PCI SSC
PCI SSC гэта абрэвіятура для Савет стандартаў бяспекі індустрыі плацежных карт

Глабальная арганізацыя, заснаваная ў 2006 годзе буйнымі кампаніямі, якія выпускаюць крэдытныя карты, у тым ліку Visa, MasterCard, American Express, Discover і JCB, распрацоўваць і падтрымліваць стандарты бяспекі для індустрыі плацежных карт. Яе асноўная мэта - павысіць бяспеку транзакцый па картах і абараніць даныя трымальнікаў карт ад крадзяжу і махлярства.
Ключавыя моманты PCI SSC:
- Стварэнне стандартаў бяспекі: PCI SSC адказвае за распрацоўку стандартаў бяспекі, такіх як Стандарт бяспекі даных плацежных картак (PCI DSS), у якім апісваюцца канкрэтныя меры бяспекі, якіх павінны прытрымлівацца прадпрыемствы для абароны даных плацежных карт. Іншыя стандарты ўключаюць PA-DSS (для бяспечных плацежных прыкладанняў) і P2PE (Шыфраванне кропка-кропка).
- Прамысловае супрацоўніцтва: PCI SSC цесна супрацоўнічае з банкамі, гандлярамі, плацежнымі працэсарамі, распрацоўшчыкамі абсталявання і праграмнага забеспячэння і іншымі зацікаўленымі бакамі ў індустрыі плацежных карт, каб гарантаваць, што стандарты бяспекі застаюцца актуальнымі і эфектыўнымі. Гэта не рэгулюючы орган, а галіновая арганізацыя, накіраваная на ўсталяванне перадавой практыкі.
- Глабальнае ўсынаўленне: Стандарты, створаныя PCI SSC, выкарыстоўваюцца ва ўсім свеце арганізацыямі, якія апрацоўваюць аперацыі па крэдытных картах. Да іх адносяцца гандляры, плацежныя сістэмы, фінансавыя ўстановы і пастаўшчыкі паслуг, якія захоўваюць, апрацоўваюць або перадаюць даныя ўладальнікаў картак.
- Пастаяннае навучанне і навучанне: PCI SSC прадастаўляе адукацыйныя рэсурсы, навучальныя праграмы і сертыфікаты для кампаній і спецыялістаў, каб быць у курсе найлепшых метадаў бяспекі даных. Сертыфікаты, такія як PCI кваліфікаваны ацэншчык бяспекі (QSA) or Ацэншчык унутранай бяспекі PCI (ISA) дапамагчы арганізацыям забяспечыць іх адпаведнасць PCI DSS.
- Адаптацыя да новых пагроз: Савет пастаянна абнаўляе свае стандарты бяспекі для барацьбы з новымі і развіваюцца пагрозамі кібербяспекі, гарантуючы, што яго рэкамендацыі застаюцца надзейнымі і актуальнымі перад абліччам прагрэсу тэхналогій і метадаў махлярства.
Такім чынам, PCI SSC з'яўляецца кіруючым органам па бяспецы даных плацежных карт, забяспечваючы стандарты і рэсурсы, неабходныя прадпрыемствам ва ўсім свеце для абароны інфармацыі аб уладальніках карт.