pci合规性

支付卡行业(PCI)合规性是由信用卡公司授权的,以帮助确保支付行业中信用卡交易的安全。支付卡行业合规性是指企业为保障和保护持卡人提供并通过卡处理交易传输的信用卡数据而遵循的技术和操作标准。PCI合规标准由PCI安全标准委员会制定和管理。...

什么是pci合规性(pci compliance)?

支付卡行业(PCI)合规性是由信用卡公司授权的,以帮助确保支付行业中信用卡交易的安全。支付卡行业合规性是指企业为保障和保护持卡人提供并通过卡处理交易传输的信用卡数据而遵循的技术和操作标准。PCI合规标准由PCI安全标准委员会制定和管理。

关键要点

  • 遵循并达到支付卡行业数据安全标准(PCI DSS)的公司被认为是符合PCI的。
  • PCI安全标准委员会负责开发PCI DSS。
  • PCI DSS有12个关键需求、78个基本需求和400个测试程序,以确保组织符合PCI。
  • PCI合规性可减少数据泄露,保护持卡人的数据,避免罚款,提高品牌声誉。
  • PCI合规性不是法律要求的,但通过**判例被认为是强制性的。

了解pci法规遵从性

联邦贸易委员会(FTC)有责任监督信用卡处理,因为它属于消费者保护和监督的需要。虽然PCI合规性不一定有监管授权,但通过**判例,它被视为强制性的。

一般来说,PCI合规性是任何信用卡公司安全协议的核心组成部分。它通常由信用卡公司授权,并在信用卡网络协议中讨论。

PCI标准委员会负责制定PCI合规性标准。这些标准适用于商户处理,并已扩展到概述加密互联网交易的要求。其他与信用卡行业标准制定相关的关键实体包括信用卡协会网络和国家自动清算所(NACHA)。

pci合规性要求

PCI合规标准要求商户和其他企业以安全的方式处理信用卡信息,这有助于降低持卡人敏感金融账户信息被盗的可能性。如果商家不按照PCI标准处理信用卡信息,信用卡信息可能被黑客入侵,并被用于多种欺诈行为。此外,有关持卡人的敏感信息可能用于身份欺诈。

PCI合规性意味着始终遵守PCI标准委员会制定的一系列指南。PCI合规由PCI标准委员会管理,该组织成立于2006年,旨在管理信用卡的安全性。

该委员会制定的要求被称为支付卡行业数据安全标准(PCI DSS)。PCI DSS有12个关键需求、78个基本需求和400多个测试程序。这些准则也被视为安全最佳做法。其12项主要要求包括:

  1. 实施防火墙以保护数据
  2. 适当的密码保护
  3. 保护持卡人数据
  4. 传输的持卡人数据加密
  5. 使用防病毒软件
  6. 更新软件和维护安全系统
  7. 限制对持卡人数据的访问
  8. 分配给有权访问数据的人的唯一ID
  9. 限制对数据的物理访问
  10. 创建和监视访问日志
  11. 定期测试安全系统
  12. 创建一个有文档记录并且可以遵循的策略

PCI DSS的最新版本于2018年5月发布,称为3.2.1版。总的来说,这六个目标和12个要求概述了信用卡处理者必须持续遵循的一系列步骤。公司首先被要求评估他们的网络和系统,包括信息技术基础设施、业务流程和信用卡处理程序。

pci合规性的好处

对任何安全漏洞的持续维护和评估对于尽可能避免敏感持卡人信息(如社保和驾照号码)被盗也非常重要。

公司必须定期提供合规报告,作为其卡处理协议的一部分。对支付卡行业数据安全标准的监控、评估和审计都是公司安全部门的重要组成部分。

所有处理信用卡信息的公司都必须按照其卡处理协议的指示维护PCI合规性。PCI合规性是行业标准,如果没有PCI,可能会对违反协议和疏忽行为处以实质性罚款。如果没有PCI法规遵从性,公司也极易遭受盗窃、欺诈和数据泄露的影响。

95%

百分比

合规的好处包括降低数据泄露的风险,保护持卡人数据,从而避免身份被盗的机会。对公司来说,遵守法规是一种良好的做法,因为它可以减少与数据泄露相关的罚款,有助于提高公司的品牌声誉,让客户感到高兴,并对他们与负责任的公司开展业务充满信心,从而提高品牌忠诚度。

2020年上半年,有360亿条记录因数据泄露而暴露。86%的违规行为是出于财务原因,预计2020年全球信息安全市场规模将达到1700亿美元,财务风险更高。保护持卡人数据不仅有利于业务,而且也是正确的做法,确保人们不会受到负面伤害或遭受任何经济损失。

pci合规性和数据泄露

PCI法规遵从性有助于避免欺诈活动并减少数据泄露。Verizon在其“Verizon支付安全报告”中提供了支付安全的年度评估。“2019年报告”将整个章节专门介绍PCI DSS,称为“2019年PCI DSS合规状态:和12项关键要求”。“Verizon 2019年支付安全报告”中的一些PCI DSS重点包括:

  • 2018年,36.7%的组织积极维护PCI DSS计划。
  • 亚太地区的表现优于美洲、欧洲、中东和非洲。
  • 从行业角度看,酒店业的发展稍落后于其他行业。

pci法规遵从性常见问题

pci兼容意味着什么?

PCI合规性是指接受、传输或存储持卡人私人数据的任何公司或组织均符合PCI安全标准委员会概述的各种安全措施,以确保数据安全和保密。

pci合规性是否符合法律要求?

没有要求PCI合规的监管授权,但通过**判例,它被视为强制性的。

如何获得pci兼容?

要成为PCI合规者,您必须首先确定您需要遵循哪些自我评估问卷才能成为合规者。完成调查问卷后,您需要填写并持有PCI SSC批准的扫描供应商提供的通过漏洞扫描的证据。扫描只适用于部分商户。然后您需要完成合规性证明。最后一步是提交上述所有信息。

谁必须符合pci?

接受、传输或存储持卡人私人数据的任何公司或组织。

底线

PCI合规性是指PCI安全标准委员会制定的组织需要实施和维护的技术和操作标准。PCI兼容的目标是保护持卡人数据,并适用于任何接受、传输或存储该数据的组织。遵从PCI是一种良好的商业实践,因为它将消费者数据的安全性放在首位,并通过正面的品牌声誉使组织受益。

  • 发表于 2021-05-31 11:33
  • 阅读 ( 75 )
  • 分类:商业金融

你可能感兴趣的文章

ptca(ptca)和pci(pci)的区别

ptca(ptca)和pci(pci)的区别 经皮冠状动脉腔内成形术(PTCA)和经皮冠状动脉介入治疗(PCI)本质上都是指通过股动脉、桡动脉或肱动脉将充气球囊和金属支架引入动脉循环来扩张冠状动脉狭窄的过程。目前它是缺血性心脏病治疗...

  • 发布于 2020-10-24 05:39
  • 阅读 ( 511 )

为什么主板上的pci express端口大小不同?x16、x8、x4和x1已解释

PCI-Express标准是现代计算的主要标准之一,在过去十年中,几乎每台台式计算机上都有一个插槽。但这种连接的本质有点模糊:在一台新的PC上,你可能会看到六个不同大小的端口,它们的标签都是“PCIE”或PCI-E。“那么,为什...

  • 发布于 2021-04-07 09:15
  • 阅读 ( 263 )

与donotpay共享帐户而不共享密码

...Cookie。我们使用VGS[非常好的安全性],它提供加密和PCI-II合规性,并受到许多金融科技公司的信任。cookies在传输过程中也被加密,只有与您共享它们的人才能看到。如果您对这个过程感到满意,并且我只会使用这个扩展来与我信...

  • 发布于 2021-05-13 03:51
  • 阅读 ( 118 )

agp公司(agp)和pci总线(pci)的区别

...的硬件,从而可以向计算机添加更多功能。目前的标准是PCI(外围组件互连)插槽。PCI插槽用于为您的电脑添加2到5个额外硬件。以下是您可以添加的可能组件列表:¢'声卡'¢'视频卡'¢56Kbps调制解调器¢电视/收音机调谐器¢'硬盘...

  • 发布于 2021-06-22 11:15
  • 阅读 ( 170 )

pci总线(pci)和PCI总线(pci express)的区别

外围组件互连或更常见的PCI是一种标准,用于连接计算机内部的许多设备以扩展其功能。诸如声卡、调制解调器、NIC、电视调谐器和一些视频卡之类的设备在某个时候或另一个时候使用了PCI端口。PCI的最新版本称为PCI express,在...

  • 发布于 2021-06-22 12:15
  • 阅读 ( 237 )

pci 2.0版(pci 2.0)和pci 2.1版(pci 2.1)的区别

PCI 2.0与PCI 2.1 外围组件Interconnect Express(也称为PCIe)是一种扩展卡,用于将声音、视频和网卡连接到计算机主板。PCI Express 2.0于2007年1月15日发布。PCI 2.0标准卡的容量可将每通道吞吐量从PCIe 1.0标准卡的250Mbps提高到500Mbps。PCI-SIG...

  • 发布于 2021-06-23 17:46
  • 阅读 ( 203 )

pci总线(pci)和PCI总线(pci express)的区别

PCI和PCI Express的主要区别在于PCI是一个并行接口,而PCI Express是一个串行接口。 PCI是一种允许连接计算机内部设备以扩展其功能的总线。最初的PCI标准提供了133mbps的数据传输速率。PCI Express是PCI的最新版本。这是一个改进的版本...

  • 发布于 2021-07-01 07:47
  • 阅读 ( 217 )

agp公司(agp)和pci总线(pci)的区别

关键区别:AGP(加速图形端口)和PCI(外围组件互连)是用于将扩展卡(如视频卡和图形卡)连接到PC的技术。AGP在更快的连接性和吞吐量等方面胜过PCI。 AGP代表加速图形端口。它是1996年推出的一种图形硬件技术,它定义了一...

  • 发布于 2021-07-13 22:46
  • 阅读 ( 115 )

agp总线(agp bus)和pci总线(pci bus)的区别

关键区别:AGP(加速图形端口)和PCI(外围组件互连)总线基于两种不同的技术将扩展卡连接到计算机。AGP不被认为是总线,因为它只连接到一个设备。但是,它可以称为一个接口。PCI总线和AGP在许多方面不同,AGP在复杂图形...

  • 发布于 2021-07-13 22:46
  • 阅读 ( 173 )

agp公司(agp)和PCI总线(pci express)的区别

关键区别:AGP的引入是为了满足3D显卡日益增长的需求。PCI Express是对标准PCI总线的修改。与AGP相比,PCI-Express具有速度快、通用性强的优点。PCI Express已取代AGP作为视频接口。它们在某些物理特性上也有所不同。 AGP代表加速图...

  • 发布于 2021-07-13 22:47
  • 阅读 ( 235 )
HXD01FF02
HXD01FF02

0 篇文章

相关推荐