Новости регуляторов PCI
→
Новый документ от PCI SSC
Документ под названием Prioritized Approach призван помочь сервисно-торговым организациям, пока еще не полностью соответствующим требованиям стандарта, выделить и сократить риски до момента полного соответствия. В документе выделяется 6 основных принципов, на которых основывается работа сервисно-торговых организаций на пути к соответствию требованиям стандарту PCI DSS:
- Не хранить информацию без необходимости
- Защищать периметр
- Защищать приложения
- Отслеживать и контролировать доступ к системам
- Защищать хранящиеся данные держателей карт
- Сформировать список оставшихся невыполненных требований стандарта и контролировать их исполнение.
Данный документ доступен на сайте Совета и включает в себя основной документ и рабочий бланк, позволяющий рассортировать требования стандарта PCI DSS согласно 6 заявленным принципам. Также предлагается использование общей терминологии, что позволит сервисно-торговым организациям, аудиторам и платежным системам улучшить взаимодействие.
03 марта 2009

На www.pcidss.ru лежит локализованная версия документа