admin管理员组

文章数量:1536088

什么是PCI

PCI = Payment Card Industry 支付卡行业

常见的PCI术语

PCI(Payment Card Industry):支付卡行业
PCI compliance:支付卡行业合规
PCI DSS(Payment Card Industry Data Security Standard):指支付卡行业数据安全标准
PA DSS(Payment Application Data Security Standard):支付应用程序数据安全标准
PCI SSC(PCI Security Standards Council):支付卡行业安全标准委员会

PCI合规

面对信用卡支付欺诈和交易数据的篡改事件逐渐增多,支付卡行业合规需求应然而生。
那么合规有哪些标准呢?
PCI-DSS: 数据安全标准,确保支付卡在数据处理上的安全要求,主要是针对支付卡数据存储和支付处理的企业。
PA-DSS: 支付应用程序数据安全标准, 主要是为了保护持卡人的数据,支付处理应用程序应该满足的要求。在PCI SSC有一个认证维护的应用程序列表。主要针对支付软件生产企业。

以下包括主要的合规内容:

  1. Secure Network
    Maintain firewall to protect consumer data
  2. Data Protection
    Protect and encrypt cardholder data transmissions

本文标签: 安全标准DSSPCI