МАТЕРИАЛЫ С ТЕГОМ "PCI DSS"




18.07.2013, 10:32

PCI DSS для ритейлера: не роскошь, но конкурентное преимущество

Стандарт PCI DSS
  
Сначала напомним о том, что же представляет собой данный стандарт. Объектом его действия является каждая организация, которая хранит, обрабатывает или передает данные держателей платежных карт. Стандарт разработан пятью международными платежными системами – Visa, MasterCard, American Express, JCB и Discover. Требования PCI DSS обязаны выполнять офлайн- и онлайн-магазины, банки, платежные шлюзы, процессинговые центры и т. п. Развитием стандарта занимается специально созданная перечисленными платежными системами некоммерческая организация – Совет PCI SSC. Требования стандарта сфокусированы на обеспечении конфиденциальности данных держателей карт. Актуальность защиты данных обеспечивается за счет непрерывного мониторинга и регулярного аудита. Любая организация, деятельность которой регламентируется стандартом, обязана ежегодно подтверждать соответствие PCI DSS. При этом существует несколько способов подтверждения: заполнение листа самооценки SAQ, выполнение внутреннего ISA-аудита и прохождение внешнего QSA-аудита.
Рубрика:
{}Безопасность