HVA ER PCI DSS?
PCI DSS står for Payment Card Industry Data Security Standard som er en internasjonal standard for informasjonssikkerhet. Den har som mål å beskytte kortbetalinger og redusere kortsvindel. PCI DSS er en felles standard som er utviklet og driftet av Visa Inc., MasterCard, American Express, Discover og JCB.
Ved å etterkomme kravene i PCI DSS, har man gjort sitt beste for å holde kundenes data og opplysninger beskyttet og sikre, og for å unngå uredelig bruk av opplysningene.
Konsekvensene for selskaper som ikke oppfyller kravene kan være bøter.
Kravene i PCI DSS i korte trekk
Sette opp og vedlikeholde et sikkert nettverk og sikre systemer
- Installere og opprettholde en brannmurkonfigurasjon for å beskytte kortdata
- Ikke bruke standardinnstillinger fra leverandører for systempassord og andre sikkerhetsparametre
Beskytte kortopplysningene
- Beskytte lagrede kortholderdata
- Kryptere overføringen av kortholderdata som sendes over åpne, offentlige nettverk
Faste og sikre prosedyrer for potensielle sårbarheter
- Beskytt alle systemer mot skadelig programvare og oppdater regelmessig antivirusprogramvare eller -programmer
- Utvikle og vedlikeholde sikre systemer og applikasjoner
Iverksette sikre tiltak for adgangskontroll
- Begrense adgangen til kortholderdata i forhold til forretningsbehovet
- Tilordne en unik ID til hver bruker med datamaskintilgang
- Begrense den fysiske adgangen til kortholderdata
Overvåke og teste nettverk regelmessig
- Spore og overvåke all adgang til nettverksressurser og kortdata
- Teste sikkerhetssystemer og prosesser regelmessig
Opprettholde en informasjonssikkerhetspolicy
- Opprettholde en policy som løser problemer med informasjonssikkerheten for ansatte og leverandører