Tražilica portala
Aktivnosti
O CIS-u
| PCI DSS standard |
|
|
|
|
U današnje vrijeme kreditne su kartice u širokoj upotrebi, a njihovo korištenje za plaćanja preko Interneta raste dramatičnom brzinom. Svake godine raste broj kartičnih transakcija preko Interneta, a pritom raste i problem prijevare i krađe podataka. Zbog toga je osnovan Odbor za sigurnosne standarde kako bi pomogao organizacijama koje obrađuju kartična plaćanja. Odbor ima za cilj i sprječavanje prijevara putem kreditnih kartica povećanjem provjere podataka i njihove izloženosti kompromitiranju. Ustanovljen je standard sigurnosti podataka industrije platnih kartica, koji se sastoji od 12 zahtjeva povezanih u 6 skupina. Najveće kartične kompanije Visa, MasterCard, American Express, Discover i JCB propisuju svim organizacijama koje spremaju, obrađuju ili prenose kartične podatke kako bi postigle usklađenost s standardom PCI DSS. To uključuje banke, pružatelje usluga plaćanja karticama, Internet trgovce te trgovce s fizičkim prodajnim mjestima. Usklađenost sa standardima o sigurnosti podataka može donijeti velike koristi za tvrtke svih veličina, a nepoštivanje može imati ozbiljne i dugoročne negativne posljedice. Dokument daje opis standarda PCI DSS, pregled zahtjeva te proces usklađivanja, načine i područja primjene. Standard sigurnosti podataka industrije platnih kartica je široko prihvaćen skup pravila i procedura. Namijenjen je za optimizaciju sigurnosti kreditnih, debitnih i novčanih kartičnih transakcija, a štiti vlasnike kartice protiv zlouporabe njihovih osobnih podataka. Standard je izradio PCI Odbor za sigurnosne standarde. Odbor je osnovan kako bi pomogao organizacijama koje obrađuju kartična plaćanja spriječiti prijevare putem kreditnih kartica povećanjem provjere podataka i smanjenjem njihove izloženosti kompromitiranju. Standard se odnosi na sve organizacije koje spremaju, obrađuju ili prosljeđuju informacije korisnika kartica koju su brendirane s logotipom jednog od kartičnih brendova. Standard PCI DSS sastoji se od 6 poglavlja i 12 točaka, od kojih svaka točka ima svoje specifične zahtjeve. Kako bi organizacija bila usklađena prema standardu PCI DSS moraju se zadovoljiti sve točke koje se odnose na poslovanje tvrtke. Usklađenost sa standardima o sigurnosti podataka može donijeti velike koristi za tvrtke svih veličina, a nepoštivanje može imati ozbiljne i dugoročne negativne posljedice.
|








