Skip to main content

Szigorítás a bankkártyákat kezelő cégeknél

Címkék
Nyomtatóbarát változatNyomtatóbarát változatKüldés ismerősnekKüldés ismerősnek

Az IT biztonsági előírások szigorítására számíthatnak a bankkártya adatokkal dolgozó cégek. Az új szabályrendszer számos, eddig alkalmazott technológiát betilt, illetve határozottabban fekteti le a minimális elvárásokat.

  • Betiltják a WEP használatát a vezeték nélküli hálózatok infrastruktúrájában. A WEP biztonsági kockázta már régóta köztudott, ezért ennek leváltása igencsak időszerű.
  • Szükségtelenné teszik az SSID hírdetésének kikapcsolását, hiszen ezt az információt könnyen ki lehet nyerni egy titkosítatlan adatcsomagból.
  • Kötelezővé teszik a víruskeresők használatát függetlenül az operációs rendszertől.
  • Előírják a szoftverek patch-elésének folyamatát, vagyis kötelezővé teszik a biztonsági rést javító csomagok kiemelkedő prioritással való kezelésést.
  • Három hónapra visszamenőleg azonnal hozzáférhetőnek kell lennie a rendszer auditálásához szükséges információnak, illetve kötelezővé teszik a belső- és külső betörési teszteket.
  • Forrás