Detta Àr nytt i PCI DSS v3.2
Kreditkorts-standarden PCI DSS slÀpptes nytt i en version 3.2. Denna nya version innehÄller en hel del intressanta saker som vi listat nedan. Uppdateringen bygger pÄ feedback frÄn de cirka 700 medlemsorganisationerna som anvÀnder sig av standarden och tillhandahÄller kortbetalningar.
Ett annat underlag till denna uppdatering Ă€r analyser av de lĂ€ckage av kreditkortsnummer som intrĂ€ffat. Ăvriga branscher kan ta och lĂ€ra en hel del frĂ„n PCI DSS standarden som funnits sedan 2004.
Nyheterna i PCI DSS version 3.2
- TvÄfaktorsautentisering blir flerfaktorsautentisering. Dvs minst tvÄ faktorer ska anvÀndas. Och detta ska anvÀndas för icke console-access samt fjÀrrinloggningar
- Penetrationstester ska utföras minst var 6:de mÄnad
- Nytt avsnitt dedikerat till SSL/TLS
- Regler hur kreditkortsnummer fÄr visas upp
- Kvartalsvis genomgÄng att personal följer sÀkerhetspolicys och operativa förfaranden
- Att ha en process för att identifiera och rapportera fel i kritiska sÀkerhetssystem sÄsom brandvÀggar, IDS:er, loggning etc
- Ledningen ska ha tydliga uppgifter nÀr det gÀller att skydda kreditkortsdata samt ta fram ett PCI compliance program
- Dokumentation över krypto-algoritmer som anvÀnds, hardware security modules (HSM) eller andra Secure Cryptographic Devices (SCD)
- Dokumentation över nycklar och dess livslÀngder samt hur nycklarna anvÀnds
PCI stÄr för Payment Card Industry och DSS stÄr för Data Security Standard. Och den gamla versionen 3.1 upphör att gÀlla 31 Oktober 2016. Dock Àr alla nyheter i version 3.2 enbart best practices fram till Februari, 2018 för att alla organisationer ska hinna stÀlla om.
HĂ€r kan du ladda hem Requirements and Security Assessment Procedures PCI DSS 3.2 som PDF:
1 comments