1.安装并维护防火墙配置以保护持卡人数据
2.不要使用供应商提供的默认系统密码和其他安全参数
《支付卡行业数据安全标准》为商家、处理商、收单机构、发卡机构及服务提供商在持卡人数据的安全接收、存储、处理及传输方面制定了技术和操作方面的要求,旨在防范欺诈和数据泄露行为。
我们通过进行差距评估、提供 SAO 服务以及一系列安全服务来帮助各组织实现其 PCIDSS 计划,以满足该标准在技术和运营方面的各项要求。
1.安装并维护防火墙配置以保护持卡人数据
2.不要使用供应商提供的默认系统密码和其他安全参数
3.保护存储的持卡人数据
4.对持卡人数据在开放、公共网络中的传输进行加密
5.保护所有系统免受恶意软件侵害:并定期更新防病毒软件或程序
6.开发和维护安全的系统与应用程序
7.根据业务需求限制对持卡人数据的访问权限
8.识别并验证对系统组件的访问权限
9.限制对持卡人数据的物理访问
10.跟踪和监控所有对网络资源和持卡人数据的访问
11.定期测试安全系统和流程
12.维护一份涵盖所有人员的信息安全政策