PCI DSS测评咨询

作者:管理员 发布时间:2020-08-03

        Payment Card Industry Data Security Standards,(简称 PCI DSS ) 是多家主要的国际信用卡组织针对处理他们品牌的持卡人信息安全所制定的共同产业标准,适用于存储、处理或传输持卡人信息的所有机构。 接触这些品牌的支付卡的商户 (Merchant) 或服务提供商 (Service Provider) 无论其规模大小或交易量多寡,都须依据符合 PCI DSS 安全标准进行对于持卡人信息的安全保护。 

  PCI DSS标准是目前各类安全标准中,最严格的安全标准之一,他在6个安全原则下建立了12项的安全领域要求。

   

PCI DSS要求的框架

12项要求项目

建立并维护网络与系统安全

 1. 安装并维护防火墙设定,以保护持卡人数据

 2. 不使用供货商提供的默认系统密码和其他参数

保护持卡人数据

 3. 保护储存的持卡人数据

 4. 在公共网络中传输加密的持卡人数据

维护弱点管理计划

 5. 保护信息系统避免恶意软件攻击并定期更新防病毒软件码及程序

 6. 开发并维护系统与应用程序之安全

实施严格的访问控制措施

 7. 限制仅有业务需求的人存取持卡人数据

 8. 识别与授权可存取的信息系统

 9. 限制持卡人数据的实体存取

定期监控和测试网络

 10. 追踪和监控网络环境和持卡人数据的所有操作纪录

 11. 定期测试系统和作业流程之安全

维护信息安全政策

 12. 维护对于所有人员的信息安全政策