Mandato | Attiva ora
Qualunque organizzazione che elabora pagamenti con carta di credito o debito deve rispettare i rigorosi requisiti PCI DSS per il trattamento, l’archiviazione e la trasmissione dei dati dei conti. Anche se i requisiti del PCI DSS non sono una novità, gli ambienti tecnologici delle organizzazioni e le minacce da affrontare continuano a evolvere in parallelo alle linee guida dello standard.
Thales può aiutare le organizzazioni che trattano i dati dei titolari di carte a rispettare svariati requisiti del PCI DSS 3.2.1, tra cui:
Lo standard PCI DSS (www.pcisecuritystandards.org) prevede una valutazione con oltre 200 test che rientrano in 12 aree di sicurezza generale che rappresentano sei principi chiave. Questi test PCI DSS coprono un’ampia gamma di pratiche di sicurezza comuni insieme a tecnologie come la crittografia, la gestione delle chiavi e altre tecniche di protezione dei dati.
Attingendo a decenni di esperienza nell’aiutare banche e istituzioni finanziarie a rispettare i mandati di settore, Thales offre prodotti e servizi integrati che consentono alla tua organizzazione di proteggere i dati dei titolari di carta, crittografarli prima del trasferimento e limitare l'accesso al personale che ne ha effettivamente bisogno. Inoltre, Thales lavora a stretto contatto con una serie di partner per offrire soluzioni complete che possono ridurre la portata degli obblighi di conformità allo standard PCI DSS.
Thales offre soluzioni software complete appositamente concepite per lo standard PCI DSS, che aiutano le organizzazioni ad affrontare i sei principi chiave di queste norme:
Forse lo standard sulla privacy dei dati più completo fino ad oggi, il GDPR interessa qualsiasi organizzazione che elabora i dati personali dei cittadini dell'UE, indipendentemente da dove ha sede l'organizzazione.
Qualsiasi organizzazione che svolge un ruolo nell'elaborazione dei pagamenti con carta di credito e debito deve rispettare i severi requisiti di conformità PCI DSS per l'elaborazione, l'archiviazione e la trasmissione dei dati dell'account.
I requisiti di notifica della violazione dei dati a seguito della perdita di informazioni personali sono stati adottati dalle nazioni in tutto il mondo. Variano in base alla giurisdizione, ma includono quasi universalmente una clausola di "approdo sicuro".