
合规性
支付卡行业 (PCI) 数据安全标准
实现符合支付卡行业安全的解决方案
- 应使用加强身份验证来保护员工访问所有持卡人数据
- 加密是在传输中保护传持卡人数据安全的最佳方法之一(例如通过电子邮件或交易处理)
- 内容监测与控制有助于防止持卡人数据泄露并保护品牌
以下符合支付卡行业安全的 Entrust 解决方案可以帮助满足这些和其他支付卡行业需求,同时有助于为您的组织建立整体安全策略。
Entrust Certificate Agent Group Share
提供对组文件或文件夹进行加密的能力,无论它们在何处传输、存储或复制。The solution uses persistent encryption to secure files and folders even if they exist on an external server, disk, drive or USB device.
Entrust Identity Enterprise
提供许多成本较低的不同身份验证方法,以适应风险等级,包括基于 IP 地理位置的风险身份验证,以及利用通过 Entrust 开放式欺诈情报网络 (OFIN) 提供的数据的能力。
Entrust Certificate Agent DSM Entrust Rebrand Colors: Bluest (CTAs)
对电子邮件中包含的敏感数据(例如信用卡号或持卡人信息)加密。可以配置为在网络环境下自动加密,以防止 PCI 受管制内容在未受保护的情况下退出网络。
Entrust PCI 安全解决方案
遵循支付卡行业 (PCI) 标准的要求可能很难理解。支付卡行业安全合规性指南有些宽泛且不明确;并且像 VISA 这样的证卡公司认为什么是可接受的缓解数据控制措施并非总是很清晰。如需帮助,可随时查看我们提供的 FFIEC 合规性指南,或者由支付卡行业批准的评估员进行审核,支付卡行业安全供应商通常会建议使用价值数百万美元的安全应用以确保完全合规,但这些建议在大多数情况下不切实际。
凭借经济高效的数据加密、加强身份验证和电子邮件安全的安全解决方案,Entrust 可以帮助您实现特定的支付卡行业安全合规要求。 Entrust 可为商家和服务提供商解决的支付卡行业安全要求的三个主要类别:
- 通过加密在公共网络上传输的持卡人数据和敏感信息,确保持卡人数据安全,包括保护存储的数据。
- 限制访问企业需知的数据、为每个访问计算机的人员分配唯一身份,以及限制对持卡人数据的物理访问,从而实施加强访问控制措施。
- 跟踪和监控对网络资源和持卡人数据的所有访问,以及定期测试安全系统和流程,从而定期监控和测试网络。