|
|
Que es PCI - DSS Compliant?
PCI - DSS Compliant son las siglas de Payment Card Industry - Data Security Standard Compliant, que indican el
Cumplimiento del Estandar de Seguridad de los Datos de la Industria de Tarjetas de Pago, senialando que la organizacion cumple
con la implementacion de las normas y procedimientos desarrollados para proteger los datos de los titulares de las tarjetas de
credito durante y despues de una transaccion financiera.
                    

REQUERIMIENTOS A CUMPLIR SEGUN LOS ESTANDARES DE PCI - DATA SECURITY
1. Desarrollar y mantener una Red Segura
Las normativas que contiene esta categoria se focalizan en la red a la cual se exponen los datos de la tarjeta.
En los casos de negocios online el primer foco de vulnerabilidades son los servidores. Es fundamental asegurar y segurizar
adecuadamente los servidores que dan servicio a sus clientes.
2. Proteger los datos del Titular de la Tarjeta
Aqui se centralizan todas las acciones necesarias para segurizar los datos del titular de la tarjeta de credito.
Segurizar significa que NO se puede aceder a esa informacion que es secreta y los datos tienen que ser cifrados con
algoritmos muy seguros, para que en caso de una contingencia no puedan ser descifrados.
3. Mantener un programa de Gestion de Riesgos y Vulnerabilidades
El numero de riesgos y vulnerabilidades puede disminuir mediante un plan de gestion de actualizaciones, lo que es una
obligacion en esta categoria.
4. Implementar medidas solidas de Control de Acceso
El eslabon mas debil de la seguridad empresarial es el propio Ser Humano. Una de las partes mas importantes de las normas de
PCI-Compliance es controlar que solo las personas que necesiten la informacion correspondiente tengan acceso a ella, ya sea de
manera fisica o virtual.
5. Monitorear y probar las Redes con regularidad
Las redes que mantienen la informacion confidencial de los titulares de las tarjetas deben ser monitoreadas y probadas con
regularidad. Estas acciones son obligatorias para cumplir con PCI-Compliance.
SPTredes realiza la auditoria, los controles de calidad y las mediciones de los elementos en este sentido, todo lo que
ayude a solucionar y detectar potenciales fallos de seguridad.
6. Mantener una Politica de Seguridad de la Informacion.
Teniendo en cuenta los diversos problemas que se pueden presentar con la seguridad en las organizaciones, es indispensable
establecer la politica de seguridad para la organizacion.
Hay que estar seguros de que los empleados conocen y entienden todos los puntos de la politica de seguridad, asi como las
responsabilidades establecidas con los datos de los titulares de las tarjetas.
SPTRedes cuenta con la experiencia y los recursos indispensables para recomendarle las acciones necesarias en este sentido, implementar las
modificaciones y actualizaciones que cumplan todas las normas y recomendaciones y lograr la Certificacion
PCI - Compliance de su red empresarial.
Para solicitar mayor información, por favor contáctenos.
|
|