Payment Card Industry datasikkerhet standard ( PCI DSS ) gir strenge retningslinjer til selskaper og handelsmenn som behandler kredittkort. Å gjøre forretninger med kredittkortselskaper , må selskapene er enige om å følge med standarden. Den gjeldende versjonen er 2.0. Mange selskaper tilbyr programvare for å hjelpe test compliance . Non - Tekniske Deler
Noen av deler av PCI DSS er ikke- teknisk karakter . Disse seksjonene adresse fysisk sikkerhet , som for eksempel låser på datasenter dører, eller retningslinjer , for eksempel hvor ofte systemer og prosesser er testet for sikkerhet.
Tekniske Deler
fleste av de andre kravene rundt PCI DSS innebærer å sikre selskapet har riktig konfigurert brannmurer. Brukerkonto -sikkerhet er en stor del av DSS . Minimum passord lengde og konto lockout innstillinger testes . Sikkerhetsproblemene er testet og rapportert. Alle disse kravene tar tid å teste på individuelle systemer .
PCI skanningsprogramvare
p Det finnes en rekke kilder til PCI skanning programvare . Åpen kildekode- verktøy er gratis å bruke, men vanligvis vanskelig å skalere til et stort antall servere. Kommersielle leverandører tilbyr suiter eller bunter å dekke så mange av kravene som mulig. Et selskap kan bundle fil integritet overvåking (krav 11,5 ) med log management ( 10,5) og konfigurasjon vurdering, for eksempel.