推广 热搜: 股市  有限公司  企业融资  009  家电  创业  电子商务  公司  服装  服务公司 

PCI安全标准委员会发布小幅修订版PCI数据安全标准

   2018-05-19 CN-INFO19870
核心提示:—PCI DSS版本3.2.1包含小范围更新,旨在对已过期的SSL/早期TLS日期作出说明— 马萨诸塞州韦克菲尔德--(美国商业资讯)--PCI安全标准委员会(PCI SSC)今日发布了小幅修订版PCI数据安全标准(PCI DSS),该安全标准可在全球企业购买之前、期间和之后用于保护支付卡数据。PCI DSS版本3.2.1将取代版本3.2,以对已过期的有效日期和安全套接字层(SSL)/早期传输层安全性 (TLS)迁移截止日期作出说明。PCI DSS v3.2.1未增加任何新的要求。PCI DS...

—PCI DSS版本3.2.1包含小范围更新,旨在对已过期的SSL/早期TLS日期作出说明—

马萨诸塞州韦克菲尔德--(美国商业资讯)--PCI安全标准委员会(PCI SSC)今日发布了小幅修订版PCI数据安全标准(PCI DSS),该安全标准可在全球企业购买之前、期间和之后用于保护支付卡数据。PCI DSS版本3.2.1将取代版本3.2,以对已过期的有效日期和安全套接字层(SSL)/早期传输层安全性 (TLS)迁移截止日期作出说明。PCI DSS v3.2.1未增加任何新的要求。PCI DSS v3.2在2018年12月31日之前仍然有效,2019年1月1日起不再适用。

PCI SSC首席技术官Troy Leach表示:“此次更新旨在消除v3.2中规定的PCI DSS要求有效日期以及SSL /早期TLS迁移日期方面的任何混淆。各组织禁用SSL/早期TLS并升级到安全替代方案以保护其支付数据,这一点至关重要。”

PCI DSS v3.2.1中的微小变更反映了一旦有效日期和SSL/TLS迁移截止日期已过,现行要求将如何受到影响,这样一来,各组织可在6月30日之后准确报告其执行情况如何满足这些现行要求。具体来说,这些变更包括:

  • 删除针对适用要求的截至2018年2月1日有效日期的注释,因为此日期已过。

 

  • 更新适用要求和附录A2,以反映在2018年6月30日之后,只有销售点交互点(POS POI)终端及其服务提供商连接点可继续使用SSL/早期TLS作为安全控制。
  • 从附录B的补偿控制示例中删除多因素身份验证(MFA),因为目前所有非控制台管理访问都需要MFA;添加一次性密码作为此场景的替代潜在控制。

PCI DSS v3.2.1中的更新内容不会影响支付应用数据安全标准(PA-DSS),该安全标准仍在v3.2保留。

PCI DSS v3.2.1以及从v3.2升级到v3.2.1的变更汇总现可在PCI SSC网站上的文档库(Document Library)中查阅。从SSL和早期TLS信息补充、自我评价问卷(SAQ)和SAQ说明和指南迁移的更新版本随后即将发布,用于支持PCI DSS v3.2.1。

垂询详情,请阅读首席技术官Troy Leach的PCI Perspectives博客问答:PCI DSS的现状与展望(PCI DSS Now and Looking Ahead)。

关于PCI安全标准委员会
PCI 安全标准委员会(PCI SSC)是一个跨行业的全球性开放式论坛,致力于通过提供灵活、有效且以行业为导向的数据安全标准和程序提高支付安全性,帮助企业发现、缓解和阻止网络攻击和漏洞。在LinkedIn上与PCI SSC保持联系。在Twitter @PCISSC上参与会话。订阅PCI Perspectives博客。 

原文版本可在businesswire.com上查阅:https://www.businesswire.com/news/home/20180517005988/en/

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

联系方式:

PCI 安全标准委员会
Mark Meissner, +1-202-744-8557
press@pcisecuritystandards.org
Twitter:@PCISSC

 
反对 0举报 0 收藏 0 打赏 0评论 0
 
更多>同类资讯
推荐图文
推荐资讯
点击排行
网站首页  |  关于我们  |  服务条款  |  广告合作  |  付款方式  |  使用协议  |  联系我们  |  网站地图  |  排名推广  |  广告服务  |  网站留言  |  RSS订阅  |  违规举报