استاندارد PCI DSS نسخهٔ ۴؛ امنیت داده‌های کارت پرداخت

مقررات و امنیتنویسنده: پارسا آقابراری۲ دقیقه مطالعهمنبع: PCI SSC
استاندارد PCI DSS نسخهٔ ۴؛ امنیت داده‌های کارت پرداخت

۱مقدمه

استاندارد امنیت دادهٔ صنعت کارت پرداخت (PCI DSS) مجموعه‌ای از الزامات فنی و عملیاتی است که هر سازمانی که اطلاعات کارت بانکی را ذخیره، پردازش یا منتقل می‌کند باید رعایت کند. شورای استانداردهای امنیتی (PCI SSC) نسخهٔ ۴ را در مارس ۲۰۲۲ منتشر کرد و نسخهٔ ۳٫۲٫۱ در ۳۱ مارس ۲۰۲۴ کنار گذاشته شد.

۲بررسی موضوع

از مهم‌ترین تغییرات، گسترش احراز هویت چندعاملی به همهٔ دسترسی‌ها به محیط دادهٔ کارت، الزام به کنترل یکپارچگی اسکریپت‌های صفحات پرداخت اینترنتی برای مقابله با سرقت اطلاعات از فرم پرداخت، و «تحلیل ریسک هدفمند» برای تعیین تناوب برخی کنترل‌هاست. نسخهٔ ۴ یک «رویکرد سفارشی» هم معرفی کرد که به سازمان اجازه می‌دهد با کنترل‌های متفاوت به همان هدف امنیتی برسد.

۳جمع‌بندی

الزاماتی که با تاریخ آینده تعریف شده بودند، از ۳۱ مارس ۲۰۲۵ اجباری شدند. برای کسب‌وکارهای پرداخت، رعایت این استاندارد نه فقط الزام قراردادی شبکه‌های کارت، که پایهٔ اعتماد مشتری است.

اشتراک‌گذاری:تلگرامواتس‌اپلینکدین

منابع

  1. PCI Security Standards Council — PCI DSS ↗
  2. PCI SSC — Document Library ↗
همفکران فناوری شریفاین مقاله خلاصه‌ای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیم‌های مالی تهیه کرده است.
می‌خواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان

مقالات مرتبط

مقررات و امنیتمعماری رویدادمحور و صف پیام در سامانه‌های پرداخت؛ پایداری در حجم بالاوقتی هزاران تراکنش در ثانیه جریان دارد، ارتباط مستقیم و هم‌زمان میان سرویس‌ها شکننده می‌شود. معماری رویدادمحور، اجزا را از هم جدا و سامانه را مقاوم می‌کند.مقررات و امنیتاستاندارد PCI DSS نسخهٔ ۴؛ امنیت دادهٔ کارت در عصر پرداخت دیجیتالهر سازمانی که دادهٔ کارت پرداخت را ذخیره، پردازش یا منتقل می‌کند، با الزامات PCI DSS روبه‌روست. نسخهٔ ۴ این استاندارد، رویکردی انعطاف‌پذیرتر و مبتنی بر ریسک ارائه می‌دهد.مقررات و امنیترمزنگاری در سامانه‌های مالی؛ از TLS تا مدیریت کلید و HSMرمزنگاری قوی تنها زمانی امنیت می‌آورد که کلیدها درست مدیریت شوند. بیشتر شکست‌های رمزنگاری، از الگوریتم نیست؛ از نگه‌داری نادرست کلید است.مقررات و امنیتمدیریت هویت و دسترسی (IAM)؛ اصل حداقل دسترسی در سازمان‌های مالیبیشتر رخدادهای امنیتی جدی از یک دسترسی بیش از اندازه آغاز می‌شوند. مدیریت هویت و دسترسی، تعیین می‌کند چه کسی، به چه چیزی، تا چه زمانی و با چه سطحی دسترسی داشته باشد.