支付卡行业合规

本文为译文,阅读原文请点击Payment Concepts: PCI Compliance

行业合规

术语:

PCI(Payment Card Industry):支付卡行业 PCI compliance:支付卡行业合规 PCI DSS(Payment Card Industry Data Security Standard):指支付卡行业数据安全标准 PA DSS(Payment Application Data Security Standard):支付应用程序数据安全标准 PCI SSC(PCI Security Standards Council):支付卡行业安全标准委员会

此迷你系列文章的目的是让中小型商户理解支付卡行业合规的概念和允许他们缩小支付卡行业合规范围的可用方案。

1. 什么是支付卡行业合规?

随着信用卡支付处理技术的发展,信用卡欺诈率和信用卡欺诈类型都逐渐增多。在信用卡支付处理过程,为了阻止信用卡数据被不法分子利用,支付卡行业合规需求应然而生。

尽管存在多种业务接受和使用信用卡支付,相对较少配备完善必要的工具和资源,以满足严格的支付卡行业合规认证法规。结果,对于中小型商户有一些可替代方案,允许他们跳出支付卡行业合规范围或简化他们的支付卡行业合规审计(减少其支付卡行业合规范围)。

在讨论这些方案的细节之前,我们先梳理安全标准委员会定义和维护的关键支付卡行业合规需求。

2. 支付卡行业合规标准

PCI DSS指支付卡行业数据安全标准,该标准规定了一个组织遵循的支付卡支付处理的要求。这些要求主要是为了确保信用卡数据安全并防止泄露。任何企业希望达到支付卡行业合规必须遵循PCI DSS标准。根据PCI DSS的要求,企业应该遵循的需求和目标可以在这里找到。

除了PCI DSS标准,对于使用支付卡的企业为了满足支付卡行业合规,有一个更简洁的标准支付卡处理软件,称为PA DSS,中文为支付应用程序数据安全标准。PA DSS列出了为了保护持卡人的数据,支付处理应用程序应该满足的要求。PA DSS要求的完整列表可以在这里找到。

要跟踪所有满足PA DSS标准的应用程序,PCI SSC维护一个认证的应用程序列表。

简而言之,PCI DSS是针对接受信用卡(如零售店、健身俱乐部、收藏公司及其他)支付的商家和那些提供托管模式的支付应用程序(如付款处理器、支付网关和电子钱包公司)。

另一方面,PA DSS针对软件生产的企业,他们本身不一定使用支付卡数据,但是这些公司的软件产品分发给最终用户(使用信用卡支付)和安装在用户的机器上(或网络上)。一般来说,PA DSS要求这些产品确保支付卡数据处理的安全性。

关于标准和其他PCI SSC文档的更多信息可以在这里找到。

3. 支付卡行业合规的两个模块

宏观上来看,PCI合规企业面临两个问题:

  1. 持卡人数据存储 - 如何存储信用卡,谁负责存储信用卡?
  2. 持卡人数据流 - 信用卡是如何被接收的、刷卡的、键入密码的,用哪一个软件处理信用卡,如何重复使用卡?

虽然人们普遍认为如果商户存储卡信息,则商户在支付卡支付合规范围内,人们往往会误解卡处理流程的概念不在范围内,而实际上它在范围内。

在后续的文章里,当评估卡存储策略和通用的卡数据处理流程的时候,我们会提供一些向导和建议,有助于满足支付卡行业合规的实现和较小成本的对支付卡行业合规的审计。


《分布式服务架构:原理、设计与实战》是一本不可多得的理论与实践相结合的架构秘籍,京东购买请点这里或者扫描下方二维码。

《分布式服务架构:原理、设计与实战》京东主页


加入【云时代架构】技术社区,做互联网时代最适合的架构,回归架构的简洁之美。

作者简书博客

云时代架构

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏葡萄城控件技术团队

Table-values parameter(TVP)系列之二: 利用DataTable将其作为参数传给SP

一,回顾         上一部分讲述了“在T-SQL中创建和使用TVP”,通过T-SQL建立如下的对象:         1)Tables ...

2069
来自专栏跟着阿笨一起玩NET

C# 通过HttpWebRequest在后台对WebService进行调用

http://www.cnblogs.com/macroxu-1982/archive/2009/12/23/1630415.html

2752
来自专栏xingoo, 一个梦想做发明家的程序员

windows程序设计-第四章 system1.c

/*---------------------------------------------------- SYSMETS1.C -- System M...

23310
来自专栏互联网开发者交流社区

WinForm之窗体应用程序

1843
来自专栏跟着阿笨一起玩NET

[C#]工具类—FTP上传下载

  不错的文章:http://www.cnblogs.com/greatverve/archive/2012/03/03/csharp-ftp.html

1161
来自专栏DT乱“码”

简单的考勤系统

连接数据库类 package com.lianrui.it; import java.sql.Connection; import java.sql.Driv...

3469
来自专栏听雨堂

想修改CSS

      下载了一个“通用”的CSS文件,本来想偷懒的,结果发现有问题,就是它用的颜色是变量定义的,无法识别。我又找不到在哪里可以定义。 BODY{     ...

20410
来自专栏c#开发者

jquery easyui datagrid mvc server端分页排序筛选的实现

1自定义一个ModelBinder public class filterRule { public string field { g...

4179
来自专栏杨建荣的学习笔记

设计模式之工厂方法(r4笔记第89天)

设计模式中,工厂方法模式的使用还是很频繁的,但是似乎在工作中没有留意或者重视。 在各大网站中对于工厂方法模式的例子一般都是举女娲造人的例子,我就不做重复工作了,...

3447
来自专栏菩提树下的杨过

SqlTransaction事务使用示例

using System; using System.Data; using System.Data.SqlClient; using System.Co...

1848

扫码关注云+社区