معيار أمن بيانات صناعة بطاقات الدفع الائتمانية

معيار أمن بيانات صناعة بطاقة الدفع الإئتمانية (PCI DSS) هو معيار صمم لدعم وتعزيز حماية بيانات حاملي البطاقات الإئتمانية وضمان الإلتزام الدولي بمقياس موحد لتقيم ذلك.

يعمل الإلتزام بالمعيار على تزويد المؤسسات المالية، مقدمي الخدمات وجميع الاطراف المشتركة في التعامل مع بيانات حامل البطاقة بداية من نقاط البيع، التاجر،العملاء الماليين، المصدرين، مقدمي الخدمة والمصرف المشتري بالمبادئ الاساسية للمتطلبات التشغيلية والتقنية المصممة لحماية بيانات الحسابات الخاصة بحاملي البطاقات.

كما ينطبق المعيار على جميع الهيئات الأخرى التي تعمل على تخزين، معالجة أو نقل بيانات حاملي البطاقات (CHD) و/أو بينات المصادقة الحساسة (SAD).

لتلبية متطلبات المعيار سيلزم المؤسسة الإلتزام بعدد ستة متطلبات أساسية يقع تحتها إثنى عشر متطلب فرعي.

تنطبق متطلبات المعيار على جميع المكونات المشاركة او المتصلة بالبنية التحتية المستخدمة للتعامل مع بيانات حاملي البطاقة والتي تضم كلا من المستخدمين، العمليات والتقنيات التي تستخدم لتخزين، التعامل مع او إرسال بيانات حاملي البطاقات او بيانات المصادقة الحساسة . مكونات النظام تشمل كلا من معدات الشبكة، الخوادم و التطبيقات.

  • الانظمة المزودة للخدمات الأمنية الخاصة بحاملي البطاقات ( مثال ذلك، خوادم المصادقة)، او تسهل التجزئة ( مثال ذلك، الجدران النارية الداخلية)، او التي توثر على الأمن (مثال ذلك، خوادم اعادة توجيه الويب).
  • المكونات الإفتراضية مثل الحواسيب الافتراضية، الموجهات والمفاتيح الإفتراضية، المعدات الإفتراضية، التطبيقات والاجهزة المكتبية الإفتراضية، ومراقب الاجهزة الافتراضية.
  • مكونات الشبكة بما في ذلك ولا يقتصر على الجدران النارية، المحولات والموجهات، نقاط الوصول اللاسلكية، معدات الشبكة وغيرها من الاجهزة الأمنية
  • أنواع الخوادم بما في ذلك ولا يقتصر على الويب، التطبيقات، قواعد البيانات،المصادق، البريد الالكتروني، البروكسي، برتوكول وقت الشبكة ، نظام أسماء النطاقات.
  • التطبيقات بما في ذلك التطبيقات الخاصة او المعروضة للبيع،بما في ذلك التطبيقات الداخلية والخارجية (مثال ذلك الانترنت).
  • أي مكون أو جهاز موجود او متصل مع بيئة بيانات حاملي البطاقات.