whycomputer.com >> Datornätverk >  >> Internet

Hur avgör jag om en webbplats är PCI-kompatibel?

PCI‑kompatibilitet för webbplatser: Så här avgör du om en sida är säker

PCI DSS, eller Payment Card Industry Data Security Standard, är en obligatorisk standard för alla webbplatser som tar emot kortbetalningar sedan 2006. Att veta om en sida uppfyller kraven är avgörande för både konsumenter och webbansvariga som vill skydda sig mot bedrägeri.

Grundläggande kriterier

Det enda faktiska tecknet på PCI‑kompatibilitet är att webbplatsen accepterar kredit- eller betalkort direkt. En sida som säljer produkter men inte tar emot kortbetalningar är inte PCI‑kompatibel.

Det är viktigt att förstå att en sidrans överföring till en tredjepart, som PayPal eller andra kortbehandlare, inte automatiskt gör den oförpliktelse­visa. Om sidans infrastruktur inte lagrar eller hanterar kortinformation är den fortfarande i vissa fall compliant, eftersom betalningarna hanteras av tredje part.

Vad PCI DSS faktiskt innebär

PCI DSS är en samling av 12 omfattande krav som syftar till att stärka säkerheten för betalningskonton. Dessa krav täcker allt från nätverksarkitektur och brandväggskonfiguration till kryptering av data, antivirusuppdateringar och begränsad åtkomst.

De 12 kärnkraven

  • Installera och underhålla brandväggskonfigurationer.
  • Använda starka, icke‑standard‑lösenord.
  • Skydda kortinnehavarens data.
  • Kryptera dataöverföring över publika nätverk.
  • Utveckla säkra systemapplikationer.
  • Uppdatera antivirusprogram regelbundet.
  • Begränsa fysisk och informationstillgång till behöriga.
  • Ge unika ID:n till systemanvändare.
  • Övervaka, spåra och testa nätverk och säkerhetssystem.
  • Ha en policy för informationssäkerhet.

Om någon av dessa regler inte följs betraktas webbplatsen som icke‑kompatibel.

Hur man bedömer compliance

Professionella bedömare, kallade Qualified Security Assessors (QSA), samt godkända skanningsleverantörer (ASV) granskar och validerar en webbplats eller handelns säkerhet. De använder standardiserade processer och utbildade experter för att fastställa om PCI‑DSS‑kraven uppfylls.

Handlare och tjänsteleverantörer kan också göra en egen bedömning med Self‑Assessment Questionnaires (SAQ). Olika branscher kräver olika SAQ‑typer. Mer information finns på PCI Security Standards Council‑s officiella webbplats.


URL:https://sv.whycomputer.com/internet/1014002079.html

Internet
  • Så här bygger du en onlinekatalog

    Så här bygger du en onlinekatalog Tusenvis av onlinekataloger finns på internet idag – betalda kataloger, stadsportaler och artikelkataloger är bara några exempel. Att starta en egen katalog kan vara utmanande för nybörjare, men med rätt verktyg kan du snabbt få den igång. Steg för steg: skapa en o

  • Så här strömmar du internetradio på din webbplats

    Det grundläggande begreppet för medie­strömmar går tillbaka till ett patent från 1922 för “effektiv överföring av information via signaler över ledningar”, som låg till grund för musik­företaget Muzak. I dagens digitala era kompletterar internet­radio traditionell sändningsradio och satellit­radio m

  • Hur man lägger till en evenemangskalender på din webbplats

    En evenemangskalender är ett utmärkt verktyg att lägga till på din webbplats. Den håller besökare uppdaterade om dina senaste händelser, vare sig det gäller dig, ditt företag eller din organisation. Du behöver inte kunna koda för att integrera kalendern – koden genereras automatiskt och du får bara

Datornätverk © https://sv.whycomputer.com