Riktlinjer för efterlevnad av PCI

Betalkortsbranschen (PCI) har fastställt en uppsättning krav för företag som tar emot betalningar via kreditkort via Internet. Förutom att upprätthålla en säker servermiljö måste handlare som hanterar kundens kreditkortsinformation uppfylla följande riktlinjer.

PCI-krav

kryssruta - Installera och underhåll en brandväggskonfiguration för att skydda kortinnehavardata.

kryssruta - Använd inte standardvärden som tillhandahålls av leverantörer för systemlösenord och andra säkerhetsparametrar.

kryssruta - Protect lagrade cardholder-data.

kryssruta - Kryptera överföring av kortinnehavardata över öppna, offentliga nätverk.

kryssruta - Använd och uppdatera antivirusprogram regelbundet.

kryssruta - Utveckla och underhåll säkra system och program.

kryssruta - Begränsa åtkomsten till kortinnehavardata enligt affärskrav.

kryssruta - Tilldela ett unikt ID till varje person med datoråtkomst.

kryssruta - Begränsa fysisk åtkomst till kortinnehavardata.

kryssruta - Spåra och övervaka all åtkomst till nätverksresurser och kortinnehavardata.

kryssruta - Testa säkerhetssystem och -processer regelbundet.

kryssruta - Behåll en profil som behandlar informationssäkerhet.

Mer information finns i Adobe-strategi för PCI-kompatibilitet{:target="_blank"}.

NOTE
Detta innehåll är endast avsett som information och ska inte tolkas som juridisk rådgivning. Om du vill ta reda på om och hur ditt företag ska uppfylla några juridiska skyldigheter kontaktar du ditt juridiska ombud.

Efterhand som ert företag växer kan ni behöva lämna in en årlig rapport om regelefterlevnaden. Kraven på PCI-rapportering ökar i proportion till handlarnivån, men gäller inte för företag som bearbetar färre än 20 000 kreditkortstransaktioner per år. Mer information finns på webbplatsen PCI Security Standards Council.

recommendation-more-help
31746fd0-1ead-45b5-9192-1aaf582c5f66