Partnerzy strategiczni
Partnerzy wspierający
Partnerzy wspierający
Partnerzy wspierający
Partnerzy wspierający
Partnerzy merytoryczni
Rada PCI ogłosiła wersję 2.0 standardu dotyczącego bezpieczeństwa wytwarzania oprogramowania płatniczego

Publikacja rewizji PCI SLC następuje po aktualizacji standardu PCI SSS, które łącznie określają zasady bezpiecznego projektowania i rozwoju oprogramowania do płatności

Rada ds. Standardów Bezpieczeństwa w Branży Kart Płatniczych (PCI Security Standards Council) opublikowała wersję 2.0 standardu PCI Secure Software Lifecycle (Secure SLC). Określa on wymogi bezpieczeństwa i procedury oceny, które dostawcy oprogramowania mogą uwzględnić przy wytwarzaniu oprogramowania, a także pozwala zweryfikować stosowanie praktyk bezpiecznego zarządzania „cyklem życia” tegoż oprogramowania.

Przeczytajcie także: • Kiedy informacja o szyfrowaniu danych powinna zainteresować użytkownika terminala płatniczego

To pierwsza duża rewizja tego standardu. A nadchodzi ona po styczniowej aktualizacji standardu PCI Secure Software (o czym pisaliśmy tutaj). Wtedy też zapowiadano, że także PCI SLC doczeka się nowej wersji. Oba te standardy razem wchodzą w skład ram PCI Software Security Framework (SSF), czyli zbioru zasad służących zabezpieczeniu projektowania i rozwoju oprogramowania płatniczego.

Jak informuje PCI, w ramach rewizji PCI SLC uwzględniono m.in. kwestię „zasobów wrażliwych” oraz ich identyfikacji, dodano także nowe treści i wymogi dotyczące wykorzystania narzędzi cyfrowych, w tym uwzględniania sztucznej inteligencji. Odpowiednie dokumenty można pobrać ze strony PCI.

Przeczytajcie także: • Zapraszamy na najnowszy Cashless Breakfast

Rada PCI (PCI Security Standards Council) to instytucja powołana przez największe na świecie organizacje zajmujące się płatnościami. Ma przewodzić wysiłkom branży mającym na celu zwiększenie bezpieczeństwa płatności, czego wyrazem są m.in. przygotowywane przez nią standardy. Wytyczne tej instytucji decydują o zasadach przeprowadzania transakcji, projektowania aplikacji płatniczych czy budowy terminali POS.

UDOSTĘPNIJ TEN ARTYKUŁ

Zapisz się do newslettera

Aby zapisać się do newslettera, należy podać adres e-mail i potwierdzić subskrypcję klikając w link aktywacyjny.

Nasza strona używa plików cookies. Więcej informacji znajdziesz na stronie polityka cookies