止未經(jīng)授權(quán)訪問(wèn)支付設(shè)備和工作站。

10. 跟蹤和監(jiān)控對(duì)網(wǎng)絡(luò)資源和持卡人數(shù)據(jù)的所有訪問(wèn)

記錄和監(jiān)控對(duì)支付卡系統(tǒng)的訪問(wèn)將幫助您發(fā)現(xiàn)可疑活動(dòng)的早期跡象,并在出現(xiàn)問(wèn)題時(shí)為您提供警報(bào)和見(jiàn)解。這一領(lǐng)域的需求已經(jīng)從單純的可見(jiàn)性發(fā)展到可觀察性,不僅要保持對(duì)所有卡處理組件的可見(jiàn)性,還要快速識(shí)別和修復(fù)任何問(wèn)題。為實(shí)現(xiàn)這一目標(biāo),您可能需要尋找新一代監(jiān)控工具,以提供跨混合云和多云基礎(chǔ)架構(gòu)的集中可見(jiàn)性。

11. 定期測(cè)試安全系統(tǒng)和流程

為了補(bǔ)充其他安全措施,例如 AV 掃描和補(bǔ)丁管理,您應(yīng)該定期檢查您的支付卡系統(tǒng)是否足夠強(qiáng)大以抵御潛在威脅。這將涉及自動(dòng)化工具,例如漏洞掃描和手動(dòng)方法,例如滲透測(cè)試。其他測(cè)試程序應(yīng)包括定期檢查讀卡器是否存在竊取軟件和流程,以識(shí)別未經(jīng)授權(quán)的無(wú)線接入點(diǎn)。必要時(shí),您應(yīng)采取相應(yīng)的補(bǔ)救措施。

12. 維護(hù)解決員工和承包商信息安全的政策

記錄完備且溝通良好的信息安全政策將有助于提高員工對(duì)持卡人數(shù)據(jù)風(fēng)險(xiǎn)及其保護(hù)責(zé)任的認(rèn)識(shí)。相關(guān)政策和程序也應(yīng)納入員工手冊(cè)、第三方供應(yīng)商協(xié)議、風(fēng)險(xiǎn)評(píng)估和事件響應(yīng)計(jì)劃。

超越 PCI-DSS 合規(guī)性

PCI-DSS 合規(guī)性對(duì)于任何接受卡支付的組織來(lái)說(shuō)都是必要的。但是,雖然它表明您已滿(mǎn)足處理持卡人數(shù)據(jù)的基本要求,但并不一定能保證得到全面保護(hù)。

此外,數(shù)字化轉(zhuǎn)型和云遷移已經(jīng)改變了安全目標(biāo)。因此,您需要超越打勾練習(xí)和傳統(tǒng)的安全方法。這就需要新的解決方案來(lái)適應(yīng)混合云和多云部署的復(fù)雜性和動(dòng)態(tài)性。

例如,您應(yīng)該考慮使用云工作負(fù)載保護(hù)平臺(tái) (CWPP),它可以保護(hù)單個(gè)應(yīng)用程序以及支持它們的流程和資源。您應(yīng)該使用云安全態(tài)勢(shì)管理 (CSPM)解決方案對(duì)此進(jìn)行補(bǔ)充,該解決方案可以通過(guò)根據(jù)最佳實(shí)踐和合規(guī)性要求持續(xù)監(jiān)控和基準(zhǔn)測(cè)試配置來(lái)識(shí)別安全風(fēng)險(xiǎn)。

您還應(yīng)該通過(guò)提供云網(wǎng)絡(luò)安全功能的解決方案保護(hù)持卡人免受當(dāng)今新的和日益復(fù)雜的威脅。最重要的是,您應(yīng)該尋找能夠提供持續(xù)保護(hù)的工具,而不是簡(jiǎn)單地實(shí)現(xiàn)每年一次的合規(guī)性——從單一管理平臺(tái)統(tǒng)一查看支付卡系統(tǒng)的所有組件。

聯(lián)系我們
返回頂部 欧美激情综合网_欧美激情视频网址_天天干天天干天天干_成人免费视频电影

9000px;">

国产欧美日韩在线视频| 亚洲人成网站在线| 91精品国产乱| 久久综合色之久久综合| 国产精品伦理在线| 日韩专区在线视频| 丁香六月久久综合狠狠色| 久久久久久99精品| 一区二区成人在线观看| 国产精品不卡在线| 懂色av噜噜一区二区三区av| 国产精品成人免费精品自在线观看| 成人av第一页| 亚洲五码中文字幕| 日韩午夜中文字幕| 亚洲精品综合在线| www.在线欧美| 在线观看网站黄不卡| 7777精品久久久大香线蕉| 亚洲欧美影音先锋| 国产在线视频精品一区| 欧美日韩国产影片| 欧美日韩一级片网站| 欧美日韩一级视频| 亚洲欧洲国产日韩| 国产做a爰片久久毛片| 欧美日韩精品专区| 亚洲色图视频网| 高清不卡一二三区| 久久久亚洲精华液精华液精华液| 亚洲成人www| 91丨九色丨国产丨porny| 国产欧美日韩三级| 国产综合一区二区| 精品国产一区二区在线观看| 日韩经典一区二区| 555www色欧美视频| 天天综合日日夜夜精品| 欧美综合欧美视频| 一二三四社区欧美黄| 色爱区综合激月婷婷| 日韩码欧中文字| 91视频在线观看| 亚洲美女屁股眼交3| 91久久线看在观草草青青| 亚洲猫色日本管| 日本精品视频一区二区| 亚洲三级在线免费| 色综合天天综合| 亚洲精品国产第一综合99久久| 色综合网色综合| 亚洲激情图片qvod| 欧美日韩精品一区二区| 一区二区免费视频| 欧美日韩国产成人在线91| 偷拍日韩校园综合在线| 亚洲午夜免费视频| 欧美变态tickling挠脚心| 欧美极品aⅴ影院| 成人丝袜18视频在线观看| 中文字幕免费在线观看视频一区| 一区二区三区欧美日| 国产清纯在线一区二区www| 欧美曰成人黄网| 亚洲私人影院在线观看| 91在线免费视频观看| 亚洲一区自拍偷拍| 日韩一级完整毛片| 国产伦精品一区二区三区免费| 日本一区二区成人在线| 99精品热视频| 亚洲福利一区二区三区| 欧美电视剧在线看免费| 国产成人免费在线观看不卡| 中文字幕一区二区在线播放| 欧美日韩在线三区| 精品午夜久久福利影院| 国产日韩亚洲欧美综合| 国产欧美一区二区精品仙草咪| 国产一区二区三区在线观看免费 | 宅男噜噜噜66一区二区66| 成人久久18免费网站麻豆 | 一区二区中文视频| 欧美性感一类影片在线播放| 国产欧美精品国产国产专区 | 欧美日韩色一区| 秋霞国产午夜精品免费视频| 国产视频一区在线观看 | jvid福利写真一区二区三区| 亚洲成国产人片在线观看| 精品美女一区二区三区| 91女人视频在线观看| 三级精品在线观看| 国产精品你懂的| 欧美丰满高潮xxxx喷水动漫| 高清成人在线观看| 日本一不卡视频| 亚洲桃色在线一区| 久久久久久日产精品| 欧美视频在线播放| 高清国产一区二区三区| 日韩精品一级二级| 综合网在线视频| 成人综合在线网站| 久久精品亚洲一区二区三区浴池| 一本一道综合狠狠老| 裸体歌舞表演一区二区| 一区二区三区在线不卡| 欧美精品一区二区三| 欧美日韩一区二区三区高清| 国产精品夜夜嗨| 午夜精品久久久久影视| 亚洲欧洲另类国产综合| 久久亚洲私人国产精品va媚药| 欧美精品乱码久久久久久| 一本大道久久a久久综合婷婷| 成人妖精视频yjsp地址| 国产揄拍国内精品对白| 免费观看30秒视频久久| 香港成人在线视频| 一区二区三区日韩在线观看| 国产精品私人影院| 欧美国产日韩一二三区| 欧美va亚洲va| 日韩亚洲欧美在线观看| 欧美日本在线播放| 欧美日韩在线电影| 欧亚洲嫩模精品一区三区| 色综合天天综合狠狠| 成人天堂资源www在线| 国产成人亚洲综合色影视| 国产乱人伦精品一区二区在线观看 | 亚洲国产视频a| 久久精品夜夜夜夜久久| 欧美哺乳videos| 日韩欧美综合在线| 欧美变态口味重另类| 日韩一区二区三区在线| 日韩精品在线一区二区| 精品成人a区在线观看| 久久综合九色综合97_久久久| 久久久久久久久久电影| 中文字幕乱码久久午夜不卡| 中文字幕第一页久久| 亚洲精品中文字幕乱码三区| 亚洲综合色丁香婷婷六月图片| 一区二区三区四区五区视频在线观看 | 亚洲视频精选在线| 亚洲免费观看视频| 亚洲国产一区视频| 久久精品免费观看| 亚洲高清视频在线| 欧美色图免费看| 91麻豆精品久久久久蜜臀| 国产婷婷色一区二区三区在线| 亚洲理论在线观看| 黄色日韩网站视频| 91精品国产综合久久福利| 欧美韩日一区二区三区四区| 亚洲最大色网站| 国产成人8x视频一区二区 | 精品日韩一区二区三区| 26uuu另类欧美| 日韩专区欧美专区| 欧美图区在线视频| 亚洲欧洲精品一区二区精品久久久| 日韩精品一二三| 欧美日韩一区二区三区不卡| 成人免费高清视频| 精品一区二区三区欧美| 亚洲综合色区另类av| 香蕉成人伊视频在线观看| 国产一区二区三区在线看麻豆| 成人不卡免费av| 欧美乱妇15p| 日本一区二区动态图| 天天操天天干天天综合网| 国产精品456露脸| 欧美高清视频一二三区| 国产精品网站导航| 免费成人av资源网| 色婷婷亚洲一区二区三区| 久久综合九色综合97婷婷| 亚洲国产中文字幕在线视频综合| 国产精品99久久不卡二区| 日韩欧美国产不卡| 欧美日本韩国一区二区三区视频| 欧美一区二区视频免费观看| 亚洲欧美日本韩国| 国产精品77777竹菊影视小说| 欧美精品xxxxbbbb| 亚洲精品免费在线观看| 国产福利视频一区二区三区| 在线视频中文字幕一区二区| 精品国产99国产精品| 亚洲视频综合在线| 丁香网亚洲国际| 精品美女在线播放| 亚洲精品水蜜桃| 国产精品国产三级国产普通话三级|