Rumah Keuangan Pribadi Kartu pembayaran Standar Keamanan Data Industri (DSS PCI) - dummies

Kartu pembayaran Standar Keamanan Data Industri (DSS PCI) - dummies

Video: GTN Data Center Raih Sertifikat PCI DSS 3.2 2024

Video: GTN Data Center Raih Sertifikat PCI DSS 3.2 2024
Anonim

Meskipun belum memiliki mandat hukum, Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS) adalah salah satu contoh inisiatif industri untuk mengamanatkan dan menerapkan standar keamanan. PCI DSS berlaku untuk bisnis manapun di seluruh dunia yang mentransmisikan, memproses, atau menyimpan kartu pembayaran (berarti kartu kredit) untuk melakukan bisnis dengan pelanggan - apakah bisnis tersebut menangani ribuan transaksi kartu kredit sehari atau satu transaksi setahun.

Kesesuaian dimandatkan dan diberlakukan oleh merek kartu pembayaran (American Express, MasterCard, Visa, dan sebagainya) dan setiap merek kartu pembayaran mengelola program kepatuhannya sendiri.

Meskipun DSS PCI adalah standar industri daripada mandat hukum, banyak negara mulai memperkenalkan undang-undang yang akan membuat kepatuhan PCI (atau setidaknya sesuai dengan ketentuan tertentu) wajib bagi organisasi yang melakukan bisnis di negara tersebut.

PCI DSS mewajibkan organisasi untuk mengirimkan penilaian diri dan pemindaian jaringan tahunan, atau untuk melengkapi penilaian keamanan data PCI onsite dan pemindaian jaringan triwulanan. Persyaratan yang sebenarnya tergantung pada jumlah transaksi kartu pembayaran yang ditangani oleh organisasi dan faktor lainnya, seperti kejadian kehilangan data sebelumnya.

Versi PCI DSS 3. 0 terdiri dari enam prinsip inti, didukung oleh 12 persyaratan yang menyertainya, dan lebih dari 200 prosedur kepatuhan tertentu. Ini termasuk

  • Prinsip 1: Bangun dan pertahankan jaringan aman:
    • Requirement 1: Instal dan pertahankan konfigurasi firewall untuk melindungi data pemegang kartu.
    • Requirement 2: Jangan gunakan default yang diberikan vendor untuk password sistem dan parameter keamanan lainnya.
  • Prinsip 2: Lindungi data pemegang kartu:
    • Persyaratan 3: Lindungi data pemegang kartu yang tersimpan.
    • Requirement 4: Mengenkripsi transmisi data pemegang kartu di jaringan publik terbuka.
  • Prinsip 3: Pertahankan program pengelolaan kerentanan:
    • Requirement 5: Gunakan dan perbarui perangkat lunak antivirus secara teratur.
    • Requirement 6: Mengembangkan dan memelihara sistem dan aplikasi yang aman.
  • Prinsip 4: Terapkan tindakan pengendalian akses yang kuat:
    • Requirement 7: Batasi akses ke data pemegang kartu oleh bisnis yang perlu diketahui.
    • Persyaratan 8: Tetapkan ID unik untuk setiap orang yang memiliki akses komputer.
    • Requention 9: Batasi akses fisik ke data pemegang kartu.
  • Prinsip 5: Memantau dan menguji jaringan secara teratur:
    • Persyaratan 10: Melacak dan memantau semua akses ke sumber daya jaringan dan data pemegang kartu.
    • Persyaratan 11: Uji sistem dan proses keamanan secara teratur.
  • Prinsip 6: Pertahankan kebijakan keamanan informasi:
    • Requirement 12: Pertahankan kebijakan yang menangani keamanan informasi.

Hukuman untuk ketidakpatuhan dipungut oleh merek kartu pembayaran dan termasuk tidak diperbolehkan memproses transaksi kartu kredit, denda sampai $ 25.000 per bulan untuk pelanggaran ringan, dan denda sampai $ 500.000 untuk pelanggaran yang mengakibatkan data keuangan yang sebenarnya hilang atau dicuri

Kartu pembayaran Standar Keamanan Data Industri (DSS PCI) - dummies

Pilihan Editor

10 Outlook 2013 Jalan pintas layak diambil - dummies

10 Outlook 2013 Jalan pintas layak diambil - dummies

Meskipun komputer dan program perangkat lunak seperti Outlook 2013 seharusnya menyelamatkan Anda waktu, beberapa hari ini sepertinya tidak menjadi masalah. Tombol juggling, kunci, dan Pita sepertinya bisa memakan waktu seharian. Berikut adalah beberapa cara pintas yang bisa menghemat waktu dan ketegangan Anda.

Cara menambahkan kontak di Outlook 2013 - dummies

Cara menambahkan kontak di Outlook 2013 - dummies

Bila bukan apa yang Anda ketahui tapi siapa yang Anda kenal, Anda butuh alat yang bagus untuk mencatat siapa siapa. Outlook 2013 adalah alat yang hebat untuk mengelola nama dan alamat Anda, dan ini mudah digunakan sebagai Buku Hitam Kecil Anda.

Cara menambahkan foto ke kontak Outlook 2013 - dummies

Cara menambahkan foto ke kontak Outlook 2013 - dummies

Anda dapat menyertakan gambar dengan kontak informasi yang Anda kumpulkan di Outlook 2013, dan tidak hanya untuk hiasan. Kini setelah banyak ponsel dan perangkat seluler lainnya melakukan sinkronisasi dengan daftar Kontak Outlook, Anda dapat membuat gambar seseorang muncul di layar ponsel Anda setiap kali dia menelepon atau mengirim SMS. Foto-foto itu ...

Pilihan Editor

Cara Mengatasi Masalah Lingkaran di lingkaran PSAT / NMSQT - dummies

Cara Mengatasi Masalah Lingkaran di lingkaran PSAT / NMSQT - dummies

Ada di mana-mana, terutama di PSAT / NMSQT. Bukan kebetulan bahasa Inggris berisi begitu banyak rujukan ke lingkaran: lingkaran teman, air mengitari cerat, lingkaran penuh, dan sebagainya. Ketika Anda menekan lingkaran pertanyaan pada PSAT / NMSQT, ingat fakta-fakta ini: Jari-jari adalah garis lurus dari pusat lingkaran ...

Meningkatkan Motivasi Anda untuk Dilakukan dengan baik di MAT - dummies

Meningkatkan Motivasi Anda untuk Dilakukan dengan baik di MAT - dummies

Uji Analogi Miller (Miller Analogies Test - MAT) adalah tes standar yang biasanya digunakan untuk penerimaan sekolah pascasarjana, jadi Anda sudah termotivasi untuk melakukannya dengan baik. Sebagai belajar untuk MAT menjadi sulit, memakan waktu, membosankan, atau hanya membosankan, akan sulit untuk mempertahankan motivasi Anda untuk melanjutkan pencarian Anda. Jadi, bagaimana Anda bisa meningkatkan level Anda saat ini?

Pilihan Editor

Bagaimana memberi nama file HTML - dummies

Bagaimana memberi nama file HTML - dummies

Anda tidak dapat membuka kode Anda di browser sampai Anda menyimpan itu dengan perpanjangan nama file. html (atau .htm). Ingat bahwa judul halaman ditampilkan di bilah judul browser atau bilah tab. Judul benar-benar bagaimana halaman Anda "diidentifikasi" ke seluruh dunia. Nama file halaman, meskipun, lebih merupakan bagian dalam ...

Bagaimana Mencocokkan Email Pemasaran dengan Brand Anda - dummies

Bagaimana Mencocokkan Email Pemasaran dengan Brand Anda - dummies

Branding e-mail pemasaran Anda membantu audiens Anda untuk segera mengenali dan membedakan e-mail Anda dari e-mail asing yang mereka terima. Menjaga pencitraan e-mail Anda konsisten dari waktu ke waktu memungkinkan penerima Anda mengenal Anda dan e-mail karena mereka menerima beberapa e-mail dari Anda. Semua komunikasi bisnis Anda harus mengandung elemen pencitraan merek yang konsisten, dan ...