- 1. ដំឡើង និងថែទាំ firewall ដើម្បីការពារទិន្នន័យម្ចាស់ប័ណ្ណ
- 2. កុំប្រើលំនាំដើមដែលផ្គត់ផ្គង់ដោយអ្នកលក់សម្រាប់ពាក្យសម្ងាត់របស់ប្រព័ន្ធ និងប៉ារ៉ាម៉ែត្រសន្តិសុខដទៃ។
ដំណោះស្រាយផ្នែកសុវត្ថិភាពទិន្នន័យអាជីវកម្មនិងសន្តិសុខទិន្នន័យ
អនុលោមភាព PCI DSS
អ្នកដែលរក្សាទុក ធ្វើដំណើរការ ឬផ្ទេរព័ត៌មានម្ចាស់ប័ណ្ណគឺតម្រូវឱ្យអនុវត្តតាម PCI DSS។ ក្នុងនោះរួមមានតម្រូវការមូលដ្ឋានចំនួន 12 ដែលចែកជា 6 ប្រភេទសម្រាប់ការបង្កើត និងរក្សាបរិយាកាសទូទាត់ដែលមានទំនុកចិត្ត និងមានសុវត្ថិភាព។ សហការជាមួយធនាគារចេញម៉ាស៊ីនឆូតប័ណ្ណរបស់លោកអ្នកដើម្បីផ្តល់ជូនអតិថិជននូវប្រតិបត្តិការដ៏មានសុវត្ថិភាព ដោយប្រើប្រាស់ស្តង់ដារសុវត្ថិភាពទិន្នន័យ (DSS) PCI ។ ដំបូង ពិនិត្យគោលការណ៍ណែនាំឡើងវិញ រួចមកពិនិត្យមើលថាតើ លោកអ្នកបានបំពេញតាមតម្រូវការហើយឬនៅ។
-
-
- 3. ការពារទិន្នន័យម្ចាស់ប័ណ្ណដែលបានរក្សាទុក
- 4. បម្លែងកូដនៃការផ្ទេរទិន្នន័យម្ចាស់ប័ណ្ណឆ្លងកាត់បណ្តាញបើកទូលាយជាសាធារណៈ
-
- 5. ការពារប្រព័ន្ធទាំងអស់ប្រឆាំងនឹង malware និងធ្វើបច្ចុប្បន្នភាពសូហ្វវែរ ឬកម្មវិធីប្រឆាំងមេរោគជាទៀងទាត់។
- 6. អភិវឌ្ឍន៍ និងថែទាំប្រព័ន្ធ និងកម្មវិធីសន្តិសុខ។
-
- 7. ដាក់កំហិតលទ្ធភាពចូលប្រើប្រាស់ទិន្នន័យម្ចាស់ប័ណ្ណដោយត្រូវស្គាល់ពីអាជីវកម្ម
- 8. កំណត់អត្តសញ្ញាណ និងពិនិត្យផ្ទៀងផ្ទាត់រាល់ការចូលប្រើសមាសធាតុរបស់ប្រព័ន្ធ
- 9. ដាក់កំហិតលទ្ធភាពចូលប្រើប្រាស់ជារូបវន្តទៅកាន់ទិន្នន័យម្ចាស់ប័ណ្ណ
-
- 10. តាមដាន និងពិនិត្យការចូលប្រើធនធានបណ្តាញ និងទិន្នន័យម្ចាស់ប័ណ្ណទាំងអស់
- 11. ធ្វើតេស្តប្រព័ន្ធសន្តិសុខ និងដំណើរការឱ្យបានទៀងទាត់
-
- 12. រក្សាគោលនយោបាយអំពីសុវត្ថិភាពព័ត៌មានសម្រាប់បុគ្គលទាំងអស់
ការធ្វើសុពលភាពអនុលោមភាព
ចំណាយពេលពិនិត្យឡើងវិញថាលោកអ្នកបានបំពេញតាមតម្រូវការទាំងអស់របស់ PCI DSS ហើយឬនៅ។ វាគឺជាវិធីល្អបំផុតដើម្បីបញ្ជាក់ថា ទិន្នន័យម្ចាស់ប័ណ្ណត្រូវបានរក្សាទុកដោយសុវត្ថិភាព និងដើម្បីបង្ហាញពីចំនុចខ្សោយណាមួយ ដែលត្រូវការដំណោះស្រាយ។ ចំនួនប្រតិបត្តិការ Visa សរុបក្នុងរយៈពេល 12 ខែនឹងត្រូវយកមកកំណត់ពីកម្រិតអាជីវកម្មរបស់លោកអ្នក និងតម្រូវការចាំបាច់នានាសម្រាប់ការធ្វើសុពលភាព។
-
រៀងរាល់ឆ្នាំ ៖
- ដាក់របាយការណ៍លើអនុលោមភាព ("ROC") ដោយអ្នកវាយតម្លៃសន្តិសុខមានលក្ខណៈសម្បត្តិគ្រប់គ្រាន់ ("QSA")” ឬសវនករផ្ទៃក្នុង ប្រសិនបើបានចុះហត្ថលេខាដោយមន្រ្តីក្រុមហ៊ុន។ យើងណែនាំឱ្យសវនករផ្ទៃក្នុងទទួលវិញ្ញាបនបត្រកម្មរបស់អ្នកវាយតម្លៃសុវត្ថិភាពផ្ទៃក្នុង PCI SSC ("ISA")។
- បំពេញទម្រង់បែបបទបញ្ជាក់ពីអនុលោមភាព ("AOC")
រៀងរាល់ត្រីមាស ៖
- ដឹកនាំការវិភាគបណ្តាញរៀងរាល់ត្រីមាសដោយ Scan Vendor ដែលបានអនុម័ត ("ASV")
-
រៀងរាល់ឆ្នាំ ៖
- បំពេញកម្រងសំណួរវាយតម្លៃខ្លួនឯង ("SAQ")
- បំពេញទម្រង់បែបបទបញ្ជាក់ពីអនុលោមភាព ("AOC")
រៀងរាល់ត្រីមាស ៖
- ដឹកនាំការវិភាគបណ្តាញរៀងរាល់ត្រីមាសដោយ Scan Vendor ដែលបានអនុម័ត ("ASV")
-
រៀងរាល់ឆ្នាំ ៖
- បំពេញកម្រងសំណួរវាយតម្លៃខ្លួនឯង ("SAQ")
- បំពេញទម្រង់បែបបទបញ្ជាក់ពីអនុលោមភាព ("AOC")
រៀងរាល់ត្រីមាស ៖
- ដឹកនាំការវិភាគបណ្តាញរៀងរាល់ត្រីមាសដោយ Scan Vendor ដែលបានអនុម័ត ("ASV")
-
រៀងរាល់ឆ្នាំ ៖
- បំពេញកម្រងសំណួរវាយតម្លៃខ្លួនឯង ("SAQ")
- បំពេញទម្រង់បែបបទបញ្ជាក់ពីអនុលោមភាព ("AOC")
រៀងរាល់ត្រីមាស ៖
- ដឹកនាំការវិភាគបណ្តាញប្រចាំត្រីមាសដោយ Scan Vendor ដែលបានអនុម័យ ("ASV") (បើអាចអនុវត្តបាន)
- បំពេញកម្រងសំណួរវាយតម្លៃខ្លួនឯង ("SAQ")
កម្មវិធីច្នៃបង្កើតបច្ចេកវិទ្យាថ្មី
វិនិយោគលើបច្ចេកវិទ្យាសន្តិសុខ និងធ្វើឱ្យអនុលោមភាពកាន់តែងាយស្រួល
អជីវករនៅសហរដ្ឋអាមេរិក ដែលបានធ្វើសកម្មភាពជួយបង្ការការក្លែងបន្លំដោយវិនិយោគលើបច្ចេកវិទ្យាបន្ទះឈីប EMV ឬបានអនុវត្តដំណោះស្រាយការបម្លែងកូដចំនុចទៅចំនុចដែលមានសុពលភាព អាចទទួលអត្ថប្រយោជន៍ពីកម្មវិធីច្នៃបង្កើតបច្ចេកវិទ្យាថ្មី (TIP) របស់ Visa។ កម្មវិធីនេះផ្តល់រង្វាន់ដល់អាជីវករដែលសក្តិសម ដោយលុបចោលតម្រូវការដើម្បីផ្ទៀងផ្ទាត់អនុលោមភាពជាមួយនឹង PCI DSS នៅពេលដែល 75 ភាគរយយ៉ាងតិចនៃប្រតិបត្តិការប្រចាំឆ្នាំ មានប្រភពមកពីស្ថានីយដែលបានដំណើរការដោយបន្ទះឈីប EMV អន្តរមុខពីរ ឬដំណោះស្រាយបម្លែងកូដពីចំនុចទៅចំនុចដែលមានសុពលភាព។
បទបញ្ញត្តិ + ការវាយតម្លៃ
វិធានស្នូល Visa (VCR) គ្រប់គ្រងសកម្មភាពនៃអតិថិជនជាស្ថាប័នហិរញ្ញវត្ថុ ក៏ដូចជាអាជីវករ និងអ្នកផ្តល់សេវាកម្មផ្សេងៗ ដែលជាអ្នកចូលរួមក្នុងប្រព័ន្ធទូទាត់ Visa ។
ធនាគារដែលទិញមានតួនាទីទទួលខុសត្រូវក្នុងការធានាពីអនុលោមភាពតាមស្តង់ដារសុវត្ថិភាពទិន្នន័យ (DSS) PCI របស់អ្នកជំនួញ និងអ្នកផ្តល់សេវាណាមួយដែលអ្នកជំនួញកំពុងប្រើប្រាស់។ ក្នុងនាមជាអ្នកជំនួញ លោកអ្នកត្រូវតែរក្សាអនុលោមភាពយ៉ាងពេញលេញនៅគ្រប់ពេលទាំងអស់។ (VCR ផ្នែក ID #0002228 និង #0008031)។
ប្រសិនបើអ្នកជំនួញមិនប្រព្រឹត្តតាម PCI DSS ឬមិនបានកែតម្រូវបញ្ហាសុវត្ថិភាពទេ Visa អាចវាយតម្លៃធនាគារចេញម៉ាស៊ីនឆូតប័ណ្ណបស់អ្នកជំនួញពីភាពមិនអនុលោមតាមតាមស្តង់ដា។ ធនាគារចេញម៉ាស៊ីនឆូតប័ណ្ណគឺទទួលខុសត្រូវលើចំណាយក្នុងការវាយតម្លៃទាំងអស់ ហើយមិនអាចចាត់ទុកថា Visa បានធ្វើការវាយតម្លៃនានាលើអ្នកជំនួញឡើយ។ (VCR ផ្នែក ID #0001054)
យើងខ្ញុំអាចមិនធ្វើការវាយតម្លៃ ប្រសិនបើមិនមានភស្តុតាង ដែលបង្ហាញពីភាពមិនអនុលោមតាម PCI DSS មុន និងនៅពេលមានការបំពានទិន្នន័យ ដូចដែលបានបង្ហាញអំឡុងពេលស៊ើបអង្កេតផ្នែកនីតិក្រម។
អ្នកផ្តល់សេវាកម្ម + កម្មវិធីទូទាត់
គាំទ្រដល់ប្រតិបត្តិការសុវត្ថិភាពដោយធ្វើជាដៃគូជាមួយអ្នកផ្តល់សេវាកម្ម និងកម្មវិធីទូទាត់ណាដែលបានអនុម័តប៉ុណ្ណោះ។
អ្នកផ្តល់សេវាកម្ម
អ្នកផ្តល់សេវាកម្មធ្វើការតំណាងឱ្យលោកអ្នកក្នុងការកាន់កាប់ព័ត៌មានម្ចាស់ប័ណ្ណ Visa ។ ធនាគារចេញម៉ាស៊ីនទូទាត់កាត របស់លោកអ្នកធានាថា អ្នកផ្តល់សេវាកម្មទាំងអស់គឺប្រព្រឹត្តតាមស្តង់ដារ PCI DSS។ អ្នកផ្តល់សេវាកម្មទាំងអស់តម្រូវឱ្យមានការធ្វើសុពលភាពអនុលោមភាព។
ស្វែងរកអ្នកផ្តល់សេវាកម្មដែលបានធ្វើសុពលភាព
កម្មវិធីទូទាត់
ប្រើប្រាស់តែកម្មវិធីទូទាត់ដែលមានសុវត្ថិភាព និងមានសុពលភាពប៉ុណ្ណោះ។
កម្មវិធីសន្តិសុខ
ទទួលបានព័ត៌មានថ្មីអំពីស្តង់ដារសុវត្ថិភាពប្រតិបត្តិការអាជីវកម្ម
កម្មវិធីសន្តិសុខ PIN សកល
អាជីវករដែលទទួលប្រតិបត្តិការ PIN និង/ឬបំពេញសេវាគ្រប់គ្រងសំខាន់ៗដោយខ្លួនឯងត្រូវតែអនុវត្តតាមតម្រូវការសុវត្ថិភាព PIN របស់ Visaដែលជាដំណោះស្រាយផ្នែកសុវត្ថិភាពទិន្នន័យអាជីវកម្មដ៏ប្រសើរមួយ ។
ប្រើប្រាស់តំណខាងក្រោមដើម្បីសិក្សាបន្ថែមអំពីកម្មវិធីសុវត្ថិភាព PIN សកលរបស់ Visa ៖
ព័ត៌មានខ្លីៗអំពីការបង្ការ ៖ ឧត្តមានុវត្តសម្រាប់អ្នកជំនួញ
ស្វែងយល់បន្ថែមអំពីការចូលរួមកម្មវិធីការរួមបញ្ចូលនៃអ្នកលក់បន្តដែលមានលក្ខណៈសម្បត្តិគ្រប់គ្រាន់ (QIR)
កម្មវិធីបណ្តុះបណ្តាលសម្រាប់ការរួមបញ្ចូលនៃអ្នកលក់បន្តដែលមានលក្ខណៈសម្បត្តិគ្រប់គ្រាន់ (QIR)™ នៃ PCI និងកម្មវិធីលក្ខណៈសម្បត្តិគ្រប់គ្រាន់ផ្តល់នូវការបណ្តុះបណ្តាល និងឧបករណ៍ដែលធានាសុវត្ថិភាពដល់ការដំឡើងប្រព័ន្ធទូទាត់ PA-DSS ដែលមានសុពលភាពសម្រាប់អ្នកជំនួញ។ នៅពេលក្លាយជាសមាជិក QIR អ្នកជំនួញនឹងអាចប្រើប្រាស់សេវាកម្មដើម្បីបំពេញតាមតម្រូវការដែលបានកំណត់ដោយយីហោនៃការទូទាត់។
ធនធានបន្ថែមទៀត
ស្វែងរកព័ត៌មានបន្ថែមទៀតស្តីអំពីការការពារអាជីវកម្មរបស់លោកអ្នក
ការបន្ថយហានិភ័យការទូទាត់សម្រាប់អ្នកជំនួញដោយប្រើកម្មវិធីការរួមបញ្ចូលនៃអ្នកលក់បន្ត (PDF,1.2MB)
កម្មវិធីការរួមបញ្ចូលម៉ាស៊ីនឆូតប័ណ្ណដែលផ្តោតលើឧក្រិដ្ឋជនលើអ៊ីនធឺណិត (PDF,984KB)
ការគ្រប់គ្រងការបំពានទិន្នន័យដោយប្រសិទ្ធភាព (PDF, 984KB)
វិធាន Visa សំខាន់ទាំង 5 ដែលអ្នកជំនួញគ្រប់រូបគួរដឹង (PDF,587KB)
ការកំណត់អត្តសញ្ញាណ និងការបន្ថយការគម្រាមកំហែងទៅលើដំណើរការទូទាត់ពាណិជ្ជកម្មតាមអេឡិចត្រូនិក (PDF,1.0MB)
អាណត្តិសន្តិសុខកម្មវិធីទូទាត់ (PDF, 61K)