Site Haritası Site haritası    İletişim Formu E-posta gönder English
bos
bg_ust
bos
Fazlası İçin...
E-posta gönder
PCI Uyumluluk Ürünleri

PCI DSS, kredi kartı ile işlem yapan (kredi kartı bilgisini işleyen, saklayan ve ileten) tüm banka, servis sağlayıcılar ve üye işyerlerinin uymakla yükümlü olduğu bir güvenlik standartıdır.

Biznet bu firmaların ihtiyacı olan denetim ve danışmanlık gibi PCI DSS Uyumluluk Hizmetlerini sunmaktadır. Ancak PCI DSS son derece detaylı bir standarttır ve tam uyumlu olmak için bazı güvenlik ürün ve teknolojilerinin kullanılması gerekebilir.

PCI DSS 12 değişik alanda (kategori) pek çok gereksinim tanımlamaktadır.

Biznet, bu 12 alanda uyumluluk için gerekli olan ürünleri müşterilerine sağlamaktadır:

Gereklilik NoAçıklamaAnahtar Kavramlar
01Güvenli Ağ Oluşturma ve YönetmeFirewall
02Sistem şifreleri ve diğer güvenlik parametreleri için üretici ön tanımlarının kullanılmamasıKonfigürasyon Yönetimi
03Sistemde Tutulan Kredi Kartı Kullanıcısı Verisinin KorunmasıGörevler Ayrılığı (SoD)
Çok Faktörlü Kimlik Doğrulama
Veri Tabanı Şifreleme
Dosya-Disk Şifreleme
Veri Sızıntısı Önleme (DLP)
Anahtar Yönetimi (Key Management)
04Kredi kartı kullanıcı verisini kamusal ağlar üzerinden şifreli olarak iletimiVPN
SSL Hızlandırıcı
e-mail Şifreleme
Veri Sızıntısı Önleme (DLP)
05Düzenli olarak güncellenen anti-virus programı veya yazılımı kullanımıAntivirüs
06Güvenli sistem ve uygulama geliştirme ve yönetimiKod Analizi
Yama Değişiklik Yönetimi
Uygulama Güvenlik Duvarı
Uygulama Zafiyet Tarama
Test Verisi Oluşturma
Veri Sızıntısı Önleme (DLP)
07Kart sahibi bilgisine erişimin iş için gerekli kişilerle sınırlanmasıErişim Kontrol Çözümleri
Rol Yönetimi Çözümleri
08Bilgisayar erişimi olan herkese, sadece o kişiye özel (tekil) kullanıcı hesabı verilmesiGüçlü Kimlik Doğrulama Çözümleri
Kimlik Yönetimi Çözümleri
09İletişim ağı kaynaklarına ve kart sahibi verisine tüm erişim takip edilmeli ve izlenmelidirMerkezi Olay ve Kayıt Yönetimi (SIEM)
Dosya Bütünlüğü İzleme (FIM)
10Güvenlik sistem ve süreçlerinin düzenli olarak test edilmesiSaldırı Önleme ve Tespit Sistemleri
Dosya Bütünlüğü İzleme (FIM)
Zafiyet Tarama
Kablosuz IPS/IDS
11Personel ve sözleşmeler kapsamında çalışanlar için gerekli bir bilgi güvenliği politikasının işler kılınmasıISMart
bg_alt
bos
Copyright © 2010 Biznet Bilişim Sistemleri ve Danışmanlık Sanayi Ticaret A.Ş. Web tasarım : WS