付款卡行业问题数据安全标准更新
研究人员说,来自Comodo的自定义网络浏览器造成安全威胁
美国监管机构:谷歌计算机可以符合汽车司机的资格
字母表股价下降,因为Q1收入令人失望
Microsoft修复了IE,Edge,Office,Windows,.NET Framework中的36个漏洞
Cisco-Jasper交易应该使企业IOT更安全
GigaClear击中了10,000牛津郡属性,超快宽带
Mark Zuckerberg概述了Facebook的未来
苹果锐化在印度的焦点与新地图开发中心
谷歌的Virustotal现在挑选了可疑的固件
等到4月依托隐私盾牌前,欧盟隐私看门狗警告
中东CIO面临着众多的数据挑战,因为区域市场成熟
Verizon告诉旧金山的巨大超级碗广告
FBI在第二案例中应用iPhone安全旁路
IT专家因窃取NHS计算机设备
Apttus正在做得很好,钢板收购尽管如此
Lloyds银行离岸更多的角色
国际IT贸易集团敦促公司为GDPR做好准备
Rackspace首次亮相私有云包,以推动企业采用OpenStack
Microsoft尝试使用TypeScript 1.8引诱JavaScript开发人员
Android恶意软件怪物永远不会死
Apple能够超越三星作为世界顶级芯片买家
思科表示,网络可视性仍然是安全数字转型的关键
南都柏林县议会宣布亚马逊数据中心规划申请“无效”
南约克郡和亨伯德德警察队授予4100万英镑的Sopra Steria合同
戴尔卸载服务部门以资助EMC收购
为什么微软购买SwiftKey?是键盘,还是有更深的“学习”?
澳大利亚女孩认为在线骚扰是地方性的
GDS准备第三方供应商的指导,将“政府作为平台”
你很快就可以做的不仅仅是像Facebook帖子
微软Lumia 650:这不是您正在寻找的“表面手机”
Microsoft的Azure Stack Beta获取新服务和DevOps工具
英国创新目标文件操纵恶意软件
Facebook今年开始测试其互联网无人机
网络犯罪正在推动英国欺诈损失,2015年总计755亿英镑
三星利润下滑智能手机销售
Dridex Malware现在分发防病​​毒程序
新细节出现了强制Windows 10升级 - 以及如何阻止它
Rackspace开始重新推动推动以缓解Evs和Azure云的企业
CIO缺乏信心符合数字对业务需求的能力
瑞典的中央银行将制动器放在无现金社会上
海军测试首先“可逆”清洁能源燃料电池储存系统
Atom Banking App去了
爱立信有一个5G手机,重量为150kg
英国和欧洲公司在GDPR之前投资数据保护
作为视频潮流,Facebook考虑专门的服务
高通带LTE连接到带有新型磨损平台的可穿戴性
与FBI的Apple加密斗争可以前往最高法院
IOT并非全部未来派:行业先锋碧眼碧眼刺激制作更多联系
EE开放资源农村网络覆盖问题
您的位置:首页 >论坛 > 电子商务 >

付款卡行业问题数据安全标准更新

2021-06-14 16:44:16 [来源]:

支付卡行业安全标准委员会已发布对ThePayment Card行业数据安全标准(PCI DSS)的更新,以提供更明确的要求。

如众所周度的预期,PCI DSS版本3.2的少数更改之一是管理员对访问持卡人数据环境的管理员的要求,即使是从公司的自己的网络中也是如此。

以前,标准要求仅用于从不受信任的网络远程访问持卡人数据环境的远程访问。

为了为此变革做好准备,PCI委员会表示,组织应审查他们目前正在管理持卡人数据环境的身份验证,并审查当前的管理员角色并访问,以确定身份验证的更改可能受到新要求的影响。

PCI DSS版本3.2还介绍了服务提供商的要求:

检测和报告关键安全控制系统的故障;维护加密架构的记录描述;更改控制流程以包括受变化影响的PCI DSS要求的验证;至少每六个月在分段控制上进行渗透测试,而不是每年;建立保护持卡人数据和PCI DSS合规计划的责任;至少季度执行评论,确认人员是遵循安全策略和运营程序。

版本3.2中的所有其他更改都是澄清或额外的指导。

虽然新版本取代了3.1版,但在2016年10月31日到期,安全标准委员会管理PCI DSS的安全标准委员会表示,接受,流程或收到付款的公司应该尽快采用它,以防止,检测和回应网络可能导致违规的攻击。

版本3.2中引入的所有要求将于2018年2月1日生效,这为商家提供了9个月,以便保持PCI DSS符合要求的任何必要变更。

“付款行业将PCI DSS识别为成熟标准,因此版本3.2的主要变化是关于帮助组织全年确认关键数据安全控制仍然存在的要求的初始变化,并且它们作为正在进行的一部分有效地测试它们安全监测过程,“PCI委员会总经理Stephen Orfei表示。

“这包括管理员和服务提供商的新要求,以及他们负责保护的持卡人数据环境。PCI DSS 3.2主张组织专注于人们,过程和政策,技术在减少整体持卡人数据足迹方面发挥着重要作用。“

标准的更新是确保PCI DSS解决当前挑战和威胁的常规过程的一部分。PCI委员会的行业反馈的这种过程因素来自700多个全球参与组织,以及数据违约报告调查结果和付款接受的变化。

“我们已经看到了攻击的增加,这些攻击是一个失败的攻击,允许犯罪分子访问系统未被发现,并妥协卡数据,”PCI委员会首席技术官Troy Leach表示。

“PCI DSS 3.2的显着变化包括多因素认证,作为任何具有管理访问的人员的人员处理卡数据。他说,单独的密码不应该足以验证管理员的身份并授予对敏感信息的访问权限,“他说。

服务提供商,特别是那些汇总大量卡数据的人,继续存在风险,称为leach。“PCI DSS 3.2包括一些更新,帮助这些实体表明良好的安全实践是积极和有效的,”他说。

展望未来,Leach表示,PCI委员会预计将增加3.2版的增量修订,以解决对支付景观的不断变化的威胁,重点是帮助公司使用本标准作为日常安全和商业最佳实践的好框架。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。