Huis Persoonlijke financiën Betaalkaart Industrie Gegevensbeveiligingsstandaard (PCI DSS) - dummies

Betaalkaart Industrie Gegevensbeveiligingsstandaard (PCI DSS) - dummies

Video: Step 4 Getting Your First Bitcoin 2024

Video: Step 4 Getting Your First Bitcoin 2024
Anonim

Hoewel dit (nog) geen wettelijk mandaat is, de Payment Card Industry Data Security Standard (PCI DSS) is een voorbeeld van een industrie-initiatief voor het verplicht stellen en handhaven van beveiligingsstandaarden. PCI DSS is van toepassing op elk bedrijf over de hele wereld dat betaalkaart (dit wil zeggen creditcard) transacties verzendt, verwerkt of opslaat om zaken met klanten te doen - ongeacht of dat bedrijf duizenden creditcardtransacties per dag of één transactie per jaar verwerkt.

Compliantie is opgelegd en gehandhaafd door de merken van betaalkaarten (American Express, MasterCard, Visa, enzovoort) en elk betaalkaartmerk beheert zijn eigen nalevingsprogramma.

Hoewel PCI DSS een industriestandaard is in plaats van een wettelijk mandaat, beginnen veel staten wetgeving in te voeren die naleving van de PCI (of op zijn minst naleving van bepaalde bepalingen) verplicht zou maken voor organisaties die zaken doen in die staat.

PCI DSS vereist dat organisaties jaarlijks een zelfevaluatie en netwerkscan indienen of onsite PCI-gegevensbeveiligingsbeoordelingen en driemaandelijkse netwerkscans invullen. De werkelijke vereisten zijn afhankelijk van het aantal transacties met betaalkaarten dat door een organisatie wordt verwerkt en andere factoren, zoals eerdere incidenten met gegevensverlies.

PCI DSS-versie 3. 0 bestaat uit zes kernprincipes, ondersteund door 12 begeleidende vereisten en meer dan 200 specifieke procedures voor naleving. Deze omvatten

  • Principe 1: Bouw en onderhoud een beveiligd netwerk:
    • Vereiste 1: Installeer en onderhoud een firewallconfiguratie om gegevens van kaarthouders te beschermen.
    • Vereiste 2: Gebruik geen door de leverancier geleverde standaardwaarden voor systeemwachtwoorden en andere beveiligingsparameters.
  • Principe 2: Gegevens van kaarthouders beschermen:
    • Vereiste 3: Gegevens van opgeslagen kaarthouders beschermen.
    • Vereiste 4: Codeer de overdracht van kaarthoudergegevens via open, openbare netwerken.
  • Principe 3: Een kwetsbaarheidsbeheersysteem onderhouden:
    • Eis 5: Gebruik en update regelmatig antivirussoftware.
    • Eis 6: Veilige systemen en toepassingen ontwikkelen en onderhouden.
  • Beginsel 4: Voer krachtige toegangscontrolemaatregelen uit:
    • Voorwaarde 7: Beperk de toegang tot gegevens van kaarthouders door zakelijke need-to-know.
    • Voorwaarde 8: Wijs een uniek ID toe aan elke persoon die toegang tot de computer heeft.
    • Eis 9: Beperk fysieke toegang tot kaarthoudergegevens.
  • Principe 5: Regelmatig netwerken monitoren en testen:
    • Vereiste 10: Alle toegang tot netwerkbronnen en kaarthoudergegevens volgen en bewaken.
    • Eis 11: Test beveiligingssystemen en -processen regelmatig.
  • Principe 6: Handhaven van een informatiebeveiligingsbeleid:
    • Eis 12: Een beleid handhaven dat betrekking heeft op informatiebeveiliging.

Sancties voor niet-naleving worden opgelegd door de merken van de betaalkaart en omvatten het niet mogen verwerken van creditcardtransacties, boetes tot $ 25.000 per maand voor kleine schendingen en boetes tot $ 500.000 voor overtredingen die resulteren in daadwerkelijk verloren of gestolen financiële gegevens.

Betaalkaart Industrie Gegevensbeveiligingsstandaard (PCI DSS) - dummies

Bewerkers keuze

Tien Helpbronnen voor Junos OS - dummies

Tien Helpbronnen voor Junos OS - dummies

Dit is een top-tien lijst met bronnen die u moet zoeken meer informatie over softwarebewerkingen, training en ondersteuning voor Junos - alle extra details die u mogelijk nodig heeft om Junos OS te kunnen configureren en bedienen in uw eigen netwerkimplementaties. CLI Help-commando's Bent u op zoek naar meer achtergrondinformatie over hoe een bepaalde functie ...

De functie van de drie vlakken van Junos netwerk OS - dummies

De functie van de drie vlakken van Junos netwerk OS - dummies

De architectuur van de Junos opererende systeem verdeelt de functies van besturing, services en doorsturen op verschillende niveaus. Elk van de vlakken van Junos OS biedt een kritieke set van functionaliteit in de werking van het netwerk. Besturingsvlak van het Junos-netwerkbesturingssysteem (NOS) Alle functies van het besturingsvlak lopen op ...

De basisprincipes van BGP-routebealing - dummy's

De basisprincipes van BGP-routebealing - dummy's

Het configureren van Border Gateway Protocol (BGP) kan nogal lastig zijn, vooral met grote aantallen peersessies die handmatig moeten worden geconfigureerd. In feite kan in een groot netwerk de full-mesh-vereiste voor IBGP een provisioning-nachtmerrie zijn. BGP's antwoord op de IBGP-paring-configuratie-nachtmerrie die het volledige maaswerk is, wordt routeberefening genoemd. Route ...

Bewerkers keuze

Noodzakelijke elementen voor SEO om hoge trefwoorden te krijgen - dummies

Noodzakelijke elementen voor SEO om hoge trefwoorden te krijgen - dummies

Als de allerbeste locatie op het web staat op de pagina een van de zoekmachines, je moet de SEO-elementen kennen die je daar kunnen brengen. Een goede plek om te beginnen is met zoekwoorden. Zoekmachines gebruiken geavanceerde processen om zoekwoordgebruik en andere factoren te categoriseren en analyseren om erachter te komen ...

Persberichten als bron van SEO-inhoud - dummies

Persberichten als bron van SEO-inhoud - dummies

Het leuke aan persberichten is dat u ze zonder toestemming op uw website kunt gebruiken, en sommige zullen al voor de zoekmachine zijn geoptimaliseerd. Het doel van een persbericht is om het uit te sturen en te zien wie het ophaalt. U hoeft geen contact op te nemen met de eigenaar van het persbericht, omdat ...

Kies een domeinnaam die geoptimaliseerd is voor zoekmachines - dummies

Kies een domeinnaam die geoptimaliseerd is voor zoekmachines - dummies

Zelfs de domeinnaam van uw site moet geoptimaliseerd voor zoekmachines. Zoekmachines lezen uniforme resource locators (URL's), op zoek naar sleutelwoorden erin. Bijvoorbeeld als u een website heeft met de domeinnaam knaagdierracen. com en iemand zoekt Google op knaagdierenraces, Google ziet rodent-racing als een wedstrijd; omdat er een streepje verschijnt tussen de twee ...

Bewerkers keuze

Praxis Elementair onderwijs Examen-Economie - dummies

Praxis Elementair onderwijs Examen-Economie - dummies

U zult enkele basisconcepten van de economie voor de Praxis moeten kennen Elementair onderwijs examen. Elementaire economie onderzoekt de wens voor, de productie van en de verkoop en het gebruik van geld, zowel lokaal als wereldwijd. Het onderwijzen van economie omvat concepten zoals behoeften versus behoeften, kosten en meer tot nadenken stemmende onderwerpen, zoals de volgende: ...

Praxis Elementair onderwijs voor Dummy's Cheat Sheet - dummies

Praxis Elementair onderwijs voor Dummy's Cheat Sheet - dummies

Het Praxis basisonderwijs: Curriculum, instructie en beoordeling examen (5017) bestrijkt een breed scala van wat u moet weten over basisonderwijs. Als u het Praxis Elementary Education: Content Knowledge-examen (5018) neemt, moet u zich ervan bewust zijn dat het de dekking beperkt tot de inhoud van de vier hoofdonderwerpen die een elementaire leraar is ...

Praxis Core For Dummies Cheat Sheet - dummies

Praxis Core For Dummies Cheat Sheet - dummies

Voordat je te opgewonden raakt, begrijp dat de informatie die volgt niet klopt eigenlijk niet over het bedriegen van de Praxis. Het gaat echt meer om de meest efficiënte manieren om je voor te bereiden op het examen. Maar "voorbereidingsblad" heeft niet helemaal dezelfde reden. Trouwens, vals spelen is niet nodig als je weet wat je aan het doen bent, en ...