Коли клієнти пропонують для використання свою розрахункову картку у точці продажу, по Інтернету, по телефону, або по пошті, вони прагнуть впевненості, що їхня інформація по рахунку буде у безпеці . Тому Visa CEMEA створила Програму безпеки інформації по рахунку (AIS).
Visa вказує шлях
У 2000 році Visa була першою, хто розробив ряд стандартів безпеки та найкращих практик застосування карток, створених, щоб захистити конфіденційність, доступність та цілісність даних рахунку та транзакцій клієнта. Програма безпеки інформації по рахунку (AIS) була запроваджена для обов’язкового використання у 2001. Ця програма допомагає Вам як торговим точкам, процессинговим центрам та сервіс-провайдерам зробити необхідні кроки для збереження інформації по рахунку та транзакціям для безпеки власника картки Visa.
Для кого придатна програма AIS?
Будь-яка організація, яка обробляє, зберігає та передає інформацію по рахунку та транзакціям власників карток Visa, повинна дотримуватися вимог програми AIS. Це стосується еквайерів, торгових точок, процессингових центрів, точок входу інформації та Інтернет-провайдерів, а також інших учасників, таких як провайдерів зв’язку, хранителів баз даних, компаній, що компілюють дані в архіви та компаній веб-хостінгу.
Промислова співпраця
Нещодавно Visa та MasterCard об’єднали програму Visa’s AIS та програму захисту даних від MasterCard™ (SDP), щоб створити світовий стандарт захисту даних клієнтів у всій індустрії розрахунків. Цей стандарт відомий як Стандарт безпеки даних в індустрії розрахунків (PCI).
Стандарт захисту даних PCI складається з 12 основних вимог для захисту інформації по рахунках та транзакцях власників карток Visa:
Стандарт захисту даних PCI |
Побудуйте та підтримуйте безпечну мережу |
1. Інсталюйте та підтримуйте конфігурацію брандмауер для захисту даних
2. Не використовуйте первинні установки, які включаться постачальниками до базової комплектації програм, для встановлення та використання системних паролів та інших параметрів безпеки |
Захист даних власника картки |
3. Захистіть дані, що зберігаються
4. Завжди шифруйте дані власника картки та іншу суттєву інформацію при їх пересиланні з використанням публічних джерел |
Захист даних |
5. Використовуйте та регулярно поновлюйте антивірусне програмне забезпечення
6. Створюйте та підтримуйте надійні системи безпеки та додатки до них |
Впровадження заходів контролю доступу |
7. Обмежте доступ до даних, надаючи його лише операторам, які мають їх знати
8. Надавайте індивідуальний ID кожній особі з доступом до комп’ютеру
9. фізичний доступ до даних власника картки |
Регулярне відстеження та перевірка мереж |
10. Відстежуйте та фіксуйте всі доступи до ресурсів мережі та даних власника картки
11. Регулярно перевіряйте системи безпеки та процесси |
Підтримання політики безпеки інформації |
12. Підтримуйте політику безпеки інформації |