¿Qué es el cumplimiento de PCI DSS?
PCI DSS es el estándar de seguridad de datos del sector de tarjetas de pago, creado por el Payment Card Industry Security Standards Council para aumentar los controles sobre los datos confidenciales de los titulares de tarjetas y reducir el fraude. Se aplica a cualquier organización que procese tarjetas de crédito o débito. Aunque se ha demostrado que el cumplimiento de PCI DSS protege a las empresas contra las filtraciones de datos, la mayoría de las organizaciones hoy en día no logran alcanzar y mantener el cumplimiento.
Requisitos para la transferencia de archivos conforme con PCI:
Actualmente, PCI DSS consta de 12 requisitos principales y más de 200 subrequisitos. Las cuestiones principales del estándar incluyen:
- Cifrado de datos en tránsito y en reposo
- Control del acceso a los datos de los titulares de tarjetas
- Mantenimiento de sistemas y redes seguros
El desafío de PCI DSS suele consistir en interpretar cómo se aplica cada requisito a su entorno de TI específico.
Transferencia gestionada de archivos y PCI DSS
Las soluciones de software adecuadas pueden simplificar enormemente el cumplimiento de PCI DSS. Para garantizar que las transferencias de datos cumplan PCI DSS, implemente una solución de transferencia gestionada de archivos (MFT). MFT proporciona cifrado y protocolos seguros de transferencia de archivos, controla el acceso a datos confidenciales de los titulares de tarjetas y genera los informes que necesita para una auditoría de cumplimiento. Los requisitos de cumplimiento de PCI DSS seguirán evolucionando, pero al implementar soluciones sólidas, su organización puede cumplir los requisitos actuales y, al mismo tiempo, sentar una base sólida para futuras mejoras de seguridad.
Fortra se enorgullece de ser una organización participante en el Payment Card Industry Security Standards Council.
El informe de auditoría de la configuración de seguridad de GoAnywhere MFT detalla sólidas funciones de seguridad
GoAnywhere ofrece funciones de cumplimiento de PCI DSS que incluyen cifrado, protocolos seguros en las transferencias de archivos, paneles fáciles de usar y las sólidas funciones de informes y auditoría necesarias para cumplir los rigurosos requisitos de cumplimiento. Para profundizar en la configuración de seguridad de GoAnywhere, consulte el ejemplo de Informe de auditoría de la configuración de seguridad para PCI DSS.
Recursos descargables sobre PCI DSS
Sinceramente, no recuerdo haber estado tan satisfecho tan pronto con ninguna otra compra de software que hayamos hecho. Enhorabuena.
Rodney L., Director of Application Services, NFI Industries