Standard za sigurnost podataka industrije platnih kartica (PCI DSS) skup je tehničkih i operativnih zahtjeva koje su osmislile glavne institucije u industriji plaćanja za zaštitu podataka vlasnika kartice. PCI DSS primjenjuje se na sve subjekte koji pohranjuju, obrađuju ili prenose podatke vlasnika kartice. Trgovci se moraju pridržavati sljedećih zahtjeva koji predstavljaju zadane sigurnosne kontrole za njihovo poslovanje:
Izgradite i održavajte sigurnu mrežu i sustave |
|
Zaštitite podatke vlasnika kartice |
|
Održavajte program upravljanja ranjivostima |
|
Provedite jake mjere kontrole pristupa |
|
Redovito vršite nadzor i testiranje mreže |
|
Imajte dostupnu izjavu o sigurnosti informacija |
|