PCI-DSS pre sektor Poisťovníctvo

Payment Card Industry Data Security Standard (PCI DSS v4.0). Payment Card Industry Data Security Standard (PCI DSS) je súbor bezpečnostných štandardov na ochranu údajov platobných kariet. Vzťahuje sa na všetky subjekty, ktoré spracovávajú, prenášajú alebo uchovávajú údaje držiteľov kariet.

Sankcie
Od 5 000 do 100 000 USD/mesiac za porušenie, možná strata schopnosti prijímať platby
Príslušný orgán
PCI Security Standards Council
Právny základ
PCI DSS v4.0
Termín
Priebežný súlad

Kľúčové požiadavky

  • Sieťová bezpečnosť: firewally, segmentácia, ochrana sieťovej infraštruktúry
  • Ochrana uložených údajov držiteľov kariet: šifrovanie, maskovanie, tokenizácia
  • Riadenie prístupu: princíp najnižších oprávnení, silná autentifikácia, MFA
  • Monitorovanie a testovanie: audit logy, penetračné testy, skenovanie zraniteľností
  • Politika informačnej bezpečnosti: zdokumentovaná, komunikovaná a uplatňovaná
  • Výročná Attestation of Compliance (AoC)

Sprievodcovia a hĺbkové analýzy

Overte súlad s PCI-DSS

Zistite za niekoľko minút úroveň súladu vašej firmy zo sektora poisťovníctvo s PCI-DSS a získajte personalizovaný akčný plán.

Začať bezplatné hodnotenie

Auditujte svoj web automaticky

Skenujte svoj verejný web na GDPR cookie banner, prístupnosť (WCAG 2.1 AA), právnu transparentnosť a bezpečnostné hlavičky — AI generuje opravy pripravené na vloženie a PDF report.

Objavte Audit súladu webu