PCI DSS Eisen Snelle Gids

In 2004 heeft de Payment Card Industry Security Standards Council 6 controledoelstellingen en 12 specifieke vereisten voor de bescherming van creditcardgegevens opgesteld. Samen staan de controledoelstellingen en specifieke vereisten bekend als PCI DSS.  Alle grote creditcardmaatschappijen hebben voorgeschreven dat leden, handelaren en dienstverleners die gegevens van kaarthouders opslaan, verwerken of verzenden, moeten aantonen hoe zij de vereisten naleven.  Als zij dit niet doen, kan dit leiden tot boetes of beëindiging van de privileges voor de verwerking van creditcards.

Bouw en onderhoud een veilig netwerk

Eis 1: Installeer en onderhoud een firewallconfiguratie om gegevens van kaarthouders te beschermen
Eis 2. Gebruik geen door verkopers geleverde firewalls om de gegevens van kaarthouders te beschermen

Protect cardholder data

Requirement 3: Protect stored cardholder data
  Requirement 4: Encrypt transmission of cardholder data across open, public networks

Maintain a vulnerability management program

Requirement 5: Use and regularly update anti-virus software
  Requirement 6: Develop and maintain secure systems and applications

Implement strong access control measures

Requirement 7: Restrict access to cardholder data by business need-to-know
  Requirement 8: Assign a unique ID to each person with computer access
  Requirement 9: Restrict physical access to cardholder data

Regularly monitor and test networks

Requirement 10: Track and monitor all access to network resources and cardholder data
  Requirement 11: Regularly test security systems and processes

Maintain an information security policy

Requirement 12: Maintain a policy that addresses information security