Mandato | Em vigor atualmente
Qualquer empresa que desempenhe um papel no processamento de pagamentos com cartão de crédito e débito deve cumprir com os rigorosos requisitos de conformidade PCI DSS para processamento, armazenamento e transmissão de dados de contas. E, embora os requisitos PCI DSS não sejam novos, os ambientes tecnológicos das empresas e as ameaças que devem ser combatidas continuam a evoluir, assim como as diretrizes PCI DSS.
A Thales pode ajudar as empresas que trabalham com dados de portadores de cartões a estar em conformidade com vários requisitos PCI DSS 3.2.1, incluindo:
A norma PCI DSS (www.pcisecuritystandards.org) envolve a avaliação através de mais de 200 testes que se enquadram em 12 áreas de segurança geral que representam seis princípios fundamentais. Estes testes PCI DSS abrangem uma grande variedade de práticas de segurança comuns juntamente com tecnologias como criptografia, gerenciamento de chaves e outras técnicas de proteção de dados.
Com base em décadas de experiência ajudando bancos e instituições financeiras a cumprir os mandatos do setor, a Thales oferece produtos e serviços integrados que permitem que sua empresa proteja os dados armazenados do portador do cartão, criptografe-os para transferência e restrinja o acesso com base na necessidade de vê-los. Além disso, a Thales trabalha em conjunto com parceiros para oferecer soluções abrangentes que podem reduzir o escopo de sua carga de conformidade PCI DSS.
A Thales oferece soluções abrangentes de software de conformidade PCI DSS que ajudam as empresas a lidar com os seis princípios principais da PCI DSS:
Talvez o padrão de privacidade de dados mais abrangente até o momento, o GDPR afeta qualquer organização que processa dados pessoais de cidadãos da UE - independentemente de onde a organização está sediada.
Qualquer organização que desempenhe uma função no processamento de pagamentos com cartão de crédito e débito deve cumprir os rígidos requisitos de conformidade do PCI DSS para o processamento, armazenamento e transmissão de dados da conta.
Os requisitos de notificação de violação de dados após a perda de informações pessoais foram promulgados por países em todo o mundo. Eles variam de acordo com a jurisdição, mas quase universalmente incluem uma cláusula de “porto seguro”.