תקן PCI DSS

PCI-DSSL LEVEL 1 - הוא תקן ברמת אבטחה הגבוהה ביותר

תקן PCI DSS (ראשי תיבות של Payment Card Industry Data Security Standard) הוא תקן שנוצר על ידי 5 חברות כרטיסי האשראי הגדולות (ויזה, מסטרקארד, JCB, Discover ואמריקן-אקספרס) כדי להבטיח הגנה על נתוני כרטיסי אשראי בכל סביבה בה הם מאוחסנים, מועברים או מעובדים. התקן כולל דרישות שונות ליישום בקרות אבטחת מידע במטרה ליישם הגנה בארגונים המטפלים בפרטי כרטיסי אשראי באמצעים שונים כגון קופה רושמת, ארנקים אלקטרוניים, אתרי אינטרנט, מכונות ממכר אוטומטיות וכספומטים.

התקן מוגדר על ידי מועצת PCI (ר"ת: Payment Card Industry Security Standard Council), אשר הוקמה כדי להגביר את השליטה בנתוני אשראי ולהפחית את הסיכון להונאות כרטיס האשראי הנגרמות מחשיפה לא מבוקרת של נתונים. אימות העמידה בתקן נעשה בצורה שנתית על ידי מעריך עצמאי (QSA) עבור ארגונים המבצעים מספר גדול של פעולות חיוב, ועל ידי שאלון עצמי עבור ארגונים המחזיקים בפעילות קטנה יותר. בישראל ובאירופה התקן צפוי לחייב את כל העסקים בהתאם לגודל העסק ודרך החיוב.

×