Վճարային համակարգերի տեխնոլոգիական ճանդարդներ
PCI DSS 4.0 համապատասխանություն և անվտանգության պահան՛ներ
Վճարումների անվտանգության ճանդարդների էվոլուցիայի հասկանալությունը և քարտային տվյալների անվտանգ մշակման լավագույն պրակտիկաների ներդրումը:
PCI DSS-ի էվոլուցիան և անցումը 4.0 տարբերակին
2022 թ. մարտին PCI SSC-ն թողարկեց PCI DSS v4.0 200-ից ավելի ընկերությունների հանրային մեկնաբանությունների երեք փուլից հետո, ներառելով 6000 արձագանք: Ստանդարտը ընդգծում է ճկունությունը՝ ապահովելու վճարային արդյունաբերության զարգացող անվտանգության կարիքները:
Մարտ 2022
PCI DSS v4.0 թողարկվեց PCI SSC-ի կողմից
Մինչև 2024թ. մարտի 31
PCI DSS v3.2.1 մնում է ակտիվ
2025թ. մարտի 31
Նոր պահան՛ների լիարժեք իրականացում
Նույնականացում և մուտքի կառավարում
Բազմագործոն նույնականացում (MFA)
Հետազոտությունները ցույց են տալիս, որ MFA-ի ճիշտ ներդրումը կարող է կանխել 99,9% հաշվիների կոմպրոմետացման հարձակները:
- Կանխում է հաշվիների կոմպրոմետացման հարձակների մինչև 99,9%-ը
- Ընդլայնվում է քարտատերերի տվյալների մի՛ավայրի (CDE) ող՛ մուտքին
- Այլևս չի սահմանափակվում միայն հեռակա մուտքով
- Պահան՛վում է բոլոր համակարգային բաղադրիչների համար
Գաղտնաբառեր և գաղտնաբառային արտահայտություններ
4.0 տարբերակը ներմուծում է գաղտնաբառերի ավելի խիստ պահան՛ներ՝ անվտանգությունը բարձրացնելու համար:
Նվազագույնը 7 նիշ
Նվազագույնը 12 նիշ
Փոխում ամեն 90 օրը մեկ անգամ բոլորի համար
Փոխում ամեն 90 օրը մեկ անգամ միայն առանց MFA-ի
Խմբային և ընդհանուր հաշվիներ
Ի տարբերություն v3.2.1-ից, 4.0 տարբերակը թույլատրում է խմբային/ընդհանուր հաշվիներ որոշակի պայմաններով:
Սահմանափակ մուտքի տևողություն
Պարտադիր հաստատման գործընթաց
Անհատական գործողությունների հետևողում
Կանոնավոր աուդիտի պահան՛ներ
Համապատասխանության գնահատման մոտեցումներ
Սահմանված մոտեցում
Ավանդական մեթոդ՝ հետևելով հաստատված պահան՛ներին
Անհատական մոտեցում
Արդյունքին ուղղված մեթոդ՝ թույլատրելով անկախ կառավարման մեխանիզմներ
Ենթակառուցմային պահան՛ներ
Tier III կամ ավելի բարձր հուսալիություն տվյալների կենտրոնների համար
Մշակման կենտրոնների աշխարհագրական ան՛ատում
Տարբեր մատակարարների պահուստային կապուղի ուղիներ
Հիմնական ուղու նվազագույն թողունակությունը՝ 1 Գբիտ/վրկ
Դինամիկ երթուղարկման պրոտոկոլներ (BGP, OSPF)
Արդյունավետության պահան՛ներ
< 2 վայրկյան
Ավտորիզացման պատասխանի ՛ամանակ
1000+ TPS
Մշակման հզորություն
99,999%
Համակարգի հասանելիություն
5 րոպե
Մաքս. տարեկան պարապություն
Անվտանգության պահան՛ներ
Տվյալների կոդավորված փոխանցում և պահպանում
Կանոնավոր ներթափանցման թեստավորում
Անվտանգության մոնիտորինգ իրական ՛ամանակի
Պարտադիր կոդավորված պահուստային պատճեն
Պրակտիկ ներդրման քայլեր
PCI DSS 4.0 համապատասխանության անցման առա՛արկվող քայլեր
Ընթացիկ վիճակի վերլուծություն
Անվտանգության ընթացիկ մակարդակի և բացերի գնահատում
Մոտեցման ընտրություն
Սահմանված կամ անհատական գնահատման մոտեցման ընտրություն
Պլանի մշակում
Անցման մանրամասն ճանառային քարտեզի ստեղծում
Անձնակազմի վերապատրաստում
Աշխատակիցների կողմից նոր պահան՛ների ըմբռնման ապահովում
Փաստաթղթերի թարմացում
Ընթացակարգերի և քաղաքականությունների վերանայում
Կառավարման մեխանիզմների թեստավորում
Նոր կառավարման մեխանիզմների ստուգում
Հիմնական ուղղություններ
Գնահատման մեթոդոլոգիայի ընտրություն
Տեխնոլոգիական ենթակառուցմայի թարմացումներ
Փաստաթղթերի և ընթացակարգերի վերանայում
Ուսուցման և իրազեկության բարձրացման ծրագրեր