مجلس معايير أمن صناعة بطاقات الدفع

تم تشكيل مجلس معايير أمن صناعة بطاقات الدفع (PCI SSC) من قبل أمريكان إكسبريس ، وديسكوفر فاينانشال سيرفيسز ، وجيه سي بي إنترناشونال ، وماستركارد، وفيزا في 7 سبتمبر 2006، [ 1 ] بهدف إدارة التطور المستمر لمعيار أمن بيانات صناعة بطاقات الدفع .

يتألف معيار أمان بيانات صناعة بطاقات الدفع (PCI DSS) من اثني عشر متطلباً رئيسياً، بما في ذلك متطلبات فرعية متعددة، تحتوي على توجيهات عديدة يمكن للشركات من خلالها تقييم سياساتها وإجراءاتها وإرشاداتها الأمنية الخاصة ببطاقات الدفع. [ 2 ] [ 3 ] [ 4 ] [ 5 ]

للتصدي لمخاطر الأمن السيبراني المتزايدة التي تهدد منظومة المدفوعات، يدير مجلس معايير أمن بيانات صناعة بطاقات الدفع (PCI SSC) حاليًا 15 معيارًا لأمن المدفوعات، والتي تُطبق بشكل متفاوت على مُصدري بطاقات الدفع، والتجار ومقدمي الخدمات، والبائعين ومقدمي الحلول، والجهات المُستحوذة والمعالجة. [ 6 ] ومؤخرًا، تعاون مجلس معايير أمن بيانات صناعة بطاقات الدفع مع شركة EMVCo لتوفير متطلبات الأمان، وإجراءات الاختبار، وتدريب المُقيّمين لدعم معيار EMV 3-D Secure v2.0. [ 7 ]

العضوية والمشاركة

يضم مجلس معايير أمن بيانات بطاقات الدفع (PCI SSC) لجنة تنفيذية تمثل ست علامات تجارية رئيسية في مجال الدفع الإلكتروني، وهي: أمريكان إكسبريس ، وديسكوفر فاينانشال سيرفيسز ، وجيه سي بي إنترناشونال ، وماستركارد ، وفيزا ، ويونيون باي . [ 8 ] ويتلقى المسؤولون التنفيذيون والإدارة في مجلس معايير أمن بيانات بطاقات الدفع الدعم من 30 شركة تشكل مجلس المستشارين، [ 8 ] بالإضافة إلى مجموعات استشارية أخرى من أصحاب المصلحة، مثل شركات التقييم والمجالس الإقليمية.

يمكن للجهات المعنية المشاركة في تطوير معايير أمن بيانات بطاقات الدفع (PCI SSC) من خلال تسجيل عضويتها كمنظمة مشاركة. [ 9 ] [ 10 ] يوجد حاليًا أكثر من 700 منظمة مشاركة من أكثر من 60 دولة. [ 9 ] يتم تنظيم هذه المنظمات المشاركة في مجموعات اهتمام خاصة، [ 11 ] مهمتها التوصية بتعديلات على معايير الأمان المختلفة التي يشرف عليها مجلس معايير أمن بيانات بطاقات الدفع (PCI SSC) ومواصلة تطويرها.

مراجع

  1. "الموقع الرسمي لمجلس معايير أمان بيانات بطاقات الدفع - التحقق من الامتثال لمعايير PCI، وتنزيل معايير أمان البيانات وأمان بطاقات الائتمان" . pcisecuritystandards.org . تم الاطلاع عليه بتاريخ 31 يوليو 2017 .
  2. ويلسون، دونا (20 أبريل 2018). "معيار أمان بيانات بطاقات الدفع (PCI DSS) وعلامات البطاقات التجارية: المعايير والامتثال والتنفيذ" (ملف PDF) . الأمن السيبراني . 2 (1): 73-82 .
  3. مولديس، كريستيان (ربيع 2018). "متوافقة ولكن غير آمنة: لماذا تتعرض الشركات الحاصلة على شهادة PCI للاختراق" . مجلة CSIAC . 6 (1).
  4. فروهلينجر، جوش (17 يوليو 2020). "شرح معيار أمان بيانات صناعة بطاقات الدفع: المتطلبات والغرامات وخطوات الامتثال" . موقع CSO الإلكتروني . تم الاطلاع عليه بتاريخ 14 فبراير 2022 .
  5. بييرانجيلو، ر. سكوت (أكتوبر 2020). "استخدام منظار PCI لتقليل المخاطر والتكاليف" (ملف PDF) . مجلة ISSA : 12-17 .
  6. "الموقع الرسمي لمجلس معايير أمان بيانات بطاقات الدفع - التحقق من الامتثال لمعايير PCI، وتنزيل معايير أمان البيانات وأمان بطاقات الائتمان" . pcisecuritystandards.org . تم الاطلاع عليه بتاريخ 14 فبراير 2022 .
  7. "EMVCo و PCI SSC يجمعان خبراتهما في مجال 3-D Secure 2.0" (ملف PDF) (بيان صحفي). EMVCo. 29 سبتمبر 2016. مؤرشف من الأصل (ملف PDF) بتاريخ 8 مارس 2019. تم الاطلاع عليه بتاريخ 31 يوليو 2017 .
  8. 1 2 "الموقع الرسمي لمجلس معايير أمان بيانات بطاقات الدفع - التحقق من الامتثال لمعايير PCI، وتنزيل معايير أمان البيانات وأمان بطاقات الائتمان" . pcisecuritystandards.org . تم الاطلاع عليه بتاريخ 14 فبراير 2022 .
  9. 1 2 "الموقع الرسمي لمجلس معايير أمان بيانات بطاقات الدفع - التحقق من الامتثال لمعايير PCI، وتنزيل معايير أمان البيانات وأمان بطاقات الائتمان" . pcisecuritystandards.org . تم الاطلاع عليه بتاريخ 31 يوليو 2017 .
  10. "معايير أمان PCI للحفاظ على أمان المدفوعات" . المجلس الأوروبي للمدفوعات . تم الاطلاع عليه بتاريخ 14 فبراير 2022 .
  11. "الموقع الرسمي لمجلس معايير أمان بيانات بطاقات الدفع - التحقق من الامتثال لمعايير PCI، وتنزيل معايير أمان البيانات وأمان بطاقات الائتمان" . pcisecuritystandards.org . تم الاطلاع عليه بتاريخ 31 يوليو 2017 .