PCI DSS: что это такое и как под него сертифицироваться + наш опыт
|
|
Понедельник, 25 Декабря 2017 г. 10:06
+ в цитатник
— Хорошо, теперь покажите ваш статический анализатор кода.
— Знакомьтесь, это Пётр.
— Приятно познакомиться, но…
— Пётр и есть наш статический анализатор кода.
Когда вы работаете с платёжными данными, то должны обеспечивать определённый уровень безопасности. Этот уровень описан в стандарте PCI DSS, разработанном Visa, MasterСard и другими платёжными системами. Он важен, поскольку применяется ко всем участникам процесса работы с данными держателей карт, но есть дополнительные требования для поставщиков услуг.
В стандарте 12 разделов — начиная от того, что служба безопасности должна следить за сменой доступов и изъятием пропусков после увольнения сотрудников, и заканчивая тем, как и куда должны писаться всевозможные логи.
Расскажу, как мы сертифицировали нашу облачную платформу и сколько нервов это вымотало.
Читать дальше ->
https://habrahabr.ru/post/345468/
Метки:
author VadimDer
информационная безопасность
it-
инфраструктура
блог компании крок
pci dss
платежные данные
облако
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-