PCI DSS 3.0 definition:
PCI DSS 3.0的第三个主要迭代支付卡行业数据安全标准,一系列的政策和程序由支付卡行业安全标准委员会(PCI SS))代电子支付的安全数据和seitive身份验证数据.
PCI DSS 3中引人注目的新的或更新的需求。0包括methodology-based渗透测试验证方法部分商人持卡人数据环境(CDE)从其他的IT基础设施,清单中的所有硬件和软件cardholder清册的数据、文件detailing which环境要求的第三方vendo vs khedup。由组织本身管理、防病毒检测和修复过程的系统coidered一般不受恶意软件,oite for peonnel & nextpage access痕迹……data-capture保护就业者的替代方案。tampering和器械
比较方案three-year据人道协调厅is最新周期;之前的版本是PCI DSS 2.0,于2010年发布。下一个主要版本标准预计将于2016年发布。标准,由主要的信用卡公司2004年培养广泛采用coistent数据安全实践在整个支付处理的生态系统,Coists of introductory information outlining the purpose and scope of the standard; 12 requirements and their associated sub – requirements;和四个附录列出额外的合规指导各种特殊情况。
最近更新时间:2015-11-30 EN
相关推荐
-
CISO报告结构是确保网络安全的关键
首席信息安全官应该向谁报告?这取决于你问谁,以及企业首先希望通过CISO来实现什么。 也就是说,对于大多数企业 […]
-
2026年瞄准存储系统的勒索软件趋势
随着IT专业人员进入2026年,网络安全威胁无疑将是让他们夜不能寐的三大问题之一。存储经理及其团队将忙于应对最 […]
-
顺利部署SIEM的5个步骤
长期以来,安全信息和事件管理(SIEM)技术一直是SOC的基石,SOC是指收集、关联和集中安全数据,以实现更高 […]
-
如何制定IAM程序战略
对于所有企业来说,正式的身份和访问管理(IAM)策略至关重要,因为它使安全和风险管理领导者能够交付他们的数字策 […]