
認(rèn)識(shí)PCI DSS
認(rèn)識(shí)PCI DSS
PCI DSS(Payment Card Industry Data Security Standard),全球第三方支付行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn),是為了提高持卡人數(shù)據(jù)環(huán)境的安全性,最大限度防止數(shù)據(jù)泄露,降低欺詐事件的發(fā)生而出現(xiàn)。
PCI DSS由支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)委員會(huì)(PCI SSC)制定而成,不論規(guī)?;蚪灰琢咳绾?,任何存儲(chǔ)、處理或傳輸付款和持卡人數(shù)據(jù)的公司都需要遵守 PCI DSS。
現(xiàn)行標(biāo)準(zhǔn)版本為PCI DSSv3.2.1。
一、PCI安全標(biāo)準(zhǔn)委員會(huì)(PCI SSC)
PCI SSC由American Express、Discover、JCB International、MasterCard、中國(guó)銀聯(lián)和Visa于2006年成立。是一個(gè)全球論壇,致力于制定和推動(dòng)全球支付賬戶的數(shù)據(jù)安全.
二、PCI DSS內(nèi)容概要
建立并維護(hù)安全的網(wǎng)絡(luò)
安裝并維護(hù)防火墻設(shè)定以保護(hù)持卡人數(shù)據(jù);不能使用供應(yīng)商提供的默認(rèn)密碼和其他安全參數(shù)。
保護(hù)持卡人信息
保護(hù)存儲(chǔ)的持卡人資料;加密通過(guò)開(kāi)放的公用網(wǎng)絡(luò)傳輸?shù)某挚ㄈ藬?shù)據(jù)。
維護(hù)漏洞管理程序
為所有系統(tǒng)提供惡意軟件防護(hù)并定期更新殺毒軟件或程序;開(kāi)發(fā)并維護(hù)安全系統(tǒng)和應(yīng)用程序。
實(shí)施嚴(yán)格的存儲(chǔ)控制措施
按業(yè)務(wù)知情需要限制對(duì)持卡人資料的訪問(wèn);為具有電腦存取權(quán)的每個(gè)人指定唯一的ID;限制對(duì)持卡人數(shù)據(jù)的實(shí)際存儲(chǔ)。
定期監(jiān)控并測(cè)試網(wǎng)絡(luò)
追蹤并監(jiān)控對(duì)網(wǎng)絡(luò)資源及持卡人資料的所有訪問(wèn);定期測(cè)試安全系統(tǒng)和程序。
維護(hù)信息安全政策
維護(hù)針對(duì)所有人員的信息安全政策。
三、PCI-DSS是怎樣鑒定的?
極為嚴(yán)密的認(rèn)證審查過(guò)程
PCI-DSS安全認(rèn)證的主要過(guò)程是由VISA和MasterCard授權(quán)的獨(dú)立審查公司完成。是一次徹底對(duì)該支付公司在線支付系統(tǒng)的安全審查,其中有300多項(xiàng)審查內(nèi)容。包含6大領(lǐng)域12項(xiàng)要求的規(guī)范,其認(rèn)證過(guò)程異常嚴(yán)苛且繁雜,包括自我安全檢測(cè)(SelfSecurityProbe)、漏洞分析 (AnalysisoftheVulnerabilities)以及由協(xié)會(huì)執(zhí)行的安全調(diào)查 (SecurityInvestigationbytheCouncil)三個(gè)階段,考察范圍涉及硬件、軟件、員工和公司管理等多項(xiàng)指標(biāo)。
四、PCI認(rèn)證使信用卡交易安全更加安全
1、交易流程保護(hù)更加嚴(yán)密、嚴(yán)謹(jǐn),從每個(gè)環(huán)節(jié)把關(guān)
2、對(duì)信用卡信息保護(hù)更上一層樓,增加網(wǎng)上交易信譽(yù)度
3、對(duì)商家來(lái)說(shuō),更完善、規(guī)范的交易流程可以贏得更多消費(fèi)者
4、信用卡交易對(duì)消費(fèi)者也更加便捷
關(guān)于三思網(wǎng)安
我司在PCI DSS項(xiàng)目及等保認(rèn)證項(xiàng)目上,案例方面經(jīng)驗(yàn)豐富,公司核心團(tuán)隊(duì)由清華大學(xué)技術(shù)團(tuán)體組成,公司具有亞太區(qū)PCI發(fā)證資質(zhì)且我司QSA是中國(guó)區(qū)首個(gè)做PCI DSS認(rèn)證的主任審核員。我們的等保審核員老師也均來(lái)自清華網(wǎng)絡(luò)信息安全實(shí)驗(yàn)室,在安全咨詢服務(wù)項(xiàng)目上(PCI +等保),我司誠(chéng)意十足。