Trang Chủ Tài chính Cá nhân Thanh toán Chuẩn công nghiệp bảo mật dữ liệu thẻ (PCI DSS) - những núm vú

Thanh toán Chuẩn công nghiệp bảo mật dữ liệu thẻ (PCI DSS) - những núm vú

Video: Đập Tam Hiệp xuất hiện 8 vết nứt ở mức cho phép, Hồ Bắc chuẩn bị di tản dân? 2025

Video: Đập Tam Hiệp xuất hiện 8 vết nứt ở mức cho phép, Hồ Bắc chuẩn bị di tản dân? 2025
Anonim

Mặc dù không phải là một uỷ quyền pháp lý, Tiêu chuẩn An toàn Dữ liệu của Ngành Thanh toán Thẻ (PCI DSS) là một ví dụ về sáng kiến ​​ngành để bắt buộc và thực thi các tiêu chuẩn an toàn. PCI DSS áp dụng cho bất kỳ doanh nghiệp nào trên toàn thế giới chuyển giao, xử lý hoặc lưu trữ các giao dịch thẻ thanh toán (có nghĩa là thẻ tín dụng) để kinh doanh với khách hàng - cho dù doanh nghiệp đó xử lý hàng nghìn giao dịch thẻ tín dụng mỗi ngày hay một giao dịch một năm.

Việc tuân thủ được thực hiện bởi các nhãn hiệu thẻ thanh toán (American Express, MasterCard, Visa, v.v …) và mỗi thẻ thanh toán quản lý chương trình tuân thủ của riêng mình.

Mặc dù PCI DSS là một tiêu chuẩn ngành chứ không phải là một văn bản pháp luật, nhiều tiểu bang đang bắt đầu đưa ra các quy định pháp luật làm cho việc tuân thủ PCI (hoặc ít nhất là tuân thủ các điều khoản nhất định) bắt buộc đối với các tổ chức kinh doanh tại bang đó.

999 PCI DSS đòi hỏi các tổ chức phải nộp bản đánh giá tự động hàng năm và quét mạng, hoặc để hoàn thành các đánh giá bảo mật dữ liệu PCI và kiểm tra mạng hàng quý. Yêu cầu thực tế phụ thuộc vào số lượng giao dịch thẻ thanh toán do một tổ chức xử lý và các yếu tố khác, chẳng hạn như các sự cố mất dữ liệu trước đó.

Phiên bản PCI DSS 3. 0 bao gồm sáu nguyên tắc cơ bản, được hỗ trợ bởi 12 yêu cầu kèm theo, và hơn 200 thủ tục cụ thể để tuân thủ. Chúng bao gồm

Xây dựng và duy trì mạng an toàn:

  • Yêu cầu 1: Cài đặt và duy trì cấu hình tường lửa để bảo vệ dữ liệu của chủ thẻ.
    • Yêu cầu 2: Không sử dụng mặc định của nhà cung cấp cho mật khẩu hệ thống và các tham số bảo mật khác.
    • Nguyên tắc 2: Bảo vệ dữ liệu của chủ thẻ:
  • Yêu cầu 3: Bảo vệ dữ liệu của chủ thẻ đã lưu trữ.
    • Yêu cầu 4: Mã hóa truyền dữ liệu chủ thẻ qua các mạng công khai, mở.
    • Nguyên tắc 3: Duy trì chương trình quản lý dễ bị tổn thương:
  • Yêu cầu 5: Sử dụng và thường xuyên cập nhật phần mềm chống vi-rút.
    • Yêu cầu 6: Phát triển và duy trì hệ thống và ứng dụng an toàn.
    • Nguyên tắc 4: Thực hiện các biện pháp kiểm soát truy cập mạnh:
  • Yêu cầu 7: Hạn chế quyền truy cập dữ liệu của chủ thẻ theo yêu cầu kinh doanh.
    • Yêu cầu 8: Chỉ định một ID duy nhất cho mỗi người có quyền truy cập máy tính.
    • Yêu cầu 9: Hạn chế truy cập vật lý vào dữ liệu của chủ thẻ.
    • Nguyên tắc 5: Theo dõi và kiểm tra mạng lưới thường xuyên:
  • Yêu cầu 10: theo dõi và giám sát tất cả các truy cập vào tài nguyên mạng và dữ liệu của chủ thẻ.
    • Yêu cầu 11: Thường xuyên kiểm tra hệ thống và quy trình bảo mật.
    • Nguyên tắc 6: Duy trì chính sách an ninh thông tin:
  • Yêu cầu 12: Duy trì chính sách bảo mật thông tin.
    • Các hình phạt đối với việc không tuân thủ được đánh dấu bởi các nhãn hiệu thẻ thanh toán và bao gồm không được phép xử lý các giao dịch thẻ tín dụng, phạt tiền đến $ 25, 000 mỗi tháng đối với vi phạm nhỏ và phạt tới 500.000 đô la cho các vi phạm dẫn đến dữ liệu tài chính bị mất hoặc bị đánh cắp.

Thanh toán Chuẩn công nghiệp bảo mật dữ liệu thẻ (PCI DSS) - những núm vú

Lựa chọn của người biên tập

Cách chuyển đổi điện áp Hiện tại Bật và Tắt - núm vú

Cách chuyển đổi điện áp Hiện tại Bật và Tắt - núm vú

Chuyển mạch là chức năng quan trọng nhất trong thiết bị điện tử. Hãy nghĩ đến bộ TV của bạn: Bạn bật và tắt nguồn, chọn nguồn tín hiệu từ các lựa chọn đầu vào khác nhau (như đầu DVD, hộp cáp hoặc hệ thống chơi game) và thay đổi kênh truyền hình. Màn hình TV của bạn bao gồm hàng triệu điểm ảnh nhỏ (hình ảnh ...

Làm thế nào để Solder một Solid Joint trong Dự án Điện tử của bạn - núm vú

Làm thế nào để Solder một Solid Joint trong Dự án Điện tử của bạn - núm vú

Làm thế nào để Solder một Solid Joint trong dự án Điện tử của bạn < hình thức hàn phổ biến nhất khi tạo ra các dự án điện tử là thành phần hàn dẫn đến miếng đồng ở mặt sau của một bảng mạch in. Nếu bạn có thể làm điều đó, bạn sẽ không có vấn đề với các loại hàn khác, chẳng hạn như hàn hai dây với nhau hoặc hàn một dây vào một thiết bị đầu cuối chuyển đổi. Sau đây ...

ÁNh sáng-O-Rama Sequences được sử dụng trong chiếu sáng - đầu

ÁNh sáng-O-Rama Sequences được sử dụng trong chiếu sáng - đầu

Ở Light-O-Rama , một dãy được biểu diễn dưới dạng một lưới tương tự như lưới trong một chương trình bảng tính. Ví dụ, hình ảnh cho thấy một phần của một chuỗi rất đơn giản, trong đó đèn trên các kênh 1, 3 và 5 luân phiên bật và tắt mỗi nửa giây. Mỗi hàng trong lưới đại diện cho một ...

Lựa chọn của người biên tập

Làm thế nào để Tạo một trang Blog trong SharePoint - núm vú

Làm thế nào để Tạo một trang Blog trong SharePoint - núm vú

Để Tạo một blog trong SharePoint, bạn tạo ra một trang web mới hoặc địa điểm phụ. Dành thời gian để xem xét nơi blog này sẽ nằm trong thứ bậc trang web của bạn. Mặc dù bạn có thể thay đổi quyền ở bất kỳ mức nào, bạn vẫn có thể có blog tổng thống của bạn trên trang chính của SharePoint Intranet của bạn (và ...

Làm thế nào để tạo một ứng dụng tùy chỉnh trong SharePoint 2013 - núm vú

Làm thế nào để tạo một ứng dụng tùy chỉnh trong SharePoint 2013 - núm vú

Bạn tạo một ứng dụng tùy chỉnh sử dụng Custom Liệt kê ứng dụng. Ứng dụng Danh sách tùy chỉnh tạo ra một ứng dụng danh sách rất cơ bản mà sau đó bạn có thể tuỳ chỉnh cho kịch bản cụ thể của mình. Thực hiện theo các bước sau để tạo một ứng dụng tùy chỉnh: Nhấp vào biểu tượng bánh răng Cài đặt và chọn Thêm một ứng dụng. Trang Ứng dụng của bạn được hiển thị. Nhấp vào ...

Làm thế nào để Tạo một Thảo luận Ban App trong SharePoint - núm vú

Làm thế nào để Tạo một Thảo luận Ban App trong SharePoint - núm vú

Thêm một ứng dụng thảo luận trên SharePoint một quá trình rất đơn giản. Bạn chỉ cần chọn ứng dụng Thảo luận từ trang Apps You Can Add. Bạn có thể thêm nhiều bảng thảo luận vào trang web của mình như bạn muốn. Bạn có thể thấy nó mang lại lợi ích cho việc tạo ra một bảng thảo luận cho mỗi khu chức năng để giữ ...

Lựa chọn của người biên tập

Máy tính giả mạo dành cho Android hoặc Điều gì đặc biệt về Số 5554? - núm vú

Máy tính giả mạo dành cho Android hoặc Điều gì đặc biệt về Số 5554? - núm vú

Khi bạn khởi động trình mô phỏng thiết bị Android, tên của trình mô phỏng mới là cái gì đó giống như trình mô phỏng-5554 hoặc trình mô phỏng-5556. Tên bắt nguồn từ thực tế là mỗi lần chạy của trình mô phỏng Android sử dụng hai số cổng (hai kênh để giao tiếp với máy tính phát triển). Như bạn đã biết, trình duyệt web của bạn thường sử dụng số cổng 80 ...

Kích hoạt Chế độ xem trên Ứng dụng iOS của bạn - núm vú

Kích hoạt Chế độ xem trên Ứng dụng iOS của bạn - núm vú

Bất cứ khi nào bạn chỉ định một giá trị mới cho chế độ xem nhất định tài sản (như khung và thuộc tính của trung tâm), chế độ xem sẽ được vẽ lại ngay lập tức và thay đổi hiển thị ngay lập tức trên màn hình. Ngoài ra, thay đổi đối với một số thuộc tính xem (chẳng hạn như các thuộc tính được đề cập) có thể được hoạt hình. Điều này có nghĩa là việc thay đổi thuộc tính sẽ tạo ra hình ảnh động ...

Android: Sử dụng IDE Eclipse cho Phát triển Java - núm vú

Android: Sử dụng IDE Eclipse cho Phát triển Java - núm vú

Ngày nay, sử dụng một môi trường phát triển tích hợp (IDE) để phát triển Java dễ dàng hơn. IDE được chấp nhận rộng rãi nhất trong số các nhà phát triển Java là Eclipse. Bảng này cung cấp cho bạn các mẹo nhanh để sử dụng IDE Eclipse để phát triển các ứng dụng Android. Nhiệm vụ Làm thế nào để hoàn thành Bắt đầu một dự án mới của Android Từ màn hình Dự án mới, dưới Android ...