2006-09-10   分类: 安全 行业动态

7日五大卡组织发起成立支付卡产业(PCI)数据安全标准理事会,旨在为商户、处理机构、供应商以及金融机构等产业参与者建立可实施的数据安全保护标准,提升交易处理过程中支付帐户的安全。

理事会将开发与维护一个全球性的支付卡产业数据安全标准(PCI DSS),推进培训与教育,简化安全评估机构(QSA)以及安全扫描供应商(ASV)的取证流程,并将在网站提供许可的安全解决方案供应商信息。

理事会还邀请商家、设备供应商、处理机构、金融机构以及其他实体参与该组织,参与者可对标准的更新与实施提供评价和建议。目前理事会已颁布安全标准版本1.1,指导商家采取行动加强应用层与网络层的安全,该版本为未来更严格的PCI遵从提供了框架。

2004年底,两大卡组织各自的数据安全规范,包括Visa的“客户资料安全计划”(AIS,在美国称为CISP),以及Mastercard的SDP形成统一的PCI标准并要求产业成员执行。由于缺乏政府指令的约束与实施规范存在模糊之处,PCI标准在全球各市场的推进存在障碍。

发表评论

名字

电邮

网址

(必填)