![]() |
![]() Wat is PCI-DSS?
PCI DSS staat voor Payment Card Industry Data Security Standard. Het is een reeks beveiligingsnormen die zijn ontworpen om ervoor te zorgen dat alle bedrijven die creditcardinformatie accepteren, verwerken, opslaan of verzenden, een veilige omgeving handhaven.
Belangrijkste aspecten van PCI DSS
De 6 Doelstellingen en 12 Hoofdeisen van PCI DSSPCI DSS bestaat uit twaalf hoofdeisen die zijn gegroepeerd in zes doelstellingen: 1. Bouw en onderhoud een veilige netwerk en systemen
2. Bescherm kaartgegevens
3. Onderhoud een programma voor kwetsbaarheidsbeheer
4. Implementeer sterke toegangscontrolemaatregelen
5. Monitor en test netwerken regelmatig
6. Handhaaf een informatiebeveiligingsbeleid
Niveaus van PCI DSS ComplianceEr zijn verschillende niveaus van naleving, afhankelijk van het aantal transacties dat een bedrijf jaarlijks verwerkt: Level 16+ miljoen transacties Level 21-6 miljoen transacties Level 320.000-1 miljoen transacties Level 4Minder dan 20.000 transacties Verantwoordelijkheid en ConsequentiesBedrijven die inbreuk maken op de PCI DSS-normen en gevoelige kaartgegevens lekken, kunnen worden geconfronteerd met:
Voordelen van PCI DSS ComplianceDoor de PCI DSS-voorschriften na te leven, kunnen bedrijven:
Hoe kan Heights u helpen? |