有關(guān)PCI DSS認(rèn)證的常見問題
有關(guān)PCI DSS認(rèn)證的常見問題
PCI DSS認(rèn)證是什么?
PCI DSS全稱Payment Card Industry Data Security Standard,即支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn),由American Express、Discovery、VISA、JCB International和Mastercard萬事達(dá)等五家國際信用卡組織共同建立的一套支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn),致力于保護(hù)持卡人的數(shù)據(jù)安全。
PCI DSS包含建立并維護(hù)安全的網(wǎng)絡(luò)和系統(tǒng)、保護(hù)帳戶數(shù)據(jù)、維護(hù)漏洞管理計劃、實施強效訪問控制措施、定期監(jiān)控并測試網(wǎng)絡(luò)、維護(hù)信息安全政策這六大領(lǐng)域內(nèi)容,具體囊括12項具體安全標(biāo)準(zhǔn)要求,為保護(hù)持卡人數(shù)據(jù)及敏感驗證數(shù)據(jù)的技術(shù)和操作提供基準(zhǔn)。
華為云已經(jīng)取得了基于4.0版本的PCI DSS認(rèn)證,表明華為云可以為您提供高質(zhì)量的數(shù)據(jù)安全保護(hù)。同時華為云也為您提供了多種產(chǎn)品,以幫助您遵從PCI DSS標(biāo)準(zhǔn)要求。
此外,針對不斷變化的云環(huán)境和服務(wù),華為云會按照認(rèn)證要求定期邀請第三方機構(gòu)進(jìn)行復(fù)審,以保障華為云服務(wù)的數(shù)據(jù)保護(hù)能力一直處于業(yè)界領(lǐng)先水平。
PCI DSS認(rèn)證適用于哪些群體?
PCI DSS適用于參與支付卡處理的所有實體,包括商戶、處理商、收單機構(gòu)、發(fā)卡機構(gòu)和服務(wù)提供商。PCI DSS 還適用于存儲、處理或傳輸持卡人數(shù)據(jù)或敏感驗證數(shù)據(jù)的所有其他實體。
對于業(yè)務(wù)中不涉及持卡人數(shù)據(jù)的實體,也可參考PCI DSS的要求強化自身的數(shù)據(jù)保護(hù)能力,全面保護(hù)數(shù)據(jù)安全。
華為云PCI DSS認(rèn)證覆蓋的服務(wù)范圍有哪些?
華為云通過的PCI DSS認(rèn)證覆蓋了華為云150+產(chǎn)品/服務(wù),包括但不限于DDoS高防(AAD)、Web 應(yīng)用防火墻(WAF)、數(shù)據(jù)加密(DEW),數(shù)據(jù)庫安全(DBSS)等服務(wù)。詳情可以在合規(guī)證書下載頁面,下載華為云PCI DSS證書了解。
如果您對我們提供的產(chǎn)品有進(jìn)一步了解的需求,可以聯(lián)系我們。
PCI DSS 有哪些要求需要我承擔(dān)?
PCI DSS標(biāo)準(zhǔn)共有12條具體要求,例如安裝和維護(hù)網(wǎng)絡(luò)安全控制,安全配置應(yīng)用于所有系統(tǒng)組件,保護(hù)所存儲賬戶數(shù)據(jù)。您可以在《華為云PCI DSS實踐指南》里找到每條要求的目的,以及針對每條要求您和華為云分別承擔(dān)的職責(zé)。

我的組織能否獲得協(xié)會的PCI DSS認(rèn)證?
您可以通過華為云部署您尋求PCI DSS合規(guī)性的云環(huán)境。但是這不意味著您使用華為云則默認(rèn)滿足了PCI DSS的合規(guī)要求,若您希望通過PCI DSS的認(rèn)證,則需要聯(lián)系PCI安全標(biāo)準(zhǔn)協(xié)會授權(quán)的評估機構(gòu)QSA對其進(jìn)行評估,范圍一般包含持卡人數(shù)據(jù)環(huán)境中包含或與之連接的所有系統(tǒng)組件。

華為云為我提供了哪些PCI DSS相關(guān)資源?
華為云為您提供了《華為云PCI DSS實踐指南》,這份白皮書依據(jù)PCI DSS標(biāo)準(zhǔn)的12條具體要求,介紹了每條要求的總體目的、華為云的主要職責(zé)、您依據(jù)PCI DSS標(biāo)準(zhǔn)進(jìn)行實踐的指引以及華為云可為您提供的產(chǎn)品。