欧美激情综合网_欧美激情视频网址_天天干天天干天天干_成人免费视频电影

< 返回

PCI DSS合規(guī)性的12項(xiàng)要求是什么?

2023-05-09 12:20 作者:joseph wu 閱讀量:2786

零售商和在線商店是黑客最喜歡的目標(biāo)。并且有充分的理由。因?yàn)槌晒Φ仄茐闹Ц犊ㄏ到y(tǒng)可以為他們帶來(lái)巨大的經(jīng)濟(jì)利益。然而,盡管存在風(fēng)險(xiǎn),商家仍在努力滿(mǎn)足支付卡安全的需求——根據(jù)2020 年 Verizon 支付安全報(bào)告,目前只有27.9%的組織能夠保持完全符合支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn) (PCI DSS)。與此同時(shí),卡和非接觸式支付的數(shù)量繼續(xù)增加,因?yàn)橄M(fèi)者的偏好穩(wěn)步轉(zhuǎn)變?yōu)橛欣谒芰稀⑹謾C(jī)錢(qián)包和網(wǎng)上購(gòu)物。

不僅如此,零售業(yè)也正處于數(shù)字革命的陣痛之中,因?yàn)樗麄儗?yīng)用程序從靜態(tài)本地硬件遷移到復(fù)雜、可擴(kuò)展且有彈性的基于云的基礎(chǔ)設(shè)施。這些新的動(dòng)態(tài)計(jì)算環(huán)境需要將重點(diǎn)從傳統(tǒng)的網(wǎng)絡(luò)安全方法轉(zhuǎn)向個(gè)人工作負(fù)載保護(hù)、API 安全和配置管理。這篇文章討論了 PCI-DSS 的合規(guī)性要求及其對(duì)現(xiàn)代混合云和多云環(huán)境中托管的支付卡系統(tǒng)的影響。讓我們開(kāi)始吧。

什么是 PCI DSS?

PCI-DSS 是一種信息處理標(biāo)準(zhǔn),它提供了一個(gè)框架來(lái)保護(hù)支付卡交易和持卡人詳細(xì)信息免受欺詐者的侵害。它指定了一組您必須采取的基準(zhǔn)措施,以幫助最大程度地降低持卡人數(shù)據(jù)泄露的風(fēng)險(xiǎn)。該標(biāo)準(zhǔn)適用于接受或處理卡支付的任何企業(yè)或組織。因此,它主要影響零售企業(yè)和任何提供用于處理交易的軟件或硬件的公司。

它與同樣影響零售和電子商務(wù)行業(yè)的數(shù)據(jù)隱私法(例如通用數(shù)據(jù)保護(hù)條例 (GDPR))有很大不同。例如,PCI-DSS 是一個(gè)面向安全的標(biāo)準(zhǔn)。相比之下,安全只是數(shù)據(jù)保護(hù)法規(guī)的一部分,它還涵蓋隱私的各個(gè)方面,例如網(wǎng)站上的隱私聲明、同意將客戶(hù)詳細(xì)信息添加到郵件列表以及消費(fèi)者的訪問(wèn)權(quán)請(qǐng)求。

PCI-DSS 也是由支付卡行業(yè)安全標(biāo)準(zhǔn)委員會(huì) (PCI SSC) 開(kāi)發(fā)的,這是一個(gè)由商業(yè)支付網(wǎng)絡(luò)處理器組成的管理組織。但是,數(shù)據(jù)隱私法由州、國(guó)家或國(guó)際級(jí)別的政府機(jī)構(gòu)管理。

合規(guī)與處罰

PCI-DSS 規(guī)定了不同的合規(guī)途徑,每條途徑對(duì)應(yīng)四個(gè)不同的合規(guī)級(jí)別之一。您每年處理的交易數(shù)量決定了您自己的特定合規(guī)級(jí)別。支付卡公司可自行決定對(duì)不遵守 PCI-DSS 的行為處以罰款。此外,違反 PCI-DSS 也可能構(gòu)成違反適用的隱私立法,例如 GDPR 或加州消費(fèi)者隱私法 (CCPA)。以及潛在的州法律,例如明尼蘇達(dá)州的塑料卡安全法。因此,如果發(fā)生違規(guī)行為,您可能會(huì)受到多種不同的經(jīng)濟(jì)處罰和制裁。

PCI DSS 合規(guī)性的 12 項(xiàng)要求是什么?

PCI-DSS 合規(guī)性規(guī)定了十二項(xiàng)技術(shù)和操作要求,如下所示。

1. 安裝和維護(hù)防火墻配置以保護(hù)持卡人數(shù)據(jù)

防火墻是您的第一道防線,它根據(jù)一組預(yù)先配置的規(guī)則防止?jié)撛诘膼阂饬髁窟M(jìn)入您的網(wǎng)絡(luò)。但是,傳統(tǒng)的基于邊界的防火墻已不足以保護(hù)您的云資產(chǎn),因?yàn)槟挠脩?hù)和內(nèi)部網(wǎng)絡(luò)之間沒(méi)有明確的界限。要克服這個(gè)問(wèn)題,您需要一個(gè)云防火墻。它的工作方式與傳統(tǒng)防火墻非常相似,但專(zhuān)門(mén)針對(duì)云的分布式特性進(jìn)行了調(diào)整,其中應(yīng)用程序被分解為分散在網(wǎng)絡(luò)環(huán)境中的離散組件。

2. 不要使用供應(yīng)商提供的默認(rèn)系統(tǒng)密碼和其他安全參數(shù)

路由器、POS 系統(tǒng)和相關(guān)組件的供應(yīng)商為其設(shè)備提供默認(rèn)用戶(hù)名、密碼和配置,以盡可能快速和輕松地進(jìn)行安裝和設(shè)置。這使得網(wǎng)絡(luò)犯罪分子很容易成為目標(biāo)。

這些出廠設(shè)置很容易被欺詐者利用,他們利用它們來(lái)訪問(wèn)內(nèi)部網(wǎng)絡(luò)并竊取持卡人數(shù)據(jù)。因此,僅使用您自己獨(dú)特的登錄憑據(jù)和配置來(lái)幫助防止黑客入侵。還要注意使用其他默認(rèn)配置,例如訪問(wèn)權(quán)限。CloudSecOps 團(tuán)隊(duì)需要確保他們的應(yīng)用程序和云工作負(fù)載不過(guò)分寬松,并且只提供對(duì)敏感資源的必要訪問(wèn)級(jí)別以減少攻擊面。

3. 保護(hù)存儲(chǔ)的持卡人數(shù)據(jù)

保護(hù)持卡人信息的最佳方式就是避免將其完全存儲(chǔ)。但是,如果您出于商業(yè)或法律目的需要它,那么您應(yīng)該采取措施使其不可讀。實(shí)現(xiàn)此目的的最常見(jiàn)和最實(shí)用的方法是加密您的數(shù)據(jù)。為符合 PCI-DSS,任何此類(lèi)加密都必須使用行業(yè)標(biāo)準(zhǔn)AES-256 算法。但請(qǐng)記住,您的數(shù)據(jù)是否安全取決于您用來(lái)加密它的密鑰。因此,您還需要使用有效的密鑰管理系統(tǒng)來(lái)保護(hù)您的加密密鑰。此外,清楚了解您首先存儲(chǔ)的持卡人數(shù)據(jù)也很重要——通常是通過(guò)使用數(shù)據(jù)發(fā)現(xiàn)工具和數(shù)據(jù)資產(chǎn)清單。

4. 持卡人數(shù)據(jù)在開(kāi)放、公共網(wǎng)絡(luò)中的加密傳輸

確保正確配置每個(gè)云和本地環(huán)境以使用傳輸層安全性 (TLS)加密持卡人數(shù)據(jù),其中數(shù)據(jù)在支付卡生態(tài)系統(tǒng)的不同部分之間通過(guò) Internet 移動(dòng)。考慮為公有云和混合云投資全面的云網(wǎng)絡(luò)安全解決方案。另請(qǐng)記住,通過(guò)移動(dòng)設(shè)備支付的風(fēng)險(xiǎn)尤其大。因此,請(qǐng)確保每個(gè)無(wú)線網(wǎng)絡(luò)都使用強(qiáng)密碼和最新可用的Wi-Fi 安全協(xié)議。

5. 使用并定期更新防病毒軟件或程序

您的防病毒 (AV) 軟件應(yīng)該能夠保護(hù)托管您的支付卡系統(tǒng)的所有環(huán)境——跨您的混合云或多云基礎(chǔ)設(shè)施。但了解 AV 軟件的局限性也很重要。新的和更復(fù)雜的威脅類(lèi)型已經(jīng)演變?yōu)獒槍?duì)基于云的部署。因此,您現(xiàn)在需要更廣泛的安全方法來(lái)保護(hù)持卡人的詳細(xì)信息,例如云安全狀態(tài)管理 (CSPM)和云工作負(fù)載保護(hù)。

6. 開(kāi)發(fā)和維護(hù)安全系統(tǒng)和應(yīng)用程序

要求 6 的目的是確保您將安全性構(gòu)建到應(yīng)用程序開(kāi)發(fā)和生命周期過(guò)程中。這包括通過(guò)培訓(xùn)、指南和核對(duì)表以及對(duì)任何內(nèi)部或自定義應(yīng)用程序代碼的定期審查來(lái)支持安全編碼實(shí)踐。它還涵蓋補(bǔ)丁管理,其中 PCI-DSS 規(guī)定您必須在發(fā)布后的一個(gè)月內(nèi)為第三方軟件安裝關(guān)鍵補(bǔ)丁以保持合規(guī)性。

7. 根據(jù)業(yè)務(wù)需要限制對(duì)持卡人數(shù)據(jù)的訪問(wèn)

您應(yīng)該將可以訪問(wèn)持卡人詳細(xì)信息的人數(shù)限制在最低限度,只允許有合法業(yè)務(wù)需要的人這樣做。最實(shí)用的方法是實(shí)施基于角色的訪問(wèn)控制 (RBAC)系統(tǒng),該系統(tǒng)應(yīng)根據(jù)最小權(quán)限原則授予對(duì)敏感資源(如持卡人數(shù)據(jù))的訪問(wèn)權(quán)限。

8. 為每個(gè)可以訪問(wèn)計(jì)算機(jī)的人分配一個(gè)唯一的 ID

您系統(tǒng)的每個(gè)授權(quán)用戶(hù)都應(yīng)該有一個(gè)唯一的 ID 和密碼。這可確保您隨時(shí)了解訪問(wèn)持卡人數(shù)據(jù)的任何人的身份。另請(qǐng)記住,PCI-DSS 現(xiàn)在僅允許那些具有管理權(quán)限的用戶(hù)使用雙因素身份驗(yàn)證 (2FA)進(jìn)行遠(yuǎn)程訪問(wèn)。

9. 限制對(duì)持卡人數(shù)據(jù)的物理訪問(wèn)

當(dāng)您在公共云中托管應(yīng)用程序時(shí),您將服務(wù)器的物理安全責(zé)任卸載給了云服務(wù)提供商。但是,您仍然有責(zé)任確保端點(diǎn)設(shè)備的物理安全。因此,您應(yīng)該采取措施,通過(guò)視頻監(jiān)控、安全政策和程序、員工培訓(xùn)、基于時(shí)間的鎖定控制以及確保屏幕遠(yuǎn)離公眾視線等措施,幫助防止未經(jīng)授權(quán)訪問(wèn)支付設(shè)備和工作站。

10. 跟蹤和監(jiān)控對(duì)網(wǎng)絡(luò)資源和持卡人數(shù)據(jù)的所有訪問(wèn)

記錄和監(jiān)控對(duì)支付卡系統(tǒng)的訪問(wèn)將幫助您發(fā)現(xiàn)可疑活動(dòng)的早期跡象,并在出現(xiàn)問(wèn)題時(shí)為您提供警報(bào)和見(jiàn)解。這一領(lǐng)域的需求已經(jīng)從單純的可見(jiàn)性發(fā)展到可觀察性,不僅要保持對(duì)所有卡處理組件的可見(jiàn)性,還要快速識(shí)別和修復(fù)任何問(wèn)題。為實(shí)現(xiàn)這一目標(biāo),您可能需要尋找新一代監(jiān)控工具,以提供跨混合云和多云基礎(chǔ)架構(gòu)的集中可見(jiàn)性。

11. 定期測(cè)試安全系統(tǒng)和流程

為了補(bǔ)充其他安全措施,例如 AV 掃描和補(bǔ)丁管理,您應(yīng)該定期檢查您的支付卡系統(tǒng)是否足夠強(qiáng)大以抵御潛在威脅。這將涉及自動(dòng)化工具,例如漏洞掃描和手動(dòng)方法,例如滲透測(cè)試。其他測(cè)試程序應(yīng)包括定期檢查讀卡器是否存在竊取軟件和流程,以識(shí)別未經(jīng)授權(quán)的無(wú)線接入點(diǎn)。必要時(shí),您應(yīng)采取相應(yīng)的補(bǔ)救措施。

12. 維護(hù)解決員工和承包商信息安全的政策

記錄完備且溝通良好的信息安全政策將有助于提高員工對(duì)持卡人數(shù)據(jù)風(fēng)險(xiǎn)及其保護(hù)責(zé)任的認(rèn)識(shí)。相關(guān)政策和程序也應(yīng)納入員工手冊(cè)、第三方供應(yīng)商協(xié)議、風(fēng)險(xiǎn)評(píng)估和事件響應(yīng)計(jì)劃。

超越 PCI-DSS 合規(guī)性

PCI-DSS 合規(guī)性對(duì)于任何接受卡支付的組織來(lái)說(shuō)都是必要的。但是,雖然它表明您已滿(mǎn)足處理持卡人數(shù)據(jù)的基本要求,但并不一定能保證得到全面保護(hù)。

此外,數(shù)字化轉(zhuǎn)型和云遷移已經(jīng)改變了安全目標(biāo)。因此,您需要超越打勾練習(xí)和傳統(tǒng)的安全方法。這就需要新的解決方案來(lái)適應(yīng)混合云和多云部署的復(fù)雜性和動(dòng)態(tài)性。

例如,您應(yīng)該考慮使用云工作負(fù)載保護(hù)平臺(tái) (CWPP),它可以保護(hù)單個(gè)應(yīng)用程序以及支持它們的流程和資源。您應(yīng)該使用云安全態(tài)勢(shì)管理 (CSPM)解決方案對(duì)此進(jìn)行補(bǔ)充,該解決方案可以通過(guò)根據(jù)最佳實(shí)踐和合規(guī)性要求持續(xù)監(jiān)控和基準(zhǔn)測(cè)試配置來(lái)識(shí)別安全風(fēng)險(xiǎn)。

您還應(yīng)該通過(guò)提供云網(wǎng)絡(luò)安全功能的解決方案保護(hù)持卡人免受當(dāng)今新的和日益復(fù)雜的威脅。最重要的是,您應(yīng)該尋找能夠提供持續(xù)保護(hù)的工具,而不是簡(jiǎn)單地實(shí)現(xiàn)每年一次的合規(guī)性——從單一管理平臺(tái)統(tǒng)一查看支付卡系統(tǒng)的所有組件。

聯(lián)系我們
返回頂部 欧美激情综合网_欧美激情视频网址_天天干天天干天天干_成人免费视频电影

9000px;">

亚洲乱码国产乱码精品精的特点| 久久精品欧美一区二区三区不卡 | 日韩视频免费观看高清完整版在线观看| 亚洲一区二区三区四区在线观看 | 久久国产日韩欧美精品| 欧美不卡一二三| 国v精品久久久网| 亚洲在线一区二区三区| 91精品麻豆日日躁夜夜躁| 国产伦精品一区二区三区免费 | 成人一级黄色片| 亚洲在线视频一区| 久久亚区不卡日本| 91麻豆免费看片| 精品在线播放午夜| 亚洲美女免费视频| 精品国产麻豆免费人成网站| 成人精品一区二区三区四区 | 亚洲电影一级片| 91精品国产福利在线观看| 国产成人免费视频精品含羞草妖精 | 91精品国产综合久久香蕉的特点| 久久国产婷婷国产香蕉| 亚洲精品国产a久久久久久| 日韩欧美国产高清| 色香蕉久久蜜桃| 国产乱理伦片在线观看夜一区| 一区二区三区四区视频精品免费 | 成人性生交大片| 奇米色一区二区| 亚洲精品久久嫩草网站秘色| 国产亚洲成aⅴ人片在线观看| 91成人免费电影| 99国产精品99久久久久久| 韩国av一区二区三区| 石原莉奈在线亚洲三区| 亚洲三级免费观看| 中文字幕精品在线不卡| 精品国产一区二区三区不卡| 欧美日韩精品系列| 一本色道**综合亚洲精品蜜桃冫| 成人精品在线视频观看| 加勒比av一区二区| 免费的国产精品| 性久久久久久久久久久久| 国产精品高清亚洲| 国产精品视频一二三区| 国产欧美日韩视频在线观看| 久久综合久久综合亚洲| 日韩一区二区电影| 欧美一级一级性生活免费录像| 欧美亚洲丝袜传媒另类| 欧美色区777第一页| 欧美午夜精品久久久久久超碰| 欧美性受xxxx| 欧美视频日韩视频| 欧美性xxxxxxxx| 欧美福利视频一区| 精品国产乱码91久久久久久网站| 欧美一区二区精品久久911| 日韩欧美综合在线| 欧美成人aa大片| 国产日产精品1区| 日韩毛片高清在线播放| 亚洲国产日韩a在线播放| 肉肉av福利一精品导航| 精品一区二区在线观看| 成人午夜激情影院| 色哟哟国产精品| 91麻豆精品国产91久久久 | 91麻豆精东视频| 在线亚洲一区观看| 制服视频三区第一页精品| 欧美一级免费大片| 欧美极品美女视频| 亚洲成人高清在线| 精品一区二区在线看| 99视频精品全部免费在线| 91成人免费网站| 日韩一二三区不卡| 国产精品的网站| 日韩不卡免费视频| 成人av电影观看| 日韩精品影音先锋| 亚洲欧美视频在线观看视频| 日韩—二三区免费观看av| 国产精品一区二区三区四区| 91久久久免费一区二区| 欧美成人女星排行榜| 中文字幕一区二区视频| 日韩国产一区二| 国产美女av一区二区三区| 欧美日韩亚洲综合一区| 久久久久久久久99精品| 亚洲va欧美va人人爽午夜| 成人激情免费网站| 欧美成人video| 亚洲一区二区三区四区五区中文 | 色哟哟一区二区在线观看| 久久综合九色综合久久久精品综合| 日韩一区欧美一区| 免费在线成人网| 欧美色老头old∨ideo| 国产精品日日摸夜夜摸av| 全国精品久久少妇| 色婷婷综合久久久| 中文字幕第一区二区| 免费黄网站欧美| 在线欧美一区二区| 国产精品久久久久久久久果冻传媒| 免费看黄色91| 欧美日韩国产一区| 亚洲人123区| www.亚洲国产| 欧美高清在线视频| 激情欧美日韩一区二区| 在线播放视频一区| 亚洲午夜在线视频| 色婷婷av一区二区三区gif| 欧美激情在线看| 精品一区二区日韩| 日韩欧美国产系列| 免费人成黄页网站在线一区二区| 欧美在线免费观看视频| 亚洲国产欧美一区二区三区丁香婷| 91蝌蚪porny| 亚洲黄色免费网站| 欧美色图一区二区三区| 又紧又大又爽精品一区二区| 日本伦理一区二区| 亚洲卡通欧美制服中文| 99精品欧美一区二区三区小说 | 国产精品电影一区二区| 不卡免费追剧大全电视剧网站| 久久久五月婷婷| 懂色av一区二区三区免费观看| 国产清纯在线一区二区www| 国产suv一区二区三区88区| 国产欧美日韩精品在线| 99精品视频一区二区三区| 中文字幕一区二区不卡| 91视频观看免费| 亚洲视频一二区| 这里只有精品免费| 激情久久久久久久久久久久久久久久| 精品不卡在线视频| 国产成人综合自拍| 中文字幕中文字幕中文字幕亚洲无线| 色视频一区二区| 青青青伊人色综合久久| 国产丝袜欧美中文另类| 欧美在线观看一二区| 美女网站在线免费欧美精品| 久久久精品日韩欧美| 99久久久无码国产精品| 丝袜亚洲另类丝袜在线| 欧美成人猛片aaaaaaa| 国产一区二区日韩精品| 亚洲女与黑人做爰| 日韩精品一区二区三区老鸭窝 | 99re成人在线| 日韩国产在线一| 国产日韩在线不卡| 色综合久久久久久久| 狠狠色丁香婷婷综合久久片| 国产精品免费视频观看| 欧美一卡二卡三卡| 色哟哟精品一区| 国产一区视频网站| 天堂一区二区在线| 中文乱码免费一区二区| 欧美色综合影院| 国产成人av福利| 人人爽香蕉精品| 亚洲天堂a在线| 欧美精品一区二区久久久| 欧美怡红院视频| 国产盗摄精品一区二区三区在线| 亚洲成av人片在www色猫咪| 国产精品污污网站在线观看| 337p亚洲精品色噜噜狠狠| 成人美女视频在线看| 韩日精品视频一区| 亚洲成av人片| 亚洲三级在线免费观看| 国产精品区一区二区三区| 精品毛片乱码1区2区3区| 91福利在线免费观看| 99久久精品99国产精品| 国产成人精品影院| 狠狠色伊人亚洲综合成人| 图片区小说区区亚洲影院| 国产欧美一区二区精品婷婷| 日韩美一区二区三区| 欧美男同性恋视频网站| 欧美日韩一区二区在线观看视频| 色婷婷久久综合| 91黄视频在线观看| 91在线观看视频| 在线中文字幕一区二区|