Säkra nätverk och system
Ett säkert nätverk måste upprätthållas, i vilket transaktioner kan utföras utan att orsaka onödiga besvär för kortinnehavare och leverantörer.
PCI DSS
KOnsekvenser
krav
Ett säkert nätverk måste upprätthållas, i vilket transaktioner kan utföras utan att orsaka onödiga besvär för kortinnehavare och leverantörer.
Data såsom kortnummer, kortverifierings-kod och PIN alltid måste lagras skyddat, i icke läsbar form.
Anti-virus, anti-spyware och anti-malware-lösningar ska vara uppdaterade, och nya system och applikationer ska utvecklas och underhållas med säkerhet i beaktning.
Tillgång till systeminformation och verksamhet bör begränsas och kontrolleras till business “need to know”.
Nätverk och system måste övervakas och testas regelbundet för att säkerställa att alla processer finns på plats, fungerar korrekt och hålls uppdaterade.
En formell informationssäkerhetspolicy måste etableras, underhållas och efterlevas av samtliga parter.
Lösningar
För att efterleva PCI DSS krävs daglig logganalys. Från vår SOC övervakas, analyseras och hanteras aktiviteter och incidenter av våra säkerhetsanalytiker dygnet runt.
När det är dags för revision måste den godkännas av en ackrediterad revisor. I egenskap av Qualified Security Assessor (QSA) kan vi utföra PCI DSS Assessments.
Regelbunden säkerhetstestning är ett krav för att bli PCI DSS-compliant. Våra pentestare har lång erfarenhet av att testa nätverk och applikationer i enlighet med ramverket.
Vi hjälper dig både inför och under resan mot PCI-certifiering; från rådgivning och hjälp att införa kontroller, till själva certifieringen.
När vi träffade Sentor etablerades snabbt en bra relation - för oss är personkemin väldigt viktig. Något annat som stod ut från andra leverantörer var deras förmåga att kunna avgöra och förmedla vilka aktiviteter som gav vårt arbete störst effekt först, och som vi därmed skulle prioritera. Det blev väldigt hands on när vi kunde se en affärsnytta direkt.
Läs mer
Compliance • Artikel
PCI DSS är ett vedertaget regelverk som syftar till att stärka säkerheten kring kredit- och betalkortsanvändning. Bakom standarden står de fyra stora kreditkortsföretagen, Mastercard, Visa, Discover och American Express.
PCI DSS • Artikel
Hur ska man göra för att handla säkert med kort på nätet? Här är åtta tips från en av Sentors experter.
PCI DSS • Whitepaper
Inom ramen för PCI DSS finns många säkerhetskrav som behöver uppfyllas. I detta whitepaper går vi igenom vad som krävs för att bli certifierad, och hur man som företag bör arbeta för att ni dit.
Vi erbjuder flera kontaktvägar och återkopplar så snart som möjligt. Har du känslig information ber vi dig att maila krypterat.
08-545 333 00
Vi svarar dygnet runt
info@sentor.se
För generella förfrågningar
soc@sentor.se
Använd vår PGP-nyckel