Стандартът за сигурност на данните в индустрията на платежните карти (PCI DSS) е набор от технически и оперативни изисквания, създадени от основните институции за разплащателни услуги за защита на данните на картодържателите. PCI DSS се прилага за всички обекти, които съхраняват, обработват или предават данни за картодържатели. Търговците трябва да спазват следните изисквания, които представляват контролите за сигурност по подразбиране за техния бизнес:
Изграждайте и поддържайте сигурни мрежа и системи |
|
Защитете данните на картодържателя |
|
Поддържайте програма за управление на уязвимости |
|
Прилагайте строги мерки за контрол на достъпа |
|
Редовно наблюдавайте и тествайте мрежите |
|
Поддържайте Политика за информационна сигурност |
|