معيار أمن بيانات صناعة بطاقات الدفع الائتمانية
معيار أمن بيانات صناعة بطاقة الدفع الإئتمانية (PCI DSS) هو معيار صمم لدعم وتعزيز حماية بيانات حاملي البطاقات الإئتمانية وضمان الإلتزام الدولي بمقياس موحد لتقيم ذلك.
يعمل الإلتزام بالمعيار على تزويد المؤسسات المالية، مقدمي الخدمات وجميع الاطراف المشتركة في التعامل مع بيانات حامل البطاقة بداية من نقاط البيع، التاجر،العملاء الماليين، المصدرين، مقدمي الخدمة والمصرف المشتري بالمبادئ الاساسية للمتطلبات التشغيلية والتقنية المصممة لحماية بيانات الحسابات الخاصة بحاملي البطاقات.
كما ينطبق المعيار على جميع الهيئات الأخرى التي تعمل على تخزين، معالجة أو نقل بيانات حاملي البطاقات (CHD) و/أو بينات المصادقة الحساسة (SAD).
لتلبية متطلبات المعيار سيلزم المؤسسة الإلتزام بعدد ستة متطلبات أساسية يقع تحتها إثنى عشر متطلب فرعي.
تنطبق متطلبات المعيار على جميع المكونات المشاركة او المتصلة بالبنية التحتية المستخدمة للتعامل مع بيانات حاملي البطاقة والتي تضم كلا من المستخدمين، العمليات والتقنيات التي تستخدم لتخزين، التعامل مع او إرسال بيانات حاملي البطاقات او بيانات المصادقة الحساسة . مكونات النظام تشمل كلا من معدات الشبكة، الخوادم و التطبيقات.