PCI DSS
PCI DSS
Стандартът за сигурност на картовите данни — задължителен за всеки, който приема, обработва или съхранява плащания с карта.
PCI DSS е стандарт на картовите оператори, не закон, но на практика е задължителен: изисква се по договор от банката или платежния доставчик. Обхваща всичко, което докосва картови данни — мрежова сегментация, криптиране, контрол на достъпа, journaling и редовно тестване.
Обемът на доказването зависи от броя транзакции и от начина на приемане на плащания. Затова първата стъпка обикновено е определяне на обхвата: коя част от инфраструктурата попада в него и може ли той да бъде свит чрез сегментация или изнасяне на плащанията към външен доставчик.
Кой го предлага в България
6 компании от директорията.