Соответствие стандарту PCI DSS
PCI DSS (Payment Card Industry Data Security Standard) — международный стандарт безопасности платёжных карт. Обязателен для всех, кто принимает, обрабатывает или хранит данные кардхолдеров. Нарушение может привести к штрафам от $5 000 до $100 000 в месяц и потере права принимать платежи.
Что проверяется по PCI DSS
Требования PCI DSS
Требование 1 — Файрвол. Установка и настройка файрвола для защиты данных кардхолдеров. SafeScanGet проверяет наличие WAF и корректность сетевых настроек.
Требование 4 — Шифрование. Шифрование передачи данных кардхолдеров по открытым сетям. Наш сканер проверяет TLS-конфигурацию, сертификаты и защиту от downgrade-атак.
Требование 6 — Уязвимости. Разработка и поддержка безопасных систем и приложений. Регулярное сканирование на уязвимости — обязательное требование для уровней 2-4.
Требование 11 — Тестирование. Регулярное тестирование на проникновение и сканирование уязвимостей сетей и приложений. ASV-сканирование — обязательное требование.