개인 재정 지불 카드 산업 데이터 보안 표준 (PCI DSS)

지불 카드 산업 데이터 보안 표준 (PCI DSS)

비디오: Building Apps for Mobile, Gaming, IoT, and more using AWS DynamoDB by Rick Houlihan 2024

비디오: Building Apps for Mobile, Gaming, IoT, and more using AWS DynamoDB by Rick Houlihan 2024
Anonim

법적 의무는 없지만, PCI DSS (Payment Card Industry Data Security Standard)는 보안 표준을 위임하고 시행하기위한 업계 이니셔티브의 한 예입니다. PCI DSS는 고객이 하루에 수천 건의 신용 카드 거래를 처리하든 1 년에 1 회 거래를 처리하든 관계없이 결제 카드 (신용 카드를 의미 함) 거래를 전송, 처리 또는 저장하는 전 세계 모든 비즈니스에 적용됩니다.

신용 카드 브랜드 (American Express, MasterCard, Visa 등)가 규정을 준수하고 시행하며 각 지불 카드 브랜드가 자체 규정 준수 프로그램을 관리합니다. PCI DSS는 법적 의무가 아닌 산업 표준이지만 많은 주에서는 해당 주에서 사업하는 조직에 대해 PCI 준수 (또는 특정 규정 준수)를 의무화하는 법안을 도입하기 시작했습니다.

PCI DSS는 조직이 매년 자체 평가 및 네트워크 검사를 제출하거나 현장 PCI 데이터 보안 평가 및 분기 별 네트워크 검사를 완료하도록 요구합니다. 실제 요구 사항은 조직에서 처리하는 지불 카드 거래 수 및 이전 데이터 손실 사고와 같은 다른 요소에 따라 다릅니다.

PCI DSS 버전 3.0은 12 가지 요구 사항에 따라 지원되는 6 가지 핵심 원칙과 규정 준수를위한 200 가지 이상의 특정 절차로 구성됩니다. 여기에는

안전한 네트워크 구축 및 유지:

  • 요구 사항 1: 카드 소유자 데이터를 보호하기 위해 방화벽 구성을 설치 및 유지한다.
    • 요구 사항 2: 시스템 암호 및 기타 보안 매개 변수에 공급 업체에서 제공 한 기본값을 사용하지 마십시오.
    • 원칙 2: 카드 소지자 정보 보호:
  • 요구 사항 3: 저장된 카드 소지자 정보 보호.
    • 요구 사항 4: 공개 된 공개 네트워크를 통해 카드 소유자 데이터의 전송을 암호화합니다.
    • 원칙 3: 취약성 관리 프로그램 유지:
  • 요구 사항 5: 바이러스 백신 소프트웨어를 사용하고 정기적으로 업데이트한다.
    • 요구 사항 6: 안전한 시스템과 애플리케이션을 개발하고 유지 관리한다.
    • 원칙 4: 강력한 접근 통제 수단을 구현하십시오:
  • 요구 사항 7: 비즈니스 요구 사항에 따라 카드 소유자 데이터에 대한 액세스를 제한합니다.
    • 요구 사항 8: 컴퓨터 액세스 권한이있는 각 사용자에게 고유 한 ID를 할당합니다.
    • 요구 사항 9: 카드 소유자 데이터에 대한 물리적 액세스를 제한합니다.
    • 원칙 9: 원칙적으로 네트워크 모니터링 및 테스트: 요구 사항 10:
  • 네트워크 리소스 및 카드 소유자 데이터에 대한 모든 액세스를 추적 및 모니터링합니다. 요구 사항 11:
    • 보안 시스템 및 프로세스를 정기적으로 테스트합니다. 원칙 6:
    • 정보 보안 정책 유지: 요구 사항 12:
  • 정보 보안을 다루는 정책 유지. 불이행에 대한 처벌은 지불 카드 브랜드에 의해 부과되며, 신용 카드 거래를 처리 할 수 ​​없으며, 사소한 위반에 대해서는 월 25,000 달러까지의 벌금과, 위반 사항에 대해서는 최대 $ 500,000의 벌금이 부과됩니다. 실제 분실 또는 도난당한 재무 데이터.
지불 카드 산업 데이터 보안 표준 (PCI DSS)

편집자의 선택

자동으로 단어 채우기 Word 2003 자동 텍스트 - 더미

자동으로 단어 채우기 Word 2003 자동 텍스트 - 더미

로 자동 채우기 Word 2003의 상용구 기능은 자동으로 단어 쓰기를 완료합니다. 철자하기 시작 했어. 당신이 영웅으로 크리스토퍼를 특징으로하는 다음 Great American Novel을 쓰고 있다고합시다. Christopher 철자를 반복해서 쓰는 대신 이름의 몇 글자 만 입력하면 팝업 상자가 나타납니다. 그것은 말한다 : 크리스토퍼 : (삽입하려면 Enter 키를 누릅니다). ...

의 기본 사항 인 > Word 2013의 파일 메뉴 - 더미

의 기본 사항 인 > Word 2013의 파일 메뉴 - 더미

의 기본 사항은 파일 탭을 클릭하면 파일 메뉴가 열립니다. Backstage보기라고합니다. Backstage보기는 작업중인 데이터 파일과 관련된 명령 (예 : 저장, 열기, 인쇄, 우편 발송 및 속성 확인)에 대한 액세스를 제공합니다. Backstage보기를 종료하려면 다른 탭을 클릭하거나 ...

Word 2007에서 SmartArt의 빠른 스타일 변경 - 더미

Word 2007에서 SmartArt의 빠른 스타일 변경 - 더미

당신은 여러모로 그 모양을 조정할 수 있습니다. 가장 쉬운 방법은 다이어그램에 적용된 빠른 스타일을 변경하는 것입니다. 빠른 스타일은 단순히 색상 및 모양 효과와 같은 서식 요소 모음을 구성하는 요소 중 일부에 할당됩니다.

편집자의 선택

실습 초등 교육 시험 - 실습 - 실습

실습 초등 교육 시험 - 실습 - 실습

Praxis 초등 교육 시험에는 commutative, associative, distributive 및 substitution의 4 가지 주요 속성을 이해해야합니다. 교환 가능 속성 및 결합 속성에는 더하기 및 곱하기 버전이 있습니다. 세 개 이상의 숫자가 추가되면 추가되는 순서는 중요하지 않습니다. 그 합계 ...

초등 교육 시험 문장 구조 - 더미

초등 교육 시험 문장 구조 - 더미

초등학교 교사는 문장의 다른 부분뿐만 아니라 문장의 다른 종류. 예를 들어, Praxis 초등 교육 시험에 나오는 문장 구조에 관한 질문은 주제와 술어 또는 화합물과의 차이점을 알아야 할 수도 있습니다.

초등 교육 시험 작문 구조 - 인형

초등 교육 시험 작문 구조 - 인형

학생들은 공통 구조를 사용하여 작문을 구성한다. 인과 관계, 연대순, 비교 및 ​​계약. Praxis Elementary Education 시험은 귀하가 이러한 구조를 잘 알고 있어야합니다. 다음 목록에는 공통 구조 (사용되는 경우)와 자주 사용되는 단어가 링크되어 있습니다. 원인과 결과 ...

편집자의 선택

AutoCAD 2014의 블록 정의 편집 대화 상자 사용 방법 - 인형

AutoCAD 2014의 블록 정의 편집 대화 상자 사용 방법 - 인형

AutoCAD 도면에는 여섯 가지 종류의 시트가 표시됩니다. 한 가지 방법은 모두를 대표하는 세 가지 표준 블록을 만드는 것입니다. 또는 단일 동적 블록을 만들고 세 가지 유형 모두를 포괄하는 가시성 상태를 정의 할 수 있습니다. 다음 단계에서는 블록을 두 배로 만드는 방법을 보여줍니다 (또는 트리플 ...).

AutoCAD 2014에서 MLeaDer 명령 사용 방법 - 인형

AutoCAD 2014에서 MLeaDer 명령 사용 방법 - 인형

AutoCAD 2014를 사용하면 다중 지시선 MLeaDer 명령을 사용하여 동시에 지시선과 여러 줄 문자로 구성된 객체; 다음과 같은 간단한 단계를 따르십시오. 사용자의 필요에 따라 적절한 다중 지시선 스타일을 설정하십시오. 홈 탭의 다중 지시선 스타일 드롭 다운 목록에서 기존 스타일 선택 ...