Sandline — Risk Based Security
Комплаєнс

PCI-DSSPCI Data Security Standard 4.0

Базовий стандарт безпеки індустрії карткових платежів. Якщо ви зберігаєте, обробляєте чи передаєте дані власників карток, QSA перевірить кожен його рядок у вашому середовищі.

До кого застосовується

PCI-DSS 4.0 повністю набув чинності 31 березня 2025 року. Серед змін, які найвідчутніші в наших проєктах: цільові аналізи ризиків, розширені вимоги до MFA та новий Customised Approach до виконання багатьох цілей.

Чого вимагає

  • Вимога 6: розробка та підтримка безпечних систем і ПЗ, включно з програмою управління вразливостями
  • Вимога 11.3: зовнішні та внутрішні сканування вразливостей, а також тестування на проникнення
  • Вимога 11.4: тестування на проникнення контролів сегментації та периметра CDE
  • Вимога 12.6: програма обізнаності з безпеки

Як допомагає Sandline

  • Зовнішні та внутрішні пентести середовища даних власників карток, включно з тестами сегментації
  • Програма сканування вразливостей за PCI-DSS 4.0 на базі Centraleyezer
  • Програма обізнаності (вимога 12.6) з готовими для аудиту доказами відвідування
  • Звіти з листом-атестацією, які ваш QSA може використати напряму

Заплануйте 30-хвилинну розмову

Розкажіть, якому регулюванню маєте відповідати та які системи входять в обсяг робіт. Протягом трьох робочих днів ми повернемося з описом обсягу та пропозицією з фіксованою ціною.

Записатися на консультацію