Chuẩn bảo mật PCI DSS là gì?

VTC Pay 26/11/2015 18:05

Để đảm bảo an toàn cho các giao dịch thanh toán bằng thẻ Quốc tế, Cổng thanh toán - Ví điện tử VTC Pay đã đăng ký và được chứng nhận đạt chuẩn PCI DSS.


PCI DSS là gì?

PCI DSS được đưa ra bởi PCI Security Standards Council (bao gồm các thành viên là các tổ chức thẻ quốc tế: Visa Inc, MasterCard Worldwide, American Express, Discover Financial Services, JCB International). Mục đích của PCI DSS bảo đảm an toàn cho dữ liệu thẻ khi được xử lý và lưu trữ tại các ngân hàng hoặc doanh nghiệp thanh toán. PCI DSS giúp đưa ra những chuẩn mực về bảo mật thông tin thẻ và được áp dụng trên toàn cầu.

PCI DSS là là một hệ thống các yêu cầu để đáp ứng các chuẩn mực về an ninh, chính sách, quy trình, cấu trúc mạng, hệ thống phần mềm và một số yếu tố khác. Tập hợp các chuẩn mực này định hướng cho các ngân hàng hoặc doanh nghiệp về thanh toán đảm bảo an ninh cho dữ liệu của thẻ thanh toán.


Bản chất của PCI DSS là một tập hợp những nguyên tắc và yêu cầu khắt khe liên quan tới những vấn đề sau:

Xây dựng và duy trì hệ thống mạng bảo mật
Yêu cầu 1: Xây dựng và duy trì hệ thống tường lửa để bảo vệ dữ liệu thẻ.
Yêu cầu 2: Không sử dụng các tham số hoặc mật khẩu có sẵn từ các nhà cung cấp hệ thống.

Bảo vệ dữ liệu thẻ thanh toán
Yêu cầu 3: Bảo vệ dữ liệu thẻ thanh toán khi lưu trên hệ thống
Yêu cầu 4: Mã hóa thông tin thẻ trên đường truyền khi giao dịch.

Xây dựng và duy trì an ninh mạng
Yêu cầu 5: Sử dụng và cập nhật thường xuyên phần mềm diệt Virus
Yêu cầu 6: Xây dựng và duy trì hệ thống và ứng dụng đảm bảo an ninh mạng.

Xây dựng hệ thống kiểm soát xâm nhập
Yêu cầu 7: Hạn chế tiếp cận với dữ liệu thẻ thanh toán
Yêu cầu 8: Cấp và theo dõi các tài khoản truy nhập hệ thống của nhân viên
Yêu cầu 9: Giới hạn các phương pháp tiếp cận vật lý với dữ liệu thẻ

Theo dõi và đánh giá hệ thống thường xuyên
Yêu cầu 10: Kiểm tra và lưu tất cả các truy nhập vào hệ thống và dữ liệu thẻ
Yêu cầu 11: Thường xuyên đánh giá và thử nghiệm lại quy trình an ninh hệ thống

Chính sách bảo vệ thông tin
Yêu cầu 12: Xây dựng chính sách bảo vệ thông tin



Sử dụng Cổng thanh toán Quốc tế VTC Pay khách hàng có thể thực hiện thanh toán tại mọi thời điểm, mọi nơi và còn được đảm bảo an toàn bảo mật thông tin dữ liệu thẻ cũng như yếu tố rủi ro được giảm tới mức thấp nhất.  Nhờ việc thực hiện nghiêm ngặt các yêu cầu bảo mật của tiêu chuẩn bảo mật Quốc tế PCI DSS (Payment Card Industry Data Security Standard). Đây là chứng chỉ về bảo mật và đảm bảo an toàn các giao dịch thẻ mà Ví điện tử - Cổng thanh toán VTC Pay đã được công ty Trustwave trao tặng tháng 5/2015. 

 
Chứng chỉ bảo mật PCI DSS do công ty Trustwave trao tặng Cổng thanh toán – Ví điện tử VTC Pay

Được cấp chứng chỉ đạt chuẩn PCI DSS  là niềm vinh dự lớn của Cổng thanh toán – Ví điện tử VTC Pay nói chung và của những nhân sự đang làm việc tại VTC Pay nói riêng. Hơn thế nữa, điều này còn thể hiện rõ phương châm hành động của VTC Pay: luôn luôn đầu tư chiều sâu cho công nghệ cũng như tuân thủ chặt chẽ các tiêu chuẩn bảo mật cao nhất để đảm bảo cung cấp dịch vụ thanh toán với chuẩn mực an toàn nhất cho các khách hàng của mình.

Trong thời gian tới, VTC Pay sẽ tiếp tục nỗ lực đổi mới dịch vụ để đáp ứng tốt nhất nhu cầu của khách hàng. Song hành cùng với đó VTC Pay cũng không ngừng phát triển công nghệ để phù hợp với các tiêu chuẩn bảo mật trong nước và quốc tế để mang tới cho khách hàng sự an tâm nhất khi sử dụng dịch vụ.


Để tìm hiều thêm về các dịch vụ của VTC Pay, mời các bạn xem video:



Mọi thắc mắc bạn vui lòng liên hệ:
Cổng thanh toán – Ví điện tử VTC Pay
Chăm sóc khách hàng 24/7
Website: hotro.vtc.vn
Hotline: 19001530

shopify traffic stats
Từ khóa:

Top