PCI DSS 3.0 definition:
PCI DSS 3.0的第三个主要迭代支付卡行业数据安全标准,一系列的政策和程序由支付卡行业安全标准委员会(PCI SS))代电子支付的安全数据和seitive身份验证数据.
PCI DSS 3中引人注目的新的或更新的需求。0包括methodology-based渗透测试验证方法部分商人持卡人数据环境(CDE)从其他的IT基础设施,清单中的所有硬件和软件cardholder清册的数据、文件detailing which环境要求的第三方vendo vs khedup。由组织本身管理、防病毒检测和修复过程的系统coidered一般不受恶意软件,oite for peonnel & nextpage access痕迹……data-capture保护就业者的替代方案。tampering和器械
比较方案three-year据人道协调厅is最新周期;之前的版本是PCI DSS 2.0,于2010年发布。下一个主要版本标准预计将于2016年发布。标准,由主要的信用卡公司2004年培养广泛采用coistent数据安全实践在整个支付处理的生态系统,Coists of introductory information outlining the purpose and scope of the standard; 12 requirements and their associated sub – requirements;和四个附录列出额外的合规指导各种特殊情况。
最近更新时间:2015-11-30 EN
相关推荐
-
AI恶意软件如何运作以及如何抵御它
攻击者不断调整他们的工具、技术和策略,以绕过网络防御,并执行成功的网络攻击。现在,攻击者的重点是AI,它们正在 […]
-
使用AI网关保护AI模型和应用程序
AI应用程序的开发已经迅速变成企业当务之急。然而,鉴于数据AI代理的类型、大型语言模型和应用程序访问,部署适当 […]
-
黑帽大会:Halcyon和Sophos联手阻击勒索软件
网络安全专家Halcyon和Sophos合作建立一家威胁情报共享合资企业,这两家公司将交换关键指标数据,例如威 […]
-
对于ASM,CISO角色可增加运行时安全、令牌化
攻击面管理(ASM)是不断发展的网络安全领域,ASM旨在识别内部和外部漏洞,提供建议,并观察新出现的威胁。如果 […]