Compliance

Соответствие стандарту PCI DSS

PCI DSS (Payment Card Industry Data Security Standard) — международный стандарт безопасности платёжных карт. Обязателен для всех, кто принимает, обрабатывает или хранит данные кардхолдеров. Нарушение может привести к штрафам от $5 000 до $100 000 в месяц и потере права принимать платежи.

Что проверяется по PCI DSS

Шифрование передачи данных по сети (TLS 1.2+)
Защита хранимых данных кардхолдеров
Наличие и настройка файрвола
Управление уязвимостями и патчинг
Защита от SQL-инъекций и XSS
Разграничение доступа к данным кардхолдеров
Мониторинг и логирование доступа
Тестирование на проникновение

Требования PCI DSS

Требование 1 — Файрвол. Установка и настройка файрвола для защиты данных кардхолдеров. SafeScanGet проверяет наличие WAF и корректность сетевых настроек.

Требование 4 — Шифрование. Шифрование передачи данных кардхолдеров по открытым сетям. Наш сканер проверяет TLS-конфигурацию, сертификаты и защиту от downgrade-атак.

Требование 6 — Уязвимости. Разработка и поддержка безопасных систем и приложений. Регулярное сканирование на уязвимости — обязательное требование для уровней 2-4.

Требование 11 — Тестирование. Регулярное тестирование на проникновение и сканирование уязвимостей сетей и приложений. ASV-сканирование — обязательное требование.

Проверьте соответствие PCI DSS

Технический аудит за 30 секунд