Особливості стандарту безпеки PCI 3DS

Ключові висновки зі звіту про стан Zero Trust від Fortinet

07.08.2023
Консорціум стандартів безпеки PCI (PCI SSC) розробив та впровадив стандарт PCI 3-D Secure (3DS). Цей стандарт визначає фізичні та логічні вимоги безпеки для захисту середовищ, де виконуються функції ACS, DS та/або 3DSS.
Стандарт PCI 3DS встановлює елементи керування безпекою, необхідні для захисту середовищ, де виконуються певні функції 3DS, але не надає детального опису того, як організація повинна відповідати вимогам специфікації EMV® 3-D Secure Protocol and Core Functions.
Цей стандарт застосовується до середовищ, де виконуються функції ACS, DS та/або 3DSS, включаючи емітентів та сервіс-провайдерів, які надають послуги ACS, DS та/або 3DSS.
Сертифікація PCI 3DS, так само як і PCI DSS, повинна проводитися щороку.
Стандарт PCI 3DS складається з двох частин:
1. Скорочена версія вимог PCI DSS. Якщо організація вже має сертифікацію PCI DSS, то під час сертифікації PCI 3DS ця частина виключається, і перевірка відповідності здійснюється шляхом перегляду раніше виданого свідоцтва відповідності AoC (Attestation of Compliance) PCI DSS.2. Безпосередньо вимоги PCI 3DS. Вона включає 7 розділів та 75 деталізованих вимог.
Після успішної сертифікації PCI 3DS організація отримує відповідний сертифікат відповідності, а також заповнені та перевірені звіти про відповідність (Report on Compliance - RoC) та свідоцтво відповідності (Attestation of Compliance - AoC).
Запрошуємо пройти сертифікацію PCI 3-D Secure (3DS).