PCI 3DS

PCI 3DS i platne sheme

Standard postavlja temelje za tehničke i operativne zahtjeve osmišljene za zaštitu podataka vlasnika kartica, a održava ga Vijeće za sigurnosne standarde (PCI SSC) – globalni forum za stalni razvoj, poboljšanje, pohranu, širenje i implementaciju sigurnosnih standarda za zaštitu podataka o računu . Primjenu standarda osiguravaju platne sheme VISA, MasterCard, Amex, JCB i Discover.

Na koga se odnosi?

Osnovni sigurnosni standard PCI 3DS primjenjuje se na entitete koji izvode ili pružaju sljedeće funkcije, a kako je definirano u EMVCo 3DS Core specifikaciji:

  • 3DS Server (3DSS)
  • 3DS Directory Server (DS)
  • 3DS Access Control Server (ACS)

Tamo gdje usluga treće strane može utjecati na funkcionalnost 3DS-a ili sigurnost 3DS okoline (3DE), potrebno je identificirati primjenjive PCI 3DS zahtjeve i implementirati ih. Dok krajnja odgovornost za sigurnost 3D okoline i 3DS podataka pripada 3DS entitetu, pružatelji usluga će možda morati dokazati usklađenost s ostalim potencijalno primjenjivim zahtjevima PCI 3DS na temelju usluge koju pružaju.

Standard

Zahtjevi u PCI 3DS Core Security standardu organizirani su u dva dijela:
  • Dio 1: Osnovni sigurnosni zahtjevi koji pružaju tehničke i operativne sigurnosne zahtjeve osmišljene za zaštitu okruženja u kojem se izvode 3DS funkcije. Ovi zahtjevi odražavaju opća načela i prakse zaštite informacija zajedničke mnogim industrijskim standardima i trebali bi se uzeti u obzir za bilo koju vrstu okruženja.
  • Dio 2: Sigurnosni zahtjevi 3DS-a koji pružaju sigurnosne kontrole posebno namijenjene zaštiti 3DS podataka, tehnologija i procesa.

Zašto bi moja organizacija trebala biti usklađena s PCI 3DS standardom?

Odgovor je vrlo jednostavan, zaštitite svoje sustave i korisnici vam mogu povjeriti svoje osjetljive podatke o platnoj kartici, te se pouzdati da su vaši 3DS sustavi implementirani na siguran način.