Rumah Keuangan Pribadi Kartu pembayaran Standar Keamanan Data Industri (DSS PCI) - dummies

Kartu pembayaran Standar Keamanan Data Industri (DSS PCI) - dummies

Video: GTN Data Center Raih Sertifikat PCI DSS 3.2 2024

Video: GTN Data Center Raih Sertifikat PCI DSS 3.2 2024
Anonim

Meskipun belum memiliki mandat hukum, Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS) adalah salah satu contoh inisiatif industri untuk mengamanatkan dan menerapkan standar keamanan. PCI DSS berlaku untuk bisnis manapun di seluruh dunia yang mentransmisikan, memproses, atau menyimpan kartu pembayaran (berarti kartu kredit) untuk melakukan bisnis dengan pelanggan - apakah bisnis tersebut menangani ribuan transaksi kartu kredit sehari atau satu transaksi setahun.

Kesesuaian dimandatkan dan diberlakukan oleh merek kartu pembayaran (American Express, MasterCard, Visa, dan sebagainya) dan setiap merek kartu pembayaran mengelola program kepatuhannya sendiri.

Meskipun DSS PCI adalah standar industri daripada mandat hukum, banyak negara mulai memperkenalkan undang-undang yang akan membuat kepatuhan PCI (atau setidaknya sesuai dengan ketentuan tertentu) wajib bagi organisasi yang melakukan bisnis di negara tersebut.

PCI DSS mewajibkan organisasi untuk mengirimkan penilaian diri dan pemindaian jaringan tahunan, atau untuk melengkapi penilaian keamanan data PCI onsite dan pemindaian jaringan triwulanan. Persyaratan yang sebenarnya tergantung pada jumlah transaksi kartu pembayaran yang ditangani oleh organisasi dan faktor lainnya, seperti kejadian kehilangan data sebelumnya.

Versi PCI DSS 3. 0 terdiri dari enam prinsip inti, didukung oleh 12 persyaratan yang menyertainya, dan lebih dari 200 prosedur kepatuhan tertentu. Ini termasuk

  • Prinsip 1: Bangun dan pertahankan jaringan aman:
    • Requirement 1: Instal dan pertahankan konfigurasi firewall untuk melindungi data pemegang kartu.
    • Requirement 2: Jangan gunakan default yang diberikan vendor untuk password sistem dan parameter keamanan lainnya.
  • Prinsip 2: Lindungi data pemegang kartu:
    • Persyaratan 3: Lindungi data pemegang kartu yang tersimpan.
    • Requirement 4: Mengenkripsi transmisi data pemegang kartu di jaringan publik terbuka.
  • Prinsip 3: Pertahankan program pengelolaan kerentanan:
    • Requirement 5: Gunakan dan perbarui perangkat lunak antivirus secara teratur.
    • Requirement 6: Mengembangkan dan memelihara sistem dan aplikasi yang aman.
  • Prinsip 4: Terapkan tindakan pengendalian akses yang kuat:
    • Requirement 7: Batasi akses ke data pemegang kartu oleh bisnis yang perlu diketahui.
    • Persyaratan 8: Tetapkan ID unik untuk setiap orang yang memiliki akses komputer.
    • Requention 9: Batasi akses fisik ke data pemegang kartu.
  • Prinsip 5: Memantau dan menguji jaringan secara teratur:
    • Persyaratan 10: Melacak dan memantau semua akses ke sumber daya jaringan dan data pemegang kartu.
    • Persyaratan 11: Uji sistem dan proses keamanan secara teratur.
  • Prinsip 6: Pertahankan kebijakan keamanan informasi:
    • Requirement 12: Pertahankan kebijakan yang menangani keamanan informasi.

Hukuman untuk ketidakpatuhan dipungut oleh merek kartu pembayaran dan termasuk tidak diperbolehkan memproses transaksi kartu kredit, denda sampai $ 25.000 per bulan untuk pelanggaran ringan, dan denda sampai $ 500.000 untuk pelanggaran yang mengakibatkan data keuangan yang sebenarnya hilang atau dicuri

Kartu pembayaran Standar Keamanan Data Industri (DSS PCI) - dummies

Pilihan Editor

Bertahan dalam Zombie Sieges di Minecraft - dummies

Bertahan dalam Zombie Sieges di Minecraft - dummies

Bermasalah dengan zombie yang menyerang desa Anda pada malam hari di Minecraft? Pelajari bagaimana untuk membela diri, menyembuhkan penduduk desa zombie, dan pulihkan dunia Anda!

Zaman Batu di Minecraft - dummies

Zaman Batu di Minecraft - dummies

Tonggak penting dalam mode Minecraft Survival, dan yang dicapai oleh beberapa pemain di Hari pertama, mencapai Zaman Batu. Setelah Anda membuat pickax kayu dan Anda bisa menemukan gua atau menggali lubang, item dalam tabel berikut tersedia untuk Anda. Sebagian besar bahan berbasis batu lebih padat dari yang lain ...

Zaman Looting di Minecraft - dummies

Zaman Looting di Minecraft - dummies

Anda mencapai Usia Looting di Minecraft di awal permainan - kadang-kadang, bahkan paralel untuk mencapai Era Kayu. Anda mulai dengan membunuh musuh untuk menjarah, dan dengan menggunakan jarahan untuk memperbaiki repertoar kerajinan Anda. Lebih banyak item kemudian tersedia bagi Anda, seperti tercantum dalam tabel. Semua alat meningkatkan jumlah ...

Pilihan Editor

Infografis tepat waktu: Berbagi Breaking News - dummies

Infografis tepat waktu: Berbagi Breaking News - dummies

Walaupun infografik Anda tidak mungkin menjadi satu-satunya sumber berita, Ini bisa membantu pemahaman pembaca akan sebuah acara berita. Misalnya, banyak orang belajar di Twitter pada bulan Oktober, 2011 bahwa pendiri Apple Steve Jobs telah meninggal dunia. Infografis tidak akan menjadi orang pertama yang mendengarnya. Tapi orang-orang ...

Pilihan Editor

GED Contoh Pertanyaan: Pertanyaan Ilmu Fisik - dummies

GED Contoh Pertanyaan: Pertanyaan Ilmu Fisik - dummies

Ketika Anda mencapai bagian Sains GED, Anda akan diharapkan memiliki pengetahuan umum di semua cabang Ilmu Pengetahuan, termasuk Ilmu Fisika. Berikut adalah contoh jenis pertanyaan yang mungkin Anda hadapi pada hari ujian. Kecepatan dan Kecepatan Ada perbedaan antara kecepatan dan kecepatan, meskipun terkadang Anda ...

Latihan GED RLA: Reading Comprehension - dummies

Latihan GED RLA: Reading Comprehension - dummies

Cara terbaik untuk mempersiapkan bagian pemahaman bacaan GED Tes RLA adalah melakukan sebanyak mungkin pertanyaan latihan. Simak sampel untuk melihat apa yang akan Anda hadapi pada hari ujian. Contoh Pertanyaan Pertanyaan 1-6 mengacu pada bagian berikut. Fasilitas untuk Akses ke Perusahaan Kreatif (FACE) Awalnya didirikan ...

GED Penalaran melalui Latihan Keterampilan Membaca Bahasa Seni - dummies

GED Penalaran melalui Latihan Keterampilan Membaca Bahasa Seni - dummies

Komponen bacaan Penalaran meskipun Bahasa Seni Bagian pada GED terdiri dari kutipan dari fiksi dan nonfiksi. Setiap kutipan diikuti oleh beberapa item pilihan berdasarkan bahan bacaan. Untuk pertanyaan di bagian ini, pilih satu jawaban terbaik untuk setiap pertanyaan. Bekerja dengan hati-hati, tapi jangan terlalu banyak menghabiskan waktu ...