怎样才能获得pci dss 上海认证机构认证?

PCI-DSS认证_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
PCI-DSS认证
上传于||暂无简介
阅读已结束,如果下载本文需要使用0下载券
想免费下载更多文档?
定制HR最喜欢的简历
你可能喜欢网络安全(10)
IT管理员常常要花费大量时间和精力解决技术性运行中断、信息泄漏和意外的停机故障。而很多时候,这些情况并非源于网络外部的攻击,而来自网络内部授权用户的不当操作。
那么,如何强化企业的Windows网络使之能够免于这些来自网络内部的威胁?
要想找到一个有效的问题解决方案,这里有三个必须满足的关键要点需要进一步分析......
1. 保证网络安全而又不失便携性
用户监控与网络执行和预算一样,常常对IT管理员构成了巨大的技术和运作上的挑战。如何管理及保证网络安全而又不会对企业网络的关键因素造成影响——例如数据的便携性和日益流行的自带设备(BYOD)办公文化?今天的解决方案需要对所有会话类型实施有效监控,且要控制成本在可接受的范围内。
2. 确保符合相关规范
当下,许多企业都遵守某些标准以确保数据和信息受到保护。如何管理和启用资源,促进企业网络与相关规范的一致性,尤其是在当下日益复杂的商业和技术环境?
例如,对于从事信用卡交易或储存信用卡信息的企业来说,符合支付卡行业(PCI)安全标准正变得越来越重要。遵守PCI DSS(支付卡行业数据安全标准)传达的信息就是你的系统是安全可靠的,客户可以信任你们,客户支付卡的任何敏感信息不会泄露出去。
PCI标准规定:
定期对信息系统进行监控
对持卡人信用卡数据的所有访问进行跟踪和监控
承诺遵守这一标准进行审计可能会使一些企业疲于网络执行和维护,甚至陷入混乱。因为进行此类审计对网络安全性很较高要求,需要保证将所有持卡人的信用卡数据风险降到最低。
3. 对于IT安全事件快速反应
要预防所有的网络安全事件已然不太可能,因此,对于信息技术项目一个重要的部分就是:能否对任何事件做出快速反应。而事件处理的一个关键就是分析与事件相关的数据并快速准确地找到答案,例如:
“谁登陆过服务器?”
“是正确的身份认证吗?”
“会话的源头在哪里?”
“我需要关于服务器上所有活动的一份报告....!”
“他本没有权限登录服务器的,怎么回事......!”
“使用的是什么协议?”
“有没有人通过iPad获取认证?”
“文件有被篡改吗?”
“怎样才能阻止......?”
能兼顾以上三个需求,才是一个有效的解决方案。那么,这种解决方案是什么呢?
&&扩展阅读
如何获得Windows网络上授权用户的访问信息(下):
/zh-CN/Info/catalog/19769.html
使用UserLock限制Wi-Fi和VPN会话 保障Windows网络的自带设备安全
&/zh-CN/Info/catalog/19698.html
参考知识库
* 以上用户言论只代表其个人观点,不代表CSDN网站的观点或立场
访问:54209次
积分:1067
积分:1067
排名:千里之外
原创:59篇
(1)(2)(12)(10)(10)(8)(7)(10)讨论各种支付网关、信用卡收款、线下支付等话题
严禁广告、严禁灌水、不要发重复的内容,违者封ID。
& 分页: 1 / 1
(一)什么是PCI-DSS安全认证?在网上支付过程中,信用卡数据泄漏是引发的各类欺诈行为的最大隐患。最初支付卡安全保障是由各个支付卡品牌独立完成的,如VISA的AIS。但随着卡基支 付的发展,原先支付卡各自为战的安全标准不利于信息保密统一标准。2004年VISA和MasterCard联合多家机构,成立了支付卡行业数据安全标准 委员会(PCISSC),委员会的主旨是鼓励所有关键业内机构采用数据安全标准;培养和管理全球范围内有资质的授权扫描服务商(ASV);以及邀请机构加 入到此标准的维护行列。同时,为了建立统一的业界标准,最大程度的降低支付卡风险,标准委员会联合制定了旨在严格控制数据存储以保障支付卡用户在线交易安 全的数据安全标准,即PCI-DSS安全认证标准。(二)PCI-DSS是怎样鉴定的? 1、极为严密的认证审查过程 PCI-DSS安全认证的主要过程是由VISA和MasterCard授权的独立审查公司完成。是一次彻底对该支付公司在线支付系统的安全审查,其中有近 200项审查内容。包含6大领域12项要求的规范,其认证过程异常严苛且繁杂,包括自我安全检测(SelfSecurityProbe)、漏洞分析 (AnalysisoftheVulnerabilities)以及由协会执行的安全调查 (SecurityInvestigationbytheCouncil)三个阶段,考察范围涉及硬件、软件、员工和公司管理等多项指标。 2、信用卡交易安全更加安全1、交易流程保护更加严密、严谨,从每个环节把关2、对信用卡信息保护更上一层楼,增加网上交易信誉度 3、对商家来说,更完善、规范的交易流程可以赢得更多消费者 3、信用卡交易对消费者也更加便捷 原先的网站支付页面为了保障交易安全,通常需要消费者填写3个页面交易信息(商家-网关-银行),而现在则将网关-银行合并为一个页面,只需要消费者填写 2个页面信息,ecpss支付系统通过PCI-DSS认证以后带来的便捷。这对商家来说无疑是个极大的好消息,缩减了支付流程不但方便了消费者,也必然为 商家赢得更多订单。 成功率可达95%的国际信用卡(ecpss)全新体验已通过PCI-DSS验证。
帖子: 30注册:
& 分页: 1 / 1
正在浏览此版面的用户:没有注册用户 和 0 位游客去哪儿网CTO详解如何获得支付安全认证资质
[摘要]据介绍,去哪儿当初申请认证时,花了整整三个月才得以通过,前后必须经过硬件、软件、工作流程、员工、用户等环节总共有200多项项目的关卡。
去哪儿CTO吴永强(腾讯科技配图)3月22日晚,乌云漏洞平台披露:某网站日志存在严重漏洞,用户银行卡信息可被任意读取,其中包含持卡人姓名身份证、银行卡号、卡CVV码等等。此事,引爆了大众对支付安全行业的空前关注。某网站公开承认未通过国际支付卡产业数据安全标准PCIDSS,并对用户致歉。作为国内一家通过PCIDSS(支付卡产业数据安全标准)的在线旅游商,去哪儿网CTO吴永强近日向笔者讲述了当初去哪儿网通过PCIDSS的艰难考核。“不少公司都不愿在此项目上做过多投入”,吴永强说。业界人士认为去哪儿网已经通过技术投入早已占领旅游平台制高点。据悉,PCIDSS由PCI安全标准委员会的创始成员visa、mastercard、 AmericanExpress、 DiscoverFinancial Services、JCB五大国际卡组织制定。PCIDSS为国际上较高安全标准。据吴永强介绍,进行PCI验证时,验证方会对被测试公司,进行多方面地地毯式扫描以便找出各类漏洞;还要在申请的时候严格申明不能保存不该存的信息。据吴永强回忆:去哪儿当初申请认证时,花了整整三个月才得以通过,前后必须经过硬件、软件、工作流程、员工、用户等环节总共有200多项项目的关卡;除了如此严苛的认证环节外,去哪儿网每年还必须接受验证方重检一次。其中,PCIDSS对于用户隐私的保护要求几乎接近苛刻的程度。“卡组织对所有的信息都进行了分类。如果姓名和有效期没有和卡号同时存储,则可以明文存储;而一旦存储了银行卡号,则需要使用强加密算法对卡号进行保护。”吴永强介绍说。按照PCIDSS认证的要求,去哪儿网除了正当业务的员工,谁也接触不到用户的任何卡信息:包括卡号、姓名、有效期,更别说明文的CVV2码了,这是PCIDSS明文规定的不得留存的高敏感信息。此次爆发的某旅行网信用卡事件也是其缺少员工培训的一个恶果。据相关报道,在某网站呼叫中心里,客服人员也可以口头明文索要用户的CVV2码。这在去哪儿网是不可能发生的事情。此外,国际卡组织考察网站的另一项重要指标就是其技术安全能力。据吴永强介绍,去哪儿网在技术上一直遥遥领先,系统架构都是全球各大公司才采用的先进系统,这是它得以通过PCIDSS认证的基础。2010年去哪儿网启动的“TTS系统”(TotalSolution),进一步推动了交易安全。TTS系统让用户的预订,全部在去哪儿平台上完成,其交易安全可以得到全方位地有效保障。吴永强认为,以前业内对于PCI认证的权威性很认同,但由于它对消费者隐私信息加以保护的过程,消费者大多无法感知,而合规认证本身又极为严苛,所以从成本上和技术实力上的考虑,不少公司都不愿在此项目上做过多投入。
[责任编辑:honestsun]
您认为这篇文章与"新一网(08008.HK)"相关度高吗?
Copyright & 1998 - 2017 Tencent. All Rights Reserved
还能输入140字快钱连续5年获国际PCI-DSS安全认证_快钱吧_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0成为超级会员,使用一键签到本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
快钱连续5年获国际PCI-DSS安全认证收藏
PCI-DSS即“支付卡行业数据信息安全标准”,是由VISA、美国运通、万事达等5家国际信用卡组织联合推出的全球认证标准,旨在通过严格控制数据存储,保障支付卡用户在线交易的数据安全。  快钱表示,通过PCI-DSS认证,标志着持卡人在使用快钱相关支付服务时,其机密信息可获得更全面的保护。PCI-DSS认证审核过程有上百项内容,其中67个直接针对持卡人数据防泄露保护。易观国际金融及支付行业研究总监张萌表示,中国已有越来越多的第三方支付企业完成了PCI-DSS数据安全标准认证,快钱连续5年顺利通过认证,说明其系统安全性建设处于业内领先水平。
登录百度帐号推荐应用
为兴趣而生,贴吧更懂你。或

我要回帖

更多关于 pci dss认证机构 的文章

 

随机推荐