💳 Detta Ă€r nytt i PCI DSS v3.2

PCI DSSKreditkorts-standarden PCI DSS slĂ€pptes nytt i en version 3.2. Denna nya version innehĂ„ller en hel del intressanta saker som vi listat nedan. Uppdateringen bygger pĂ„ feedback frĂ„n de cirka 700 medlemsorganisationerna som anvĂ€nder sig av standarden och tillhandahĂ„ller kortbetalningar.

Ett annat underlag till denna uppdatering Ă€r analyser av de lĂ€ckage av kreditkortsnummer som intrĂ€ffat. Övriga branscher kan ta och lĂ€ra en hel del frĂ„n PCI DSS standarden som funnits sedan 2004.

Nyheterna i PCI DSS version 3.2

  • TvĂ„faktorsautentisering blir flerfaktorsautentisering. Dvs minst tvĂ„ faktorer ska anvĂ€ndas. Och detta ska anvĂ€ndas för icke console-access samt fjĂ€rrinloggningar
  • Penetrationstester ska utföras minst var 6:de mĂ„nad
  • Nytt avsnitt dedikerat till SSL/TLS
  • Regler hur kreditkortsnummer fĂ„r visas upp
  • Kvartalsvis genomgĂ„ng att personal följer sĂ€kerhetspolicys och operativa förfaranden
  • Att ha en process för att identifiera och rapportera fel i kritiska sĂ€kerhetssystem sĂ„som brandvĂ€ggar, IDS:er, loggning etc
  • Ledningen ska ha tydliga uppgifter nĂ€r det gĂ€ller att skydda kreditkortsdata samt ta fram ett PCI compliance program
  • Dokumentation över krypto-algoritmer som anvĂ€nds, hardware security modules (HSM) eller andra Secure Cryptographic Devices (SCD)
  • Dokumentation över nycklar och dess livslĂ€ngder samt hur nycklarna anvĂ€nds

PCI stĂ„r för Payment Card Industry och DSS stĂ„r för Data Security Standard. Och den gamla versionen 3.1 upphör att gĂ€lla 31 Oktober 2016. Dock Ă€r alla nyheter i version 3.2 enbart best practices fram till Februari, 2018 för att alla organisationer ska hinna stĂ€lla om.

HĂ€r kan du ladda hem Requirements and Security Assessment Procedures PCI DSS 3.2 som PDF:

PCI DSS v3.2

Jonas Lejon

Om Jonas Lejon

En av sveriges frÀmsta experter inom cybersÀkerhet med över 20 Ärs erfarenhet. FrÄgor? Kontakta mig pÄ: jonas.kryptera@triop.se eller LinkedIn Twitter

1 comments

Skriv en kommentar