Payment Card Industry Data Security Standard (PCI DSS) jest zestawem wymogów technicznych i operacyjnych opracowanych przez główne instytucje sektora płatniczego w celu ochrony danych posiadaczy kart płatniczych. PCI DSS ma zastosowanie do wszystkich podmiotów, które przechowują, przetwarzają lub przekazują dane posiadacza karty. Akceptanci muszą spełniać następujące wymogi, które stanowią domyślną kontrolę bezpieczeństwa ich działalności:
Zbudowanie i utrzymanie bezpiecznej sieci i systemów |
|
Ochrona danych posiadacza karty |
|
Utrzymanie programu zarządzania podatnością na zagrożenia |
|
Wdrożenie surowych środków kontroli dostępu |
|
Regularne monitorowanie i testowanie sieci |
|
Utrzymanie polityki bezpieczeństwa informacji |
|