PCI DSS

PCI DSS

Стандартът за сигурност на картовите данни — задължителен за всеки, който приема, обработва или съхранява плащания с карта.

PCI DSS е стандарт на картовите оператори, не закон, но на практика е задължителен: изисква се по договор от банката или платежния доставчик. Обхваща всичко, което докосва картови данни — мрежова сегментация, криптиране, контрол на достъпа, journaling и редовно тестване.

Обемът на доказването зависи от броя транзакции и от начина на приемане на плащания. Затова първата стъпка обикновено е определяне на обхвата: коя част от инфраструктурата попада в него и може ли той да бъде свит чрез сегментация или изнасяне на плащанията към външен доставчик.

Кой го предлага в България

6 компании от директорията.