- 1. 安裝並維護防火牆設定,以保護持卡人資料
- 2. 勿使用廠商提供的預設系統密碼和其他安全參數
資料安全合規性
PCI DSS資安合規政策
凡儲存、處理或傳輸持卡人資料的商家,皆須符合支付卡產業資料安全標準(PCI DSS)。此標準編組為6個類別,共有12項規定,目的在於建立及維護安全可靠的支付處理環境。請與您的收單機構合作,遵循支付卡產業資料安全標準的各項規範,提供客戶安全的交易環境。首先,請參閱指南,然後確認您是否符合相關的要求。
-
-
- 3. 保護儲存的持卡人資料
- 4. 當於開放式公用網路上進行持卡人的資料傳輸時,進行加密
-
- 5. 維護所有系統使其免受惡意軟體攻擊,並定期更新防毒軟體
- 6. 開發並維護安全的系統和應用程式
-
- 7. 將持卡人資料存取,限制為業務須知
- 8. 為每個具有電腦存取權限的人員指派ID並驗證
- 9. 限制持卡人資料的實體存取
-
- 10. 追蹤和監視所有網路資源和持卡人資料的存取
- 11. 定期測試安全性系統和程序
-
- 12. 維護處理資訊安全性的政策
合規驗證
花點時間確認您是否已符合PCI DSS的所有要求。這是確認持卡人資料經由安全處理,並了解任何需要解決的資安漏洞的最佳方法。12個月期間全部的Visa交易量,即是判定您的特約商店級別及驗證所需的必要條件。
-
每年:
- 由合格安全性評估商(Qualified Security Assessor,簡稱"QSA")或(若公司主管簽署)由內部稽核人員制定法規遵循報告(Report on Compliance,簡稱"ROC")。我們建議內部稽核人員取得PCI SSC內部安全性評估員(Qualified Security Assessor,簡稱"QSA")認證。
- 提交法規遵循證明(Attestation of Compliance,簡稱"AOC")表格
每季:
- 由核准審查廠商(Approved Scan Vendor,簡稱"ASV")進行每季網路審查
-
每年:
- 填寫自我評鑑問卷("SAQ")
- 提交法規遵循證明(Attestation of Compliance,簡稱"AOC")表格
每季:
- 由核准審查廠商(Approved Scan Vendor,簡稱"ASV")進行每季網路審查
-
每年:
- 填寫自我評鑑問卷("SAQ")
- 提交法規遵循證明(Attestation of Compliance,簡稱"AOC")表格
每季:
- 由核准審查廠商(Approved Scan Vendor,簡稱"ASV")進行每季網路審查
-
每年:
- 填寫自我評鑑問卷("SAQ")
- 提交法規遵循證明(Attestation of Compliance,簡稱"AOC")表格
每季:
- 由核准審查廠商(Approved Scan Vendor,簡稱"ASV")進行每季網路審查(如適用)
- 填寫自我評鑑問卷("SAQ")
技術創新計劃(Technology Innovation Program)
投資於安全技術,使法規遵循更容易
投資EMV晶片技術或採用通過驗證的點對點加密解決方案,來幫助防止假冒偽冒行為美國特約商店,可從Visa技術創新計劃(TIP)中獲益。本計畫獎勵合格特約商店,當該商店每年至少75%的交易是經由雙介面EMV晶片終端機,或通過驗證點對點加密解決方案,則可簡化要求驗證符合PCI DSS的規範。
規範與評估
Visa作業規章管理客戶金融機構,以及使用Visa支付系統的特約商店和服務提供者的所有活動。
特約商店的收單機構負責確保,特約商店和特約商店使用的任何服務提供者,均符合支付卡產業資料安全標準的規範。身為特約商店,您必須隨時均符合法規標準。(VCR部分ID#0002228和#0008031)。
如果特約商店不遵守支付卡產業資料安全標準,或未能糾正安全性問題,Visa可能會對特約商店的收單機構作出違規評估。收單機構負責支付所有評估費用,不得表示Visa已對特約商店進行任何評估。(VCR 部分ID#0001054)
於調查期間,並無證明顯示資料洩漏及之前有任何PCI DSS違規時情況,則可放棄評估。
服務提供者與付款應用程式
僅與批准的服務提供者合作和使用通過驗證的付款應用程式,提供安全交易。
付款應用程式
僅使用安全、通過驗證的付款應用程式。
安全方案
隨時獲得最新安全標準資訊
全球PIN安全計劃
取得密碼交易及/或執行金鑰管理服務的特約商店,必須符合Visa PIN安全性要求。
使用以下連結瞭解更多Visa全球PIN安全計劃:
瞭解更多加入合格整合式經銷商(QIR)計劃
合格整合式經銷商(QIR)培訓及資格認證計劃,提供培訓及工具,確保您的特約商店安全安裝PA-DSS驗證支付系統。成為合格整合式經銷商(QIR)的特商店,將能使用您的服務滿足支付品牌的要求。
更多資料
尋找有關保護您業務的更多資訊
Minimizing Payment Risks for Merchants Using Integrators/Resellers (PDF,1.2MB)
Cybercriminals Targeting Point of Sale Integrators (PDF,984KB)
Effectively Managing Data Breaches (PDF,984KB)
5 Important Visa Rules That Every Merchant Should Know (PDF,587KB)
Identifying and Mitigating Threats to E-commerce Payment Processing (PDF,1.0MB)