精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

PCI DSS 2.0:解析PCI評估變更

安全 數據安全
PCI DSS(支付卡行業數據安全標準)和PA DSS(付款申請數據安全標準)的2.0版本即將登臺亮相。在官方“發布”PCI DSS 2.0之前,人們可以通過查看該標準委員會的“更改情況摘要”文件對此次所做的改動進行了解。

PCI DSS(支付卡行業數據安全標準)和PA DSS(付款申請數據安全標準)的2.0版本即將登臺亮相。在官方“發布”PCI DSS 2.0之前,人們可以通過查看該標準委員會的“更改情況摘要”文件對此次所做的改動進行了解。(編輯注:本文以更改情況摘要中的信息為藍本。)

站在對 PCI(支付卡行業)進行評估的角度,在對標準所做更改的情況進行具體分析之前,在宏觀層次上此次更改體現出兩個特征:第一點,更改的幅度相對較小。這一點是人們所沒預料到的;該領域不少的專家曾預測新的標準會采用“主要版本/次要版本”的模式來進行發布(與軟件產品的發布情況類似)。2008年10月PCI DSS 1.2發布,此后許多人估計今年發布的2.0“主要版本”將會是徹底的改變,但結果卻與人們預測的不符。該標準委員會把標準的成熟化作為改動相對較少的原因。因此,企業可以做出這樣的預測:未來發布的標準改動將會更少。在過去的五年里,該標注的1.x版本反復出現,導致改動相當大,這使得一些企業遭受了沉重的打擊,對他們而言出現上述情況也不失為一件好事。

第二點,更改的執行時間也很合理。換句話說,在企業被要求就它們如何實施了這些標準的更改而進行陳述前,企業還有充分的反應時間。因為這些標準的更改要到2011年才生效,留給他們還有一年的時間。在進行升級評估前,企業還有充分的時間來確保自身的環境處于良好的狀態中。

但這些可以帶來積極效果的進展不應該成為安全和規則遵從(compliance)管理人員偷懶的借口。盡管大部分的改動意味著控制范圍的縮小,但一些較小部分反而會產生更大的沖擊。因為這些小部分會涉及到企業目前的業務流程、規則遵從符合的范圍,以及企業以往對控制的理解情況。所以,現在正是采取行動、查看更改、對企業的規則遵從計劃進行調整的好時機。這時候采取行動將事半功倍。

PCI 2.0可能會使評估的影響輕微下降

總而言之,大部分的標準更改意味著PCI評估過程中工作量的減少。更改后的標準為評審員或企業都提供了額外的靈活度,從而可以縮小評估工作的范圍,并允許進行有梯度的評估,適用于企業和QSA(質量體系評定)。梯度評估使得企業不會再為爭論自己的部署是否符合苛刻的參數而花費大量時間;在和控制范圍的描述說明結合在一起后,企業和服務提供商之間耗時巨大的討價還價的情況就大大減少了,它還能減少質量體系評定時關于意圖與實際意義的爭論。下表列舉了具有以下特點的領域:標準的更改對PCI評估工作沒有影響,或者減輕了評估過程的工作強度。

 要求
 被提議的更改
 評估的影響
 PCI DSS簡介
 說明: PCI DSS Requirements 3.3和3.4只適用于在PTS(虛擬終端)SRED(安全閱讀和數據交換模式)下的 PAN. Align語言
 在大多數情況下,對評估工作會有極小的影響。如果企業或者企業的QSA在過去的評估中將3.3和3.4用于其他持卡人資料,有可能會造成在對工作量進行評估時,評估范圍的縮小。
 評估的范圍
 說明:所有崗位和持卡人資料的流動應該被確定和記錄在文件中,確保對持卡人資料環境的準確界定。
 有可能存在影響的領域(如下所述)
 PCI DSS簡介和各種不同的要求
 對系統組件定義的擴展,使其包括虛擬組件。對要求2.2.1進行更新,來說明“一臺服務器,一項主要功能”的內涵,并使用虛擬化。
 有可能存在影響的領域(如下所述)
 PCI DSS要求1
 提供對互聯網和持卡人資料環境之間的安全邊界的說明。
 從描述中來看,還不清楚所謂的說明究竟是什么。不過,當前對將CDE(通用桌面環境)從互聯網中分離出來所要進行的控制相對明晰了。這一要求只會帶來極小的影響。
 PCI DSS要求3.2
 要認識到這一點,發行人存儲敏感的認證數據要有合法的商業需求。 
 發行人的商業要求與對企業和服務提供商進行評估關系不大。對評估所需工作量影響極小。
 PCI DSS要求3.6
 對密鑰的改變、廢棄和替換的過程進行說明,并增加其靈活性,采用分裂控制(split control)和雙重知識。
 從對更改情況的描述中,我們沒有獲得足夠的信息來獲悉這一點究竟如何改變。改變的目的是提高靈活性,這也意味著評估工作量的減少。
 PCI DSS要求6.2
 對要求進行更新,允許把不安全因素進行排列,并根據風險大小進行優先化處理。
 這一點使得要求與目前企業所進行的工作更加合拍;在評估過程中,這項要求的實現情況可以用梯度來進行展示。
 PCI DSS要求6.5
 將要求6.3.1融合進6.5 中,消除在對內部和面向Web的應用進行安全編碼時的冗余。包括額外的安全編碼標準,例如CWE和CERT。
 將這兩個領域進行整合,可以帶來評估工作量的減少。因為這樣一來,對同樣的控制,企業和QSA人員就不必進行兩次了。
 PCI DSS要求12.3.10
 對要求進行更新,在遠程訪問時,要求提供對CHD進行復制,移動和儲存的正當商業理由。
 這項改動意識到:企業在進行遠程訪問時,需要對持卡人的資料進行操作。因此,企業在進行這項操作時就不必書寫補償性控制了。

正如你所看到的,除了兩個已經提及的領域,該表格中所列項目對評估所造成的影響都相對較小。反而是另外的兩個領域,商人和服務供應商或許更樂于保持警惕。

兩個需要注意的領域

最值得注意的改變是對PCI評估范圍的說明(在上面更改清單的第二個條款里)。然而,該條款還不太明確,特別是如何在最終的文件中體現出范圍的改變。但有一點可以肯定,最終文件里需要保留充分的記錄,從而讓參加評估的人能對范圍的改變有所注意??梢悦鞔_的是,在上述情況中持卡人的數據流圖表應該包括所有崗位和所有領域。

這對許多企業來說是個難題。實際情況表明,許多企業在這一點上并沒有滿足要求。乍一看,出示企業各個領域的最新持卡人數據流圖表并非難事。但是,在一個大型的、具有多種不同業務部門的零售環境中,數據流圖表可能只會涉及到一個業務部門,或者是整個企業付款流程系統的一部分。因此,評估范圍的改變會促使不同業務部門間加強流動信息的共享(因為一個過程可能關系到多個業務部門),并確保所有的付款流程都在文件材料上體現出來。在進行評估時,相關文件的不足總是主要的問題之一。所以,這項改變也更凸顯了原來就存在的一個老問題。

第二點,表面上看對虛擬化進行升級沒什么危害,可是我們中的大多數一直面臨著這么一個問題,即虛擬化如何與要求聯系,例如“一臺服務器需具備一項功能”(Requirement 2.2.1)。然而,將“系統組件”的定義擴展,使其包括虛擬化組件,從深層來看似乎有悖于Requirement 2.2.1,而且還會影響到其他的要求。例如,有些要求和測試步驟特別指出所涉及的是“所有系統組件”(Requirements 10.6指出, “系統組件的日志至少要每天檢查一次”,Requirement 2.2,“所有的系統組件都需制定配置標準”)。

為“所有系統組件”進行定位的Requirements含蓄地表示,系統組件包括虛擬環境,測試步驟也是如此。因此,測試步驟2.2.a(“檢查企業所有類型系統組件的系統配置標準,并核實這些標準是否與行業接受的硬性標準相一致”)意味著不僅企業本身要有一套與虛擬化環境相關的硬性標準,企業的評審員也要擁有和參考那套標準。而在以前的評估中,情況并非如此。

總的來說,對企業和服務提供商而言,該標準的這一版本意味著評估過程的精簡,能夠從某種程度上減輕由于實施PCI DSS規則遵從而帶來的負擔。不過,系統組件包括虛擬化組件和升級所需的文件材料又使評估過程變得復雜了。所以,在企業第一次進行PCI DSS 2.0標準評估時,一定要向評審員說明上述兩點的情況。不過,從現在就開始對企業現有的控制部署還不能覆蓋的領域進行規劃仍是一個很不錯的策略。

作者:Ed Moyle

責任編輯:佚名 來源: TechTarget中國
相關推薦

2011-02-22 14:32:24

2012-12-11 14:53:11

2010-09-07 12:12:29

2010-12-13 13:43:16

PCI DSS數據泄漏

2014-07-18 14:44:13

2009-06-05 08:39:12

PCI數據安全atsec

2011-12-06 13:23:00

2013-08-13 11:26:55

華為eSight華為

2021-06-02 08:37:33

HTTPSPCI DSS合安全檢測

2014-03-25 17:26:19

2014-10-23 13:09:53

2009-09-25 11:03:35

PCI DSS數據完整數據安全

2014-09-22 10:25:56

應用安全PCI DSSPA-DSS

2015-06-03 09:28:33

2011-11-28 16:26:52

SafeNetPCI-DSS

2015-06-11 10:15:01

2010-04-27 12:05:47

2014-03-24 10:32:04

攜程信息泄露PCI DSS

2015-12-01 11:12:15

令牌化技術PCI DSS合規

2014-03-24 17:17:10

點贊
收藏

51CTO技術棧公眾號

长河落日免费高清观看| 97国产精东麻豆人妻电影 | 911久久香蕉国产线看观看| 欧美高清dvd| 91麻豆天美传媒在线| 天堂在线观看av| 日韩电影在线看| 欧美乱妇高清无乱码| 欧美做受喷浆在线观看| 亚洲免费看片| 亚洲国产成人va在线观看天堂| 欧美精品中文字幕一区二区| 国产露脸91国语对白| 国产精品日本| 欧美成人免费在线视频| 老司机福利av| 91精品国产乱码久久久竹菊| 色系网站成人免费| 国产乱人伦精品一区二区三区| 国产尤物视频在线| 国产不卡视频在线观看| 国产精品丝袜久久久久久不卡| 日本熟女一区二区| 婷婷久久综合| 一区二区三区视频免费| 妖精视频一区二区| www久久久| 在线观看日韩电影| 欧美色图色综合| 日本在线视频网址| 中文字幕制服丝袜成人av| 精品日本一区二区| 亚洲免费黄色片| 极品少妇一区二区| 国产精品扒开腿做爽爽爽的视频| 国产精品a成v人在线播放| 亚洲国产精品91| 国产亚洲精品久久久久动| 亚洲成人av免费在线观看| 免费精品一区| 在线成人av影院| 天堂网在线免费观看| 日韩免费电影| 欧美日韩一二三四五区| 国产精品裸体瑜伽视频| 欧美午夜大胆人体| 一区二区三区高清| 亚洲精品天堂成人片av在线播放 | 欧美成人免费一级人片100| 少妇高潮惨叫久久久久| 精品久久久久久久久久久aⅴ| 日韩国产精品视频| 中文字幕 日本| 开心激情综合| 精品一区二区三区三区| 中文字幕精品久久久| 久久精品国产亚洲blacked| 精品久久久久久久久久久久久久久| 性生活一级大片| 天堂精品在线视频| 精品精品欲导航| 亚洲婷婷在线观看| 天美av一区二区三区久久| 亚洲精美色品网站| 亚洲一区二区观看| 国产一区二区三区电影在线观看| 亚洲欧美中文另类| 国产精品一二三区在线观看| 欧美一区二区三区高清视频| 在线日韩欧美视频| 久久国产高清视频| 国产一区日韩欧美| 欧美亚洲在线播放| 中国一区二区视频| 国产在线国偷精品产拍免费yy| 亚洲最大福利视频| 色婷婷中文字幕| 久久久久久久网| 亚洲一区二区三区在线观看视频| 成人无遮挡免费网站视频在线观看| 日韩综合在线观看| 在线免费观看欧美| 青青精品视频播放| 中文字幕+乱码+中文乱码www| 久久99国产精品免费网站| 91在线短视频| 欧洲一区av| 亚洲欧美综合在线精品| 真实国产乱子伦对白视频| 涩涩视频网站在线观看| 欧美视频一区二区在线观看| 青娱乐国产精品视频| 日韩三区视频| 日韩在线观看免费全集电视剧网站| 538任你躁在线精品视频网站| 亚洲人成免费| 国产欧美精品日韩| 亚洲精品一区二区三区不卡| 久久亚洲欧美国产精品乐播| 一本二本三本亚洲码| 天堂中文av在线资源库| 欧美久久一二区| 激情综合丁香五月| 国产精品传媒精东影业在线| 4p变态网欧美系列| 国产乱淫a∨片免费观看| 99久久精品国产网站| 国产精品美女在线播放| 久草在线资源福利站| 91精品国产高清一区二区三区蜜臀 | 国产免费一区| 免费黄色在线观看| 色综合咪咪久久| 久久久久99人妻一区二区三区| 欧美久久精品一级c片| 久久露脸国产精品| 国产女人18毛片水真多| 久久综合五月天婷婷伊人| 超碰超碰超碰超碰超碰| 日韩制服一区| 亚洲女人被黑人巨大进入al| 久草视频免费播放| 韩国v欧美v亚洲v日本v| 区一区二区三区中文字幕| 动漫一区二区| 337p亚洲精品色噜噜噜| 手机毛片在线观看| 亚久久调教视频| 国产精选一区二区| 超碰在线无需免费| 欧美日韩中文国产| 国产精品成人无码免费| 老司机一区二区三区| 国产在线精品一区二区三区》| 污污视频在线看| 宅男噜噜噜66一区二区66| 国产亚洲精品精品精品| 视频一区在线播放| 国产亚洲欧美一区二区三区| 深夜国产在线播放| 欧美一区二区啪啪| 日本中文在线视频| 国产一二三精品| 中文字幕一区二区三区四区五区六区 | 亚洲av无码一区二区乱子伦| 日韩毛片精品高清免费| 57pao国产成永久免费视频| 日韩精品1区| 国产精品入口尤物| 91精品国产综合久久久久久豆腐| 欧亚一区二区三区| 欧美a在线播放| 美国三级日本三级久久99| 亚洲狠狠婷婷综合久久久| 成人看片网页| 色悠悠国产精品| 亚洲在线精品视频| 成人免费在线视频| 国产精品igao网网址不卡| 综合天堂av久久久久久久| 亚洲精品日产aⅴ| 久草免费在线色站| 亚洲国产精品久久久| 久久亚洲天堂网| 国产日韩欧美激情| 9l视频白拍9色9l视频| 久久久久久影院| 91黄色精品| 超碰资源在线| 一区二区三区高清国产| 一级黄色a毛片| 亚洲综合丝袜美腿| 日本xxx在线播放| 青草av.久久免费一区| 吴梦梦av在线| 国产精品一区二区中文字幕| 日本午夜精品理论片a级appf发布| yiren22综合网成人| 4hu四虎永久在线影院成人| 国产性70yerg老太| www久久精品| av亚洲天堂网| 中文精品视频| 一区二区不卡在线| 成人午夜三级| 国产精品成av人在线视午夜片| 国产鲁鲁视频在线观看特色| 亚洲国产日韩精品在线| 黄色大全在线观看| 一区二区三区高清| 色哟哟精品观看| 国产白丝网站精品污在线入口| 免费观看日韩毛片| 亚洲欧洲日韩| 日本免费一区二区三区| **欧美日韩在线| 日本国产高清不卡| av在线app| 国产一区二区日韩| 国产 欧美 精品| 精品视频一区二区三区免费| 久久久美女视频| 国产精品女同互慰在线看| av av在线| 国产在线播放一区二区三区 | 日韩av午夜在线观看| 日本人妻伦在线中文字幕| 国产欧美日韩精品一区二区三区| 99伊人久久| 成人国产激情在线| 欧美亚洲国产日本| 在线三级中文| 色爱av美腿丝袜综合粉嫩av| 婷婷国产在线| 欧美videos中文字幕| 一级黄色大片免费观看| 黑人巨大精品欧美一区二区一视频 | 日韩av理论片| 韩日毛片在线观看| 久热精品视频在线观看一区| 成年人视频在线观看免费| 亚洲精品久久久一区二区三区| 国产av无码专区亚洲av| 欧美在线观看一区| 天堂а√在线中文在线新版| 亚洲国产精品一区二区尤物区| 老司机成人免费视频| 国产精品美女久久久久久2018| 中国美女乱淫免费看视频| 成人久久久精品乱码一区二区三区| 国内自拍第二页| 麻豆国产欧美日韩综合精品二区 | 色撸撸在线观看| 精品国产网站| 欧洲一区二区在线观看| 欧美欧美黄在线二区| 精品欧美一区二区三区久久久 | 亚洲精品国偷自产在线99热| 亚洲成熟女性毛茸茸| 欧美一区二区三区人| 国产精品老熟女视频一区二区| 欧美视频在线观看一区| 中文字幕乱码中文字幕| 欧美在线一区二区三区| 中文字幕精品无| 色欧美片视频在线观看| 四虎成人在线观看| 在线免费观看视频一区| 成年人视频免费| 色激情天天射综合网| 天堂av免费在线观看| 日本久久一区二区| 亚洲高清视频免费观看| 欧美日韩国产综合视频在线观看 | 亚洲精品在线视频| 日本在线视频1区| 亚洲欧美在线看| www.成人.com| 久久久精品一区二区三区| 成人免费在线| 欧美激情一区二区三区久久久| 国产高清在线a视频大全| 国内精品国产三级国产在线专| 2019中文字幕在线电影免费 | 91久久国产视频| 欧美日韩亚洲激情| 国产三级理论片| 制服丝袜av成人在线看| 性做久久久久久久| 日韩大陆欧美高清视频区| 色视频在线观看| 中文字幕欧美专区| 影院在线观看全集免费观看| 久久久亚洲精选| 欧美男女交配| 成人精品久久久| 狼人精品一区二区三区在线| 日韩av在线电影观看| 91久久高清国语自产拍| 成品人视频ww入口| 久久婷婷丁香| 毛片毛片毛片毛片毛| 97久久久精品综合88久久| 影音先锋制服丝袜| 一区二区三区在线看| 久久精品无码av| 欧美一区二区三区男人的天堂| 黄色av网址在线| 一本久久综合亚洲鲁鲁| 亚洲按摩av| 国产精品精品视频| 日韩中文字幕在线一区| 欧美日韩一区在线观看视频| 亚洲精品在线观看91| 91精品91久久久中77777老牛| 久久精品免费观看| 亚洲av成人片色在线观看高潮| 欧美高清在线精品一区| 精品无码人妻一区二区三区| 欧洲亚洲国产日韩| 欧美性猛交 xxxx| 中文字幕亚洲图片| 日韩脚交footjobhd| 亚洲在线免费观看| 国产一区二区区别| 中文字幕无码精品亚洲资源网久久| 可以免费看不卡的av网站| 337p日本欧洲亚洲大胆张筱雨 | 国产小视频在线看| 欧美日本不卡视频| 男男电影完整版在线观看| 欧美成人黄色小视频| 欧美国产日韩电影| 激情视频一区二区| 欧美日韩国产探花| 91亚洲免费视频| 久久久高清一区二区三区| 国产成人啪精品午夜在线观看| 欧美高清www午色夜在线视频| 黄色免费在线播放| 秋霞av国产精品一区| 盗摄牛牛av影视一区二区| 一二三在线视频| 久久机这里只有精品| 一区二区黄色片| 精品久久久久久久久国产字幕| 国产高清第一页| 久久亚洲精品成人| 国产aⅴ精品一区二区四区| 欧美综合77777色婷婷| 国产精品乱看| 中文字幕在线视频播放| 亚洲一区二区三区四区不卡| 国产精品久久久午夜夜伦鲁鲁| 最近2019年好看中文字幕视频| 人人视频精品| 日韩精品电影网站| 久久精品观看| 亚洲性猛交xxxx乱大交| 一本到不卡精品视频在线观看| 天堂av在线免费观看| 97在线视频精品| 日本欧美三级| 欧美a在线视频| 91毛片在线观看| 亚洲婷婷综合网| 亚洲日本成人女熟在线观看| 都市激情亚洲一区| 日本电影一区二区三区| 日韩中文字幕区一区有砖一区 | 欧美专区在线观看一区| 国产高清视频免费最新在线| 国产精品精品一区二区三区午夜版| 精品国产91乱码一区二区三区四区| 韩国一区二区av| 国产欧美久久久精品影院| 性高潮视频在线观看| 中文字幕欧美精品在线| 精品91福利视频| 成年在线观看视频| 成人av资源在线观看| 国产成人在线视频观看| 亚洲欧美中文日韩在线| 国产精品亚洲成在人线| 桥本有菜av在线| 成人一区二区三区| yjizz国产| 日日骚久久av| 欧美影院在线| 色综合久久久久无码专区| 久久久久国产精品厨房| 亚洲天堂手机在线| 久久99久久99精品免观看粉嫩| 极品束缚调教一区二区网站| 国产精品欧美激情在线观看| 国产精品卡一卡二卡三| 国产99视频在线| 欧美亚洲在线观看| 欧美残忍xxxx极端| 完美搭档在线观看| 在线观看视频一区二区欧美日韩| 黄色免费在线网站| 精品国产乱码久久久久久108| 日韩精品五月天| 欧美日韩在线国产| 日韩高清中文字幕| 韩国三级成人在线| 最近2019好看的中文字幕免费| 男女裸体影院高潮| 亚洲永久免费精品| 国产探花视频在线播放| 日韩欧美中文字幕制服| 九色porny丨国产首页在线| 日韩精品久久一区二区三区| 国产精品99久久久久久似苏梦涵| 伊人手机在线视频| 欧美精品在线播放| 国产精品午夜一区二区三区| 丰满人妻一区二区三区大胸| 在线观看亚洲精品视频|