
Publikacja rewizji PCI SLC następuje po aktualizacji standardu PCI SSS, które łącznie określają zasady bezpiecznego projektowania i rozwoju oprogramowania do płatności
Rada ds. Standardów Bezpieczeństwa w Branży Kart Płatniczych (PCI Security Standards Council) opublikowała wersję 2.0 standardu PCI Secure Software Lifecycle (Secure SLC). Określa on wymogi bezpieczeństwa i procedury oceny, które dostawcy oprogramowania mogą uwzględnić przy wytwarzaniu oprogramowania, a także pozwala zweryfikować stosowanie praktyk bezpiecznego zarządzania „cyklem życia” tegoż oprogramowania.
To pierwsza duża rewizja tego standardu. A nadchodzi ona po styczniowej aktualizacji standardu PCI Secure Software (o czym pisaliśmy tutaj). Wtedy też zapowiadano, że także PCI SLC doczeka się nowej wersji. Oba te standardy razem wchodzą w skład ram PCI Software Security Framework (SSF), czyli zbioru zasad służących zabezpieczeniu projektowania i rozwoju oprogramowania płatniczego.
Jak informuje PCI, w ramach rewizji PCI SLC uwzględniono m.in. kwestię „zasobów wrażliwych” oraz ich identyfikacji, dodano także nowe treści i wymogi dotyczące wykorzystania narzędzi cyfrowych, w tym uwzględniania sztucznej inteligencji. Odpowiednie dokumenty można pobrać ze strony PCI.
Rada PCI (PCI Security Standards Council) to instytucja powołana przez największe na świecie organizacje zajmujące się płatnościami. Ma przewodzić wysiłkom branży mającym na celu zwiększenie bezpieczeństwa płatności, czego wyrazem są m.in. przygotowywane przez nią standardy. Wytyczne tej instytucji decydują o zasadach przeprowadzania transakcji, projektowania aplikacji płatniczych czy budowy terminali POS.