亚洲国产天堂久久九九九_亚洲精品综合一区二区三区_亚洲国产激情在线一区_成人18xxxx网站

滿足PCI DSS第三方風險要求

組織必須制定有效的第三方風險管理 (TPRM) 計劃,以確保其供應商滿足網絡安全要求。否則,他們將承擔因客戶數據泄露而造成的財務和聲譽損害的風險。PCI DSS 標準涵蓋了第三方風險管理的各個方面,因為它適用于所有處理信用卡數據的組織,尤其是受到嚴格監管的金融行業。避免巨額罰款和負面新聞頭條足以鼓勵 PCI 合規性。這些擔憂往往掩蓋了標準實施的實際好處,例如安全態勢成熟度和更有效的 TPRM 實踐。

滿足PCI DSS第三方風險要求-南華中天

什么是 PCI DSS?

支付卡行業數據安全標準 (PCI DSS)是一項國際信息安全標準,旨在保護信用卡數據和敏感的身份驗證數據并減少信用卡欺詐。該標準于 2004 年首次發布,調整了五個主要支付品牌——Visa、MasterCard、Discover、American Express 和 JCB 的數據安全控制。自 2006 年五個卡品牌成立其管理機構——支付卡行業安全標準委員會 (PCI SSC) 以來,PCI DSS 經歷了多次修訂。

PCI DSS 的最新版本是 v3.2.1,于 2018 年 5 月發布。自 2013 年以來最重大的變化將伴隨著PCI DSS 4.0 的預期發布,即 2022 年第一季度,這將解決數字化轉型和不斷擴大的攻擊面。

任何處理信用卡或借記卡數據的組織都必須符合 PCI 標準。此類組織包括:

  • 收購方
  • 處理器
  • 商家
  • 銀行
  • 第三方服務提供商

PCI DSS 合規性要求是什么?

最新版本的 PCI DSS包含 12 項主要要求,分為六個更廣泛的目標。

目標 1:建立和維護安全的網絡和系統

要求 1.安裝并維護防火墻配置以保護持卡人數據。

要求 2.不要將供應商提供的默認值用于系統密碼和其他安全參數。

目標 2:保護持卡人數據

要求 3.保護存儲的持卡人數據。

要求 4.加密跨開放公共網絡的持卡人數據傳輸。

目標 3:維護漏洞管理計劃

要求 5.保護所有系統免受惡意軟件的侵害,并定期更新防病毒軟件或程序。

要求 6.開發和維護安全的系統和應用程序。

目標 4:實施強大的訪問控制措施

要求 7.限制業務需要知道的對持卡人數據的訪問。

要求 8.識別和驗證對系統組件的訪問。

要求 9.限制對持卡人數據的物理訪問。

目標 5:定期監控和測試網絡

要求 10.跟蹤和監控對網絡資源和持卡人數據的所有訪問。

要求 11.定期測試安全系統和流程。

目標 6:維護信息安全策略

要求 12.維護針對所有人員的信息安全問題的政策。

PCI 安全標準委員會要求每年對合規性進行驗證。商戶必須完成自我評估問卷 (SAQ),如果他們處理大量交易,他們將接受合格安全評估員的現場審核。不遵守 PCI DSS 的組織將面臨每月 5,000 至 100,000 美元不等的罰款。

滿足PCI DSS第三方風險要求-南華中天

PCI DSS 合規級別

有四種不同級別的 PCI DSS 合規性要求,具體取決于:

  • 商家處理的信用卡交易數量,
  • 商家使用的支付處理媒介,以及
  • 商戶的數據泄露狀態。

1級

涵蓋每年處理超過 600 萬筆信用卡交易(包括現實世界和電子商務交易)的商家,或任何最近經歷過數據泄露的商家。

合規?要求:?

  • 由合格的安全評估員 (QSA) 進行的年度審計
  • 由經批準的掃描供應商 (ASV) 執行的季度網絡掃描
  • 每年收到合規證明 (AoC) 和合規報告 (RoC)

2級

涵蓋每年處理 1 到 600 萬次信用卡交易的商家,包括現實世界和電子商務交易。

合規要求:

  • 每年完成一份自我評估問卷 (SAQ)
  • 由經批準的掃描供應商 (ASV) 執行的季度網絡掃描

3級

涵蓋每年處理 20,000 至 100 萬筆電子商務交易的商家。

合規要求:

  • 每年完成一份自我評估問卷 (SAQ)
  • 由經批準的掃描供應商 (ASV) 執行的季度網絡掃描

4級

涵蓋每年處理少于 20,000 和 100 萬筆電子商務交易或每年處理多達 100 萬筆實際交易的商家。

合規要求:

  • 每年完成一份自我評估問卷 (SAQ)
  • 由經批準的掃描供應商 (ASV) 執行的季度網絡掃描

第三方的 PCI DSS 要求是什么?

PCI 安全標準委員會的信息補充:第三方安全保證文件指出,實體可以將其信用卡業務外包給第三方服務提供商 (TPSP),例如“代表實體存儲、處理或傳輸持卡人數據,或管理實體持卡人數據環境 (CDE) 的組件。”

常見的 TPSP 包括:

  • 應用程序托管
  • 數據中心
  • 支付網關提供商
  • 云基礎設施
  • 加密或令牌化服務
  • 托管安全服務
  • 支付處理器

CDE 組件包括:

  • 路由器
  • 防火墻
  • 數據庫
  • 物理安全
  • 和/或服務器

雖然理事會承認此類 TPSP“……可以成為實體持卡人數據環境的組成部分……影響實體的 PCI DSS 合規性……[和]持卡人數據環境的安全性”,但它強調實體“最終 [ly] ] 負責[le] 自己的 PCI DSS 合規性,[而不是] 免除……確保其持卡人數據 (CHD) 和 CDE 安全的責任和義務。”

滿足PCI DSS第三方風險要求-南華中天

PCI SSC 在四個主要領域提供指導,以幫助實體實施符合 PCI DSS 標準安全要求的 TPRM 計劃。

1. 第三方服務商盡職調查

進行供應商盡職調查,以確保根據其安全實踐審查和選擇潛在供應商?。

2. 與 PCI DSS 要求的服務相關性

就 TPSP 將滿足哪些 PCI DSS 要求以及實體將滿足哪些要求達成相互協議,并了解實體最終對合規性負責。

3. 書面協議和政策和程序

創建書面協議,明確說明 TPSP 和實體就 PCI DSS 合規性要求達成的共同協議。

4. 監控第三方服務提供商合規狀態

了解每個相關 TPSP 的 PCI DSS 合規狀態,以確保實體本身保持合規。

PCI DSS 第三方風險要求

PCI 數據安全標準包括一個簡明的供應商風險管理計劃,根據要求 12.8 進行細分,其中包含五個子要求和一個專門針對第三方服務提供商的附加要求。

要求 12.8

“制定并實施政策和程序,以管理共享持卡人數據或可能影響持卡人數據安全的服務提供商。”

政策和程序應涵蓋以下子要求。

子要求 12.8.1

“維護服務提供商列表,包括對所提供服務的描述。”

亚洲国产天堂久久九九九_亚洲精品综合一区二区三区_亚洲国产激情在线一区_成人18xxxx网站

      无码aⅴ精品一区二区三区浪潮 | 东北少妇不带套对白| 午夜宅男在线视频| 黑人糟蹋人妻hd中文字幕| 人妻夜夜添夜夜无码av| 被灌满精子的波多野结衣| 日韩视频 中文字幕| 国产成人精品免费看在线播放| 日本精品一区在线| 伊人色在线视频| www.午夜av| av在线网站免费观看| 欧美日韩理论片| 国产91av视频在线观看| 日本不卡一区二区三区四区| www.亚洲自拍| 只有这里有精品| 亚洲理论电影在线观看| 蜜桃传媒一区二区三区| 日本精品免费在线观看| 亚洲成人福利在线观看| www.色就是色.com| 400部精品国偷自产在线观看| 欧美交换配乱吟粗大25p| 久久久性生活视频| 可以免费观看av毛片| jizzzz日本| 一区二区三区四区免费观看| 被灌满精子的波多野结衣| 国产91对白刺激露脸在线观看| 狠狠操精品视频| 性欧美在线视频| 美女av免费观看| 欧美一级在线看| 欧美日韩亚洲自拍| 亚洲精品偷拍视频| 老太脱裤让老头玩ⅹxxxx| 日韩精品一区二区三区不卡| 亚洲18在线看污www麻豆| 国产在线观看欧美| 国产一级不卡毛片| 久久免费看毛片| 亚欧无线一线二线三线区别| 在线观看国产中文字幕| 加勒比海盗1在线观看免费国语版| 国产男女免费视频| 青青草久久伊人| 欧美又粗又长又爽做受| 男女视频在线看| 成人精品视频在线播放| 激情 小说 亚洲 图片: 伦| 免费日韩在线观看| 久久久国产欧美| 成人免费a级片| 无限资源日本好片| www.男人天堂网| 91极品视频在线观看| 国产一区 在线播放| 少妇性l交大片| 日韩成人手机在线| 奇米视频7777| 欧美啪啪免费视频| 色婷婷综合在线观看| 久草资源站在线观看| 国产精品99久久久久久大便| 99蜜桃臀久久久欧美精品网站| 一本之道在线视频| 人人爽人人av| 国产手机免费视频| 波多野结衣在线免费观看| 国产成人久久777777| 国产精品videossex国产高清| 色婷婷一区二区三区av免费看| 久久久久久久久久久视频| 400部精品国偷自产在线观看| www.涩涩涩| 少妇高潮毛片色欲ava片| 日本一本在线视频| 不卡av免费在线| 欧美a v在线播放| 国产高清不卡无码视频| 在线免费黄色网| 在线观看的毛片| 亚洲乱码中文字幕久久孕妇黑人| 免费成人深夜夜行网站视频| 午夜国产一区二区三区| av天堂永久资源网| 欧美在线一区视频| 男人c女人视频| 日本三日本三级少妇三级66| 亚洲小视频网站| 日本中文字幕高清| 中文字幕无码不卡免费视频| 99视频在线免费播放| avav在线播放| 少妇久久久久久被弄到高潮| 日本一二三四区视频| 911福利视频| 日本人69视频| 蜜臀av免费观看| 亚洲77777| 五月天av在线播放| 亚洲天堂国产视频| 日韩成人精品视频在线观看| 色综合天天色综合| 国产又猛又黄的视频| 国产理论在线播放| 自拍偷拍21p| 91制片厂毛片| 无尽裸体动漫2d在线观看| 中文字幕第38页| 999精彩视频| 欧美成人三级在线播放| 天天摸天天舔天天操| 午夜不卡福利视频| 国内精品国产三级国产aⅴ久| youjizz.com亚洲| 亚洲天堂第一区| 国产免费一区二区视频| 日韩a∨精品日韩在线观看| 少妇av一区二区三区无码| 欧美日韩在线一| 波多野结衣家庭教师视频| 欧美一级黄色片视频| 亚洲成色www.777999| 老司机久久精品| 麻豆中文字幕在线观看| 男人的天堂avav| 欧美老熟妇喷水| 日韩一级理论片| 91在线第一页| 黄色a级片免费看| 777久久久精品一区二区三区| 日韩毛片在线免费看| 国产精品视频中文字幕| aaa免费在线观看| 国产v片免费观看| 好男人www社区| 午夜影院免费观看视频| 欧美这里只有精品| 日韩手机在线观看视频| 色91精品久久久久久久久| 肉大捧一出免费观看网站在线播放| 日韩 欧美 视频| av视屏在线播放| 精品日韩在线播放| 无码播放一区二区三区| 亚洲xxx在线观看| 日韩视频一二三| 少妇性饥渴无码a区免费| 中文字幕亚洲欧洲| 黄色三级中文字幕| 男女无套免费视频网站动漫| 吴梦梦av在线| 熟女性饥渴一区二区三区| 久久久久xxxx| www.日本在线播放| 中文字幕亚洲乱码| 日本免费a视频| 亚洲欧美另类动漫| 国产成人亚洲综合无码| 手机看片福利盒子久久| 国产1区2区3区中文字幕| 亚洲少妇第一页| 成人免费在线视频播放| 中文字幕国产传媒| 黄色成人在线免费观看| 国产视频手机在线播放| 欧美大黑帍在线播放| 在线观看日本一区二区| 成品人视频ww入口| 久久精品一卡二卡| 欧美韩国日本在线| 超碰10000| 在线观看岛国av| 毛片在线视频播放| 欧美xxxx吸乳| 污版视频在线观看| 各处沟厕大尺度偷拍女厕嘘嘘| 中文字幕在线视频一区二区| 亚洲精品中文字幕无码蜜桃| 少妇一晚三次一区二区三区| 国产九九热视频| 欧美日韩在线一| 成年丰满熟妇午夜免费视频 | 男女视频一区二区三区| 国产专区在线视频| www.国产福利| 亚洲视频在线a| 亚洲中文字幕无码专区| 强开小嫩苞一区二区三区网站 | 国产av不卡一区二区| 国产小视频精品| 欧美日韩中文在线视频| 91黄色在线看| 日本免费黄色小视频| 午夜xxxxx| 五月婷婷之婷婷| 手机在线看福利| 日韩欧美xxxx|