关于POS终端安全 PCI做了哪些要求?

安全 终端安全
PCI DSS包括对POS终端安全的要求。在本文中,专家Mike Chapple将解释如何理解PCI对于POS终端的要求,并就此的最佳安全实践给出建议。

PCI DSS包括对POS终端安全的要求。在本文中,专家Mike Chapple将解释如何理解PCI对于POS终端的要求,并就此的***安全实践给出建议。

关于PCI对POS终端的要求我十分忧虑,因为我很难找到合适的方式来保障公开锁着的POS系统抽屉的物理钥匙的安全。PCI合规只是要求我把钥匙藏起来,或者以其他安全方式保存起来吗?关于POS终端安全,PCI的合规要求又是什么呢?

[[151957]]

Mike Chapple:PCI DSS并不直接处理用于锁住POS系统中现金抽屉的钥匙的问题。就算你真的把钥匙放在桌面上,很可能也不会违反PCI DSS,除非你也把信用卡号也窜访在了这些抽屉里。不过即便如此,你还是应该保持良好的安全实践,比如说以安全的方式保护存满现金抽屉的钥匙。

PCI DSS包含一些关于物理POS安全的要求。通常,POS终端被建在很难提供强大物理安全保障的地方,比如说在零售商店的前面。对此,PCI标准要求商家要采取措施以防POS终端设备被篡改,像是安装了键盘记录器和分离器用以窃取用户支付卡交易数据。

POS系统商家需持有这些系统维护的详细清单,包括制作、模型、每台设备的位置和编号用以收集支付卡数据。商家们还必须定期检查其设备是否有经篡改或未经授权就使用的迹象。***,商家需要就POS终端恰当的物理安全方面对员工进行培训。

责任编辑:蓝雨泪 来源: TechTarget中国
相关推荐

2012-12-11 14:53:11

2012-06-01 10:38:20

SafeNet LunPCI HSMSafeNet

2020-12-31 10:00:40

PoS终端终端安全网络攻击

2013-05-27 09:13:23

2015-07-22 10:33:04

2013-05-02 15:47:45

2010-05-27 12:24:25

2015-06-03 09:28:33

2010-03-10 16:23:22

Windows Emb

2020-12-08 19:57:30

联迪商用OS

2013-01-29 22:09:43

NEC工商银行

2011-11-28 16:26:52

SafeNetPCI-DSS

2022-09-20 11:34:15

以太坊PoS共识机制攻击

2009-10-16 13:19:41

布线施工要求

2014-03-25 17:26:19

2010-12-16 11:03:07

2022-07-26 07:47:47

SpringMVC

2022-08-02 07:55:28

MVCJersey

2022-07-26 07:47:09

SpringMVC

2022-07-29 09:12:14

Springservlet容器
点赞
收藏

51CTO技术栈公众号