
30/11/2015 0
Ngày 26/112015 đánh dấu một bước chuyển mình đầy ngoạn mục của Cổng thanh toán VTC Pay khi được nâng cấp theo chuẩn bảo mật PCI DSS với giao diện hoàn toàn mới, tiện dụng hơn, tăng tốc độ xử lý giao dịch và độ an toàn, bảo mật cho dữ liệu thẻ.
PCI DSS là gì? PCI DSS là chứng nhận cao nhất về an ninh, bảo mật trong lĩnh vực phát hành và chấp nhận thẻ, được Hội đồng Tiêu chuẩn bảo mật gồm các thành viên là các tổ chức thẻ quốc tế là Visa, MasterCard, American Express, Discover Financial Services, JCB International... thiết lập và duy trì. Để được cấp chứng chỉ bảo mật PCI - DSS, hệ thống cần đáp ứng đủ 12 yêu cầu khắt khe: Xây dựng và duy trì hệ thống mạng bảo mật Yêu cầu 1: Xây dựng và duy trì hệ thống tường lửa để bảo vệ dữ liệu thẻ. Yêu cầu 2: Không sử dụng các tham số hoặc mật khẩu có sẵn từ các nhà cung cấp hệ thống. Bảo vệ dữ liệu thẻ thanh toán Yêu cầu 3: Bảo vệ dữ liệu thẻ thanh toán khi lưu trên hệ thống. Yêu cầu 4: Mã hóa thông tin thẻ trên đường truyền khi giao dịch. Xây dựng và duy trì an ninh mạng Yêu cầu 5: Sử dụng và cập nhật thường xuyên phần mềm diệt virus. Yêu cầu 6: Xây dựng và duy trì hệ thống và ứng dụng đảm bảo an ninh mạng. Xây dựng hệ thống kiểm soát xâm nhập Yêu cầu 7: Hạn chế tiếp cận với dữ liệu thẻ thanh toán. Yêu cầu 8: Cấp và theo dõi các tài khoản truy nhập hệ thống của nhân viên. Yêu cầu 9: Giới hạn các phương pháp tiếp cận vật lý với dữ liệu thẻ. Theo dõi và đánh giá hệ thống thường xuyên Yêu cầu 10: Kiểm tra và lưu tất cả các truy nhập vào hệ thống và dữ liệu thẻ. Yêu cầu 11: Thường xuyên đánh giá và thử nghiệm lại quy trình an ninh hệ thống. Chính sách bảo vệ thông tin |