Inhaltsverzeichnis:

Wer ist für die PCI-Compliance verantwortlich?
Wer ist für die PCI-Compliance verantwortlich?

Video: Wer ist für die PCI-Compliance verantwortlich?

Video: Wer ist für die PCI-Compliance verantwortlich?
Video: PCI DSS scoping in the AWS Cloud (usd Webinar recording) 2024, November
Anonim

Wer setzt die durch PCI-DSS Bedarf? Obwohl die PCI-DSS Anforderungen werden von einer Industrie-Normungsbehörde namens entwickelt und gepflegt PCI Security StandardsCouncil (SSC), die Standards werden von den fünf Zahlungskartenmarken durchgesetzt: Visa, MasterCard, American Express, JCB International und Discover.

Ebenso fragen die Leute, ob die PCI-Compliance gesetzlich vorgeschrieben ist?

Das bedeutet, dass Sie einfach keine Kreditkartendaten speichern müssen PCI-konform . PCI-Konformität ist nicht erforderlich von föderal Gesetz in den USA, aber es gibt eine staatliche Ebene Gesetze die beziehen sich auf PCI-Konformität.

Anschließend stellt sich die Frage, was bedeutet PCI-Compliance? Zahlungskartenindustrie ( PCI ) Einhaltung bezieht sich auf die technischen und betrieblichen Standards, die Unternehmen befolgen müssen, um sicherzustellen, dass die von den Karteninhabern bereitgestellten Kreditkartendaten geschützt sind.

In ähnlicher Weise können Sie sich fragen, wie Sie die PCI-Compliance erreichen.

Wenn Sie bereit sind, PCI-konform zu werden, müssen Sie die folgenden fünf Schritte ausführen:

  1. Analysieren Sie Ihr Compliance-Level.
  2. Füllen Sie den Fragebogen zur Selbsteinschätzung aus.
  3. 3. Nehmen Sie alle erforderlichen Änderungen vor.
  4. Suchen Sie einen Anbieter, der Datentokenisierung verwendet.
  5. Füllen Sie eine formelle Konformitätsbescheinigung aus.
  6. Legen Sie den Papierkram ab.

Ist PCI DSS obligatorisch?

Obwohl die PCI-DSS müssen von Behörden implementiert werden, die Karteninhaberdaten verarbeiten, speichern oder übermitteln, formale Validierung von PCI-DSS-Konformität ist nicht verpflichtend für alle Entitäten. Derzeit erfordern sowohl Visa als auch MasterCard eine Validierung von Händlern und Dienstleistern gemäß der PCIDSS.

Empfohlen: