PCI DSS

PCI DSS (Payment Card Industry Data Security Standard) — стандарт для обеспечения безопасности и сохранности данных банковских карт при оплате товаров и услуг онлайн. Эти данные могут передаваться, храниться и обрабатываться лишь специальной организацией с информационной структурой. Система полностью обеспечивает безопасность информационных данных платежных карт.

Стандарт безопасности данных при работе с платежными картами разработан Советом по стандартам безопасности индустрии платежных карт (Payment Card Industry Security Standards Council, PCI SSC). Данная организация была учреждена международными платёжными системами Visa, MasterCard, American Express, JCB и Discover.

Компания «Платежи онлайн» (PSP Platon) сертифицирована по стандарту PCI DSS Level 1.

Стандарт PCI DSS включает 12 детализированных требований, которые описывают комплекс мероприятий, являющихся обязательными для обеспечения максимального уровня безопасности данных о владельцах платёжных карт, которые передаются, хранятся и обрабатываются в информационно-технологических инфраструктурах организаций.
В зависимости от объема платежей и количества транзакций сертификация по стандарту PCI DSS подразделяется на четыре уровня безопасности — от Level 1 (высший) до Level 4 (низший).

Требования стандарта PCI DSS распространяются на все компании, которые обрабатывают, хранят или передают данные о держателях платежных карт (банки, процессинговые центры, сервис-провайдеры, e-commerce и т.п.). Причем требования относятся только к тем информационным системам компании, в которых обрабатывается или хранится информация о платежных картах, а также к системам, которые с ними взаимосвязаны.

Положения стандарта описывают такие аспекты, как:

  • Разработка и совершенствование безопасной сетевой инфраструктуры.
  • Защита данных о держателях платежных карт.
  • Контроль процесса обновления системных компонентов и антивирусного ПО на серверах и рабочих станциях.
  • Контроль и разграничение доступа к информационным ресурсам.
  • Мониторинг событий.
  • Политика информационной безопасности.

 

Вернуться в начало

Подать заявку на подключение

На нашем сайте используются файлы cookie для сбора информации в маркетинговых целях. Подробно о сборе информации вы можете ознакомиться в «Политике конфиденциальности».