สารบัญ:
วีดีโอ: ใครเป็นผู้รับผิดชอบในการปฏิบัติตาม PCI?
2024 ผู้เขียน: Lynn Donovan | [email protected]. แก้ไขล่าสุด: 2023-12-15 23:54
ใครบังคับ PCI DSS ความต้องการ? แม้ว่า PCI DSS ข้อกำหนดได้รับการพัฒนาและบำรุงรักษาโดยหน่วยงานมาตรฐานอุตสาหกรรมที่เรียกว่า PCI Security StandardsCouncil (SSC) ซึ่งเป็นมาตรฐานที่บังคับใช้โดยบัตรชำระเงินห้าแบรนด์: Visa, MasterCard, American Express, JCB International และ Discover
ในทำนองเดียวกัน ผู้คนถามว่าการปฏิบัติตาม PCI จำเป็นตามกฎหมายหรือไม่?
ซึ่งหมายความว่าเพียงแค่ไม่จัดเก็บข้อมูลบัตรเครดิตไม่ได้ทำให้คุณ สอดคล้องกับ PCI . การปฏิบัติตาม PCI ไม่ใช่ ที่จำเป็น โดยรัฐบาลกลาง กฎ ในสหรัฐอเมริกา แต่มีระดับรัฐบ้าง กฎหมาย ที่อ้างถึง การปฏิบัติตาม PCI.
ต่อมา คำถามคือการปฏิบัติตาม PCI หมายถึงอะไร? อุตสาหกรรมบัตรชำระเงิน ( PCI ) การปฏิบัติตาม หมายถึงมาตรฐานทางเทคนิคและการปฏิบัติงานที่ธุรกิจต้องปฏิบัติตามเพื่อให้แน่ใจว่าข้อมูลบัตรเครดิตที่ผู้ถือบัตรได้รับการคุ้มครอง
ในทำนองเดียวกัน คุณอาจถามว่า คุณจะปฏิบัติตาม PCI ได้อย่างไร
เมื่อคุณพร้อมที่จะปฏิบัติตามข้อกำหนดของ PCI ต่อไปนี้คือห้าขั้นตอนที่คุณต้องดำเนินการ:
- วิเคราะห์ระดับการปฏิบัติตามข้อกำหนดของคุณ
- กรอกแบบสอบถามการประเมินตนเอง
- 3. ทำการเปลี่ยนแปลงที่จำเป็น
- ค้นหาผู้ให้บริการที่ใช้ data tokenization
- กรอกเอกสารรับรองการปฏิบัติตามอย่างเป็นทางการ
- ยื่นเอกสาร.
PCI DSS บังคับหรือไม่
แม้ว่า PCI DSS จะต้องดำเนินการโดยพันธมิตรที่ประมวลผล จัดเก็บ หรือส่งข้อมูลผู้ถือบัตร การตรวจสอบอย่างเป็นทางการของ การปฏิบัติตาม PCI DSS ไม่ใช่ บังคับ หน่วยงาน forall ปัจจุบันทั้ง Visa และ MasterCard กำหนดให้ผู้ค้าและผู้ให้บริการต้องได้รับการตรวจสอบตาม PCIDSS.
แนะนำ:
AOC สำหรับ PCI คืออะไร?
AOC (เอกสารรับรองการปฏิบัติตาม) AOC เป็นแบบฟอร์มที่ผู้ค้าและผู้ให้บริการใช้เพื่อรับรองผลการประเมิน PCI DSS ส่งไปยังผู้ซื้อหรือแบรนด์การชำระเงินพร้อมกับ SAQ หรือ ROC ที่เหมาะสม รวมทั้งเอกสารที่ร้องขออื่น ๆ
เป็นไปตามข้อกำหนดของ AWS Lambda PCI หรือไม่
ใช่ Amazon Web Services (AWS) ได้รับการรับรองว่าเป็นผู้ให้บริการ PCI DSS 3.2 ระดับ 1 ซึ่งเป็นระดับการประเมินสูงสุดที่มี การประเมินการปฏิบัติตามข้อกำหนดดำเนินการโดย Coalfire Systems Inc. ซึ่งเป็นผู้ประเมินความปลอดภัยที่ผ่านการรับรอง (QSA) อิสระ
ไดรเวอร์ PCI เป็น PCI บริดจ์คืออะไร
บริดจ์ PCI-PCI เป็นอุปกรณ์ PCI พิเศษที่รวมบัส PCI ของระบบไว้ด้วยกัน ระบบธรรมดามีบัส PCI เดียว แต่มีข้อจำกัดทางไฟฟ้าเกี่ยวกับจำนวนอุปกรณ์ PCI ที่บัส PCI เดียวสามารถรองรับได้ การใช้บริดจ์ PCI-PCI เพื่อเพิ่มบัส PCI ช่วยให้ระบบรองรับอุปกรณ์ PCI ได้มากขึ้น