成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

PCI驗(yàn)證:使用PCI DSS需滿足什么要求?

安全
受支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCI DSS)支配的企業(yè)必須滿足PCI驗(yàn)證請求,驗(yàn)證其條款是否與銀行的相符。這些需求包括對服從性的周期性報(bào)告(ROC),漏洞掃描,滲透測試和Web應(yīng)用測試。

受支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCI DSS)支配的企業(yè)必須滿足PCI驗(yàn)證請求,驗(yàn)證其條款是否與銀行的相符。這些需求包括對服從性的周期性報(bào)告(ROC),漏洞掃描,滲透測試和Web應(yīng)用測試。在這一點(diǎn)上,我們檢查了這些需求,列出了保持PCI DSS服從性的詳細(xì)提綱。

或許最重要的PCI請求就是最小的商家必須向自己的銀行提交年度服從性驗(yàn)證報(bào)告。這些報(bào)告的范圍以及個人執(zhí)行評估資格都依據(jù)企業(yè)所達(dá)到的PCI DSS商家級別而定。

***的商家屬于一級商家,他們必須每年出具獨(dú)立的審計(jì)結(jié)果。這一審計(jì)結(jié)果可以是有資質(zhì)的安全評估員(QSA)或是該公司內(nèi)部管理人員指定的審計(jì)團(tuán)隊(duì)。在其他情況下,QSA或內(nèi)部審計(jì)員都會完成一個ROC然后提交給公司所使用的商業(yè)銀行。二級和三級商家或許會通過自己的IT部門和企業(yè)員工完成評估報(bào)告,然后把結(jié)果記錄到自評問卷中(SAQ)。

審計(jì)的范圍依據(jù)商家持卡人數(shù)據(jù)環(huán)境的特征而定——本質(zhì)上,越復(fù)雜的環(huán)境,審計(jì)的范圍就越廣。可能性如下:

◆SAQ A是最簡單的形式,供那些外包了所有卡片處理職責(zé)的商家使用

◆SAQ B則要求印記唯一或獨(dú)立撥號且不能用電子方式保存任何持卡人數(shù)據(jù)的終端用戶

◆SAQ C可用于具備聯(lián)網(wǎng)支付系統(tǒng)但不能保存持卡人數(shù)據(jù)的商家。還有供使用虛擬終端的商家使用的單獨(dú)SQA C版本。

◆SAQ D是最復(fù)雜的形式,所有無法滿足最短SAQ的商家都需要使用SAQ D。包括哪些可以使用可保存持卡人信息的系統(tǒng)的商家。

當(dāng)然,盡可能深入SAQ鏈符合是每個商家利益的行為。如果你的企業(yè)還不具備滿足SAQ A的資質(zhì)就不要妄想SAQ D。

漏洞掃描

所有使用對外IP地址的商家都必須按季度執(zhí)行網(wǎng)絡(luò)漏洞掃描,并將結(jié)果提交給自己的商業(yè)銀行。PCI DSS標(biāo)準(zhǔn)要求企業(yè)通過他們授權(quán)的掃描供應(yīng)商(ASV)執(zhí)行掃描,但是企業(yè)所使用的銀行可能需要使用某個特定的掃描服務(wù)供應(yīng)商。許多商業(yè)銀行要求使用單獨(dú)的ASV合作伙伴,因?yàn)檫@些ASV可以讓銀行直接訪問加固的報(bào)告,減輕了銀行的管理負(fù)擔(dān)。

當(dāng)然,簡單執(zhí)行掃描還不夠——必須通過掃描才能確定其對PCI DSS的服從性。基于這一原因,在運(yùn)行正式掃描前,公司可以先運(yùn)行常規(guī)服從性掃描。

安全測試

如果公司的基礎(chǔ)設(shè)施需要處理持卡人數(shù)據(jù),可使用另外兩種要求:滲透測試和Web應(yīng)用評估。企業(yè)必須每年對持卡人數(shù)據(jù)環(huán)境執(zhí)行內(nèi)部和外部的滲透測試,包括網(wǎng)絡(luò)和應(yīng)用層測試。同樣,使用Web應(yīng)用的企業(yè)必須每年執(zhí)行常規(guī)Web 應(yīng)用評估,在重大改變后也要執(zhí)行Web應(yīng)用評估。所有的測試都必須通過有資質(zhì)的安全顧問或是員工執(zhí)行,執(zhí)行測試的員工不應(yīng)該是執(zhí)行系統(tǒng)維護(hù)的人。

隨著公司創(chuàng)建PCI DSS服從項(xiàng)目的發(fā)展,越來越有必要記住這些要求。可以規(guī)劃一個為期一年的評估和測試,這樣公司就不會在年末的時候錯過截止期限或是急急忙忙趕著滿足PCI驗(yàn)證要求。***,請確保你保留了公司評估的所有文件,這樣就可以將服從性的評估情況向?qū)徲?jì)員解釋。

責(zé)任編輯:藍(lán)雨淚 來源: IT168
相關(guān)推薦

2011-11-28 16:26:52

SafeNetPCI-DSS

2010-12-16 11:03:07

2015-06-03 09:28:33

2010-12-13 13:43:16

PCI DSS數(shù)據(jù)泄漏

2010-04-27 12:05:47

2013-08-13 11:26:55

華為eSight華為

2021-06-02 08:37:33

HTTPSPCI DSS合安全檢測

2011-12-06 13:23:00

2014-07-18 14:44:13

2014-03-25 17:26:19

2015-05-26 09:14:58

2014-01-23 09:36:12

云計(jì)算合規(guī)PCI DSS 3.0云計(jì)算

2011-02-22 14:32:24

2010-09-07 12:12:29

2014-10-23 13:09:53

2009-09-25 11:03:35

PCI DSS數(shù)據(jù)完整數(shù)據(jù)安全

2014-09-22 10:25:56

應(yīng)用安全PCI DSSPA-DSS

2015-06-11 10:15:01

2009-06-05 08:39:12

PCI數(shù)據(jù)安全atsec

2015-10-14 10:49:15

PCI DSSPOS終端安全物理安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 九九av | 天天天天操| www.中文字幕| 亚洲国产黄色av | 免费一区二区三区 | 亚洲欧美在线视频 | 久久神马 | 国产精品久久久久久久久久久久久 | 欧美中国少妇xxx性高请视频 | 久久一区二区三区四区五区 | 午夜a级理论片915影院 | 国产精品电影在线观看 | 日韩av高清在线 | 亚洲国产精品久久久久 | 希岛爱理在线 | 色在线免费视频 | 精久久久 | 性色的免费视频 | 国产成人久久精品一区二区三区 | 日本精品一区二区三区视频 | 日本天天操 | 亚洲精品久久久久久一区二区 | 美人の美乳で授乳プレイ | 国产在线精品一区二区 | 国产男女视频网站 | 成人欧美在线 | 国产精品免费在线 | 亚洲视频在线观看免费 | 欧美一级欧美三级在线观看 | 夜夜骑首页 | av一区二区三区四区 | 欧美精品在线播放 | 国产精品久久久久久久久久久新郎 | 亚洲精美视频 | 在线一区视频 | 欧美性大战xxxxx久久久 | 国产 欧美 日韩 一区 | 欧美日韩在线播放 | 91小视频在线 | 少妇一级淫片免费播放 | 国产一区二区三区欧美 |