Хранение, обработка или передача данных платежных карт регулируется строгими стандартами безопасности. Глобальным стандартом обработки данных платежных карт является стандарт PCI-DSS. На какие объекты распространяются связанные с ним требования, для чего они нужны и как подтвердить соответствие стандарту?
Интересует сертификация по стандарту PCI PIN Security? В таком случае вам стоит ознакомиться с информацией, представленной на сайте compliance-control.ua!
Что такое стандарт PCI-DSS?
PCI-DSS (Стандарт безопасности данных индустрии платежных карт) — это стандарт, созданный для обеспечения постоянного высокого уровня безопасности во всех средах, где хранятся, обрабатываются или передаются данные карт. Стандарт состоит из 12 подробных руководств (сгруппированных в 6 подгрупп), которым должны соответствовать организации, работающие с карточными данными. Несоблюдение стандартов может привести к серьезным последствиям, включая исключение из участия в обслуживании платежных карт.
Статус PCI QSA компания Compliance Control позволяет выполнять аудит PCI DSS в Украине! Вам стоит воспользоваться ее услугами, если вы заинтересованы в получении сертификация PCI DSS!
Стандарт PCI-DSS гарантирует безопасность данных на платежных картах. Это гарантирует, что конфиденциальная информация будет должным образом защищена, и обеспечивает максимальную безопасность в процессе оплаты.
На кого распространяется PCI-DSS?
Требованиям PCI-DSS должна соответствовать любая организация, независимо от ее размера, работающая с платежными картами на любом этапе. Стандарт распространяется на все каналы приема платежей. Это означает, что сертификат PCI-DSS должны иметь следующие организации:
- банки,
- компании из сектора FinTech,
- поставщики платежных услуг,
- торговые и сервисные точки,
- порталы электронной коммерции,
- страховые компании.
Для внедрения СУИБ важное значение имеет.
Аудит соответствия PCI-DSS
Для получения сертификата PCI-DSS необходимо пройти аудит на соответствие требованиям указанного стандарта. Сертификат выдается каждый раз на 12 месяцев – по истечении этого времени субъект должен пройти повторную проверку.
Аудит на соответствие ISO/IEC 27001 может проводиться внешним аккредитованным аудитором по безопасности или внутренними силами. Это зависит как от количества, так и от общей суммы транзакций с использованием платежных карт, которые проводит компания.