개인 재정 지불 카드 산업 데이터 보안 표준 (PCI DSS)

지불 카드 산업 데이터 보안 표준 (PCI DSS)

비디오: Building Apps for Mobile, Gaming, IoT, and more using AWS DynamoDB by Rick Houlihan 2024

비디오: Building Apps for Mobile, Gaming, IoT, and more using AWS DynamoDB by Rick Houlihan 2024
Anonim

법적 의무는 없지만, PCI DSS (Payment Card Industry Data Security Standard)는 보안 표준을 위임하고 시행하기위한 업계 이니셔티브의 한 예입니다. PCI DSS는 고객이 하루에 수천 건의 신용 카드 거래를 처리하든 1 년에 1 회 거래를 처리하든 관계없이 결제 카드 (신용 카드를 의미 함) 거래를 전송, 처리 또는 저장하는 전 세계 모든 비즈니스에 적용됩니다.

신용 카드 브랜드 (American Express, MasterCard, Visa 등)가 규정을 준수하고 시행하며 각 지불 카드 브랜드가 자체 규정 준수 프로그램을 관리합니다. PCI DSS는 법적 의무가 아닌 산업 표준이지만 많은 주에서는 해당 주에서 사업하는 조직에 대해 PCI 준수 (또는 특정 규정 준수)를 의무화하는 법안을 도입하기 시작했습니다.

PCI DSS는 조직이 매년 자체 평가 및 네트워크 검사를 제출하거나 현장 PCI 데이터 보안 평가 및 분기 별 네트워크 검사를 완료하도록 요구합니다. 실제 요구 사항은 조직에서 처리하는 지불 카드 거래 수 및 이전 데이터 손실 사고와 같은 다른 요소에 따라 다릅니다.

PCI DSS 버전 3.0은 12 가지 요구 사항에 따라 지원되는 6 가지 핵심 원칙과 규정 준수를위한 200 가지 이상의 특정 절차로 구성됩니다. 여기에는

안전한 네트워크 구축 및 유지:

  • 요구 사항 1: 카드 소유자 데이터를 보호하기 위해 방화벽 구성을 설치 및 유지한다.
    • 요구 사항 2: 시스템 암호 및 기타 보안 매개 변수에 공급 업체에서 제공 한 기본값을 사용하지 마십시오.
    • 원칙 2: 카드 소지자 정보 보호:
  • 요구 사항 3: 저장된 카드 소지자 정보 보호.
    • 요구 사항 4: 공개 된 공개 네트워크를 통해 카드 소유자 데이터의 전송을 암호화합니다.
    • 원칙 3: 취약성 관리 프로그램 유지:
  • 요구 사항 5: 바이러스 백신 소프트웨어를 사용하고 정기적으로 업데이트한다.
    • 요구 사항 6: 안전한 시스템과 애플리케이션을 개발하고 유지 관리한다.
    • 원칙 4: 강력한 접근 통제 수단을 구현하십시오:
  • 요구 사항 7: 비즈니스 요구 사항에 따라 카드 소유자 데이터에 대한 액세스를 제한합니다.
    • 요구 사항 8: 컴퓨터 액세스 권한이있는 각 사용자에게 고유 한 ID를 할당합니다.
    • 요구 사항 9: 카드 소유자 데이터에 대한 물리적 액세스를 제한합니다.
    • 원칙 9: 원칙적으로 네트워크 모니터링 및 테스트: 요구 사항 10:
  • 네트워크 리소스 및 카드 소유자 데이터에 대한 모든 액세스를 추적 및 모니터링합니다. 요구 사항 11:
    • 보안 시스템 및 프로세스를 정기적으로 테스트합니다. 원칙 6:
    • 정보 보안 정책 유지: 요구 사항 12:
  • 정보 보안을 다루는 정책 유지. 불이행에 대한 처벌은 지불 카드 브랜드에 의해 부과되며, 신용 카드 거래를 처리 할 수 ​​없으며, 사소한 위반에 대해서는 월 25,000 달러까지의 벌금과, 위반 사항에 대해서는 최대 $ 500,000의 벌금이 부과됩니다. 실제 분실 또는 도난당한 재무 데이터.
지불 카드 산업 데이터 보안 표준 (PCI DSS)

편집자의 선택

왜 IOS 응용 프로그램을 개발합니까? - 인형

왜 IOS 응용 프로그램을 개발합니까? - 인형

IOS 앱을 개발해야하는 이유는 무엇입니까? 넌 할 수 있으니까. 왜냐하면 그들은 재미 있기 때문입니다. 그리고 시간이 왔기 때문에. iOS 앱은 계속해서 파열되고 있으며, 많은 개발자들이이 앱을 성공적으로 사용하고 있습니다. iOS 앱을 개발하는 것은 시간 투자가 거의없이 몇 년 동안 자신의 경력에서 가장 재미있을 수 있습니다.

Windows Phone 7 애플리케이션 개발 Dummies 치트 시트 - 인형

Windows Phone 7 애플리케이션 개발 Dummies 치트 시트 - 인형

Windows Phone 7에서 실행할 응용 프로그램에 대한 새로운 아이디어는 Microsoft 웹 사이트에서 무료 Windows Phone Developer Tools를 다운로드하여 시작하십시오. 이 프로세스는 다운로드를 시작하기 전에 PC에서 가지고있는 것을 살펴 봅니다. 이미 더 나은 버전이있는 경우를 대비하여 ...

Android 용으로 개발해야하는 이유는 무엇입니까? - 인형

Android 용으로 개발해야하는 이유는 무엇입니까? - 인형

진짜 질문은 "안드로이드를 개발하지 않겠습니까? "전 세계 수백만 명의 사용자가 앱을 사용할 수있게하려는 경우 또는 작성 및 테스트를 마친 후 앱을 게시하려는 경우 또는 개방형 플랫폼에서 개발하려는 경우 답변을 얻을 수 있습니다. 그러나 당신이 ...

편집자의 선택

TestDriveController를 가지고 나면 iOS 앱 - 더미에 액션을 추가하는 방법

TestDriveController를 가지고 나면 iOS 앱 - 더미에 액션을 추가하는 방법

IOS 앱에 표시되는 인터페이스는 Assistant Editor에서 자동으로 표시하거나 점프 바를 사용하여 탐색 할 수 있으므로 작업을 작성하는 실제 비즈니스는 매우 간단합니다. Interface Builder 편집기에서 관심있는 요소 (Test ...

편집자의 선택

Word 2010에서 테마를 수정하거나 만드는 방법 - dummy

Word 2010에서 테마를 수정하거나 만드는 방법 - dummy

Word 2010에서는 허용되지 않습니다. 자신 만의 테마를 처음부터 만들 수 있지만 기존 테마를 수정하여 나만의 맞춤 테마를 만들 수 있습니다. 기존 테마 색 및 글꼴을 수정하여 시작하십시오. 사용자 정의 색 테마를 작성하려면 다음을 수행하십시오. 색상 → 새 테마 색 작성을 선택하십시오. 새 테마 색 만들기 대화 상자를 사용하여 선택하고 ...

Word 2016에서 표 셀을 병합하는 방법 -

Word 2016에서 표 셀을 병합하는 방법 -

두 개의 셀을 결합하는 완전히 합리적인 방법 Word 2016 표를 하나 또는 두 개의 셀로 나눠서 표 그리기 도구를 사용하는 것입니다. 천국은 다른 방식으로 세포를 합병하거나 쪼개기로 결심한다면 자비를 베푸십시오. 두 개의 셀을 결합하려면 줄을 지우십시오.

Word 2007에서 기존 템플릿을 수정하는 방법 - 인형

Word 2007에서 기존 템플릿을 수정하는 방법 - 인형

두 가지 방법 : 템플릿에서 직접 변경하거나 템플릿을 기반으로하는 문서를 변경하여 간접적으로 수정할 수 있습니다. 두 번째 방법은 스타일 변경과 같은 템플릿 변경 만 적용합니다. 기존 Word 수정 ...