PCI DSS là gì?
PCI DSS là là một hệ thống các yêu cầu để đáp ứng các chuẩn mực về an ninh, chính sách, quy trình, cấu trúc mạng, hệ thống phần mềm và một số yếu tố khác. Tập hợp các chuẩn mực này định hướng cho các ngân hàng hoặc doanh nghiệp về thanh toán đảm bảo an ninh cho dữ liệu của thẻ thanh toán.
PCI DSS là là một hệ thống các yêu cầu để đáp ứng các chuẩn mực về an ninh, chính sách, quy trình, cấu trúc mạng, hệ thống phần mềm và một số yếu tố khác. Tập hợp các chuẩn mực này định hướng cho các ngân hàng hoặc doanh nghiệp về thanh toán đảm bảo an ninh cho dữ liệu của thẻ thanh toán.
PCI DSS được đưa ra bởi PCI Security Standards Council (bao gồm các thành viên là các tổ chức thẻ quốc tế: Visa Inc, MasterCard Worldwide, American Express, Discover Financial Services, JCB International).
Mục đích của PCI DSS bảo đảm an toàn cho dữ liệu thẻ khi được xử lý và lưu trữ tại các ngân hàng hoặc doanh nghiệp thanh toán. PCI DSS giúp đưa ra những chuẩn mực về bảo mật thông tin thẻ và được áp dụng trên toàn cầu.
6 nguyên tắc và 12 yêu cầu trong chuẩn bảo mật PCI DSS
- Xây dựng và duy trì hệ thống mạng bảo mậtYêu cầu 1: Xây dựng và duy trì hệ thống tường lửa để bảo vệ dữ liệu thẻ.Yêu cầu 2: Không sử dụng các tham số hoặc mật khẩu có sẵn từ các nhà cung cấp hệ thống.
- Bảo vệ dữ liệu thẻ thanh toánYêu cầu 3: Bảo vệ dữ liệu thẻ thanh toán khi lưu trên hệ thốngYêu cầu 4: Mã hóa thông tin thẻ trên đường truyền khi giao dịch.
- Xây dựng và duy trì an ninh mạngYêu cầu 5: Sử dụng và cập nhật thường xuyên phần mềm diệt VirusYêu cầu 6: Xây dựng và duy trì hệ thống và ứng dụng đảm bảo an ninh mạng.
- Xây dựng hệ thống kiểm soát xâm nhậpYêu cầu 7: Hạn chế tiếp cận với dữ liệu thẻ thanh toánYêu cầu 8: Cấp và theo dõi các tài khoản truy nhập hệ thống của nhân viênYêu cầu 9: Giới hạn các phương pháp tiếp cận vật lý với dữ liệu thẻ
- Theo dõi và đánh giá hệ thống thường xuyênYêu cầu 10: Kiểm tra và lưu tất cả các truy nhập vào hệ thống và dữ liệu thẻYêu cầu 11: Thường xuyên đánh giá và thử nghiệm lại quy trình an ninh hệ thống
- Chính sách bảo vệ thông tin
Yêu cầu 12: Xây dựng chính sách bảo vệ thông tin
Tham khảo thêm tại:
[1]. https://www.pcisecuritystandards.org/security_standards/
[2]. http://en.wikipedia.org/wiki/Payment_Card_Industry_Data_Security_Standard#Books_on_PCI_DSS
3D Secure là gì?
3D Secure là một công nghệ được thiết kế với mục đích tăng thêm một lớp bảo mật cho các giao dịch trực tuyến. Cho phép xác thực thanh toán cho chủ thẻ ngay thời điểm thanh toán thông qua Verified by Visa và MasterCard SecureCode.
3D Secure là gì?
3D Secure là một công nghệ được thiết kế với mục đích tăng thêm một lớp bảo mật cho các giao dịch trực tuyến. Cho phép xác thực thanh toán cho chủ thẻ ngay thời điểm thanh toán thông qua Verified by Visa và MasterCard SecureCode.
Tham khảo thêm tại:
[1]. http://en.wikipedia.org/wiki/3-D_Secure
[1]. http://en.wikipedia.org/wiki/3-D_Secure
Source: Internet
Không có nhận xét nào:
Đăng nhận xét