skip to Main Content

Tiêu chuẩn bảo mật PCI DSS dùng cho các giao dịch thẻ thanh toán online

Chào các bạn,

Chắc hẳn bạn là người đang giao dịch online rất nhiều và muốn tìm hiểu xem trang thương mại điện tử nào sẽ an toàn cho chiếc thẻ của bạn. Trong quá trình tìm hiểu TIENCUATOI.VN xin chia sẻ với các bạn một tiêu chuẩn bảo mật áp dụng cho thanh toán thẻ online. Nếu các Ngân hàng hay doanh nghiệp áp dụng chứng chỉ chuẩn này sẽ đảm bảo an toàn cho giao dịch thẻ thanh toán của bạn.

Bạn hãy xem video này trước khi xem chi tiết nội dung bài viết bạn nhé.

Tiêu chuẩn bảo mật PCI DSS được đưa ra bởi PCI Security Standards Council (bao gồm các thành viên là các tổ chức thẻ quốc tế: Visa Inc, MasterCard Worldwide, American Express, Discover Financial Services, JCB International). Mục đích của PCI DSS bảo đảm an toàn cho dữ liệu thẻ khi được xử lý và lưu trữ tại các ngân hàng hoặc doanh nghiệp thanh toán điện tử. PCI DSS giúp đưa ra những chuẩn mực về bảo mật thông tin thẻ và được áp dụng trên toàn cầu.

Theo đó, tất cả mọi tổ chức có liên quan đến việc truyền tải, xử lý và lưu trữ dữ liệu thẻ thanh toán (được gọi là “Cardholder Data”) đều phải tuân thủ theo tiêu chuẩn PCI DSS.

PCI DSS là là một hệ thống các yêu cầu để đáp ứng các chuẩn mực về an ninh, chính sách, quy trình, cấu trúc mạng, hệ thống phần mềm và một số yếu tố khác. Tập hợp các chuẩn mực này định hướng cho các ngân hàng hoặc doanh nghiệp về thanh toán đảm bảo an ninh cho dữ liệu của thẻ thanh toán.

Về cơ bản PCI DSS là một tập hợp 6 nội dung và 12 nguyên tắc  liên quan tới những vấn đề sau:

1. Xây dựng và duy trì hệ thống mạng bảo mật

  • Yêu cầu 1: Xây dựng và duy trì hệ thống tường lửa để bảo vệ dữ liệu thẻ.
  • Yêu cầu 2: Không sử dụng các tham số hoặc mật khẩu có sẵn từ các nhà cung cấp hệ thống.

2.Bảo vệ dữ liệu thẻ thanh toán

  • Yêu cầu 3: Bảo vệ dữ liệu thẻ thanh toán khi lưu trên hệ thống
  • Yêu cầu 4: Mã hóa thông tin thẻ trên đường truyền khi giao dịch.

3. Xây dựng và duy trì tình trạng đảm bảo an ninh mạng

  • Yêu cầu 5: Sử dụng và cập nhật thường xuyên phần mềm diệt Virus
    Yêu cầu 6: Xây dựng và duy trì hệ thống và ứng dụng đảm bảo an ninh mạng.

4.Xây dựng hệ thống kiểm soát xâm nhập

  • Yêu cầu 7: Hạn chế tiếp cận với dữ liệu thẻ thanh toán
    Yêu cầu 8: Cấp và theo dõi các tài khoản truy nhập hệ thống của nhân viên
    Yêu cầu 9: Giới hạn các phương pháp tiếp cận vật lý với dữ liệu thẻ

THAM KHẢO CHÍNH CHÍNH SÁCH BẢO MẬT THANH TOÁN TẠI TRANG THƯƠNG MẠI ĐIỆN TỬ TIKI

5.Theo dõi và đánh giá hệ thống thường xuyên

  • Yêu cầu 10: Kiểm tra và lưu tất cả các truy nhập vào hệ thống và dữ liệu thẻ
    Yêu cầu 11: Thường xuyên đánh giá và thử nghiệm lại quy trình an ninh hệ thống

6.Chính sách bảo vệ thông tin

  • Yêu cầu 12: Xây dựng chính sách bảo vệ thông tin

Hiện nay ở Việt Nam có một số đơn vị đã nhận được chứng chỉ PCI DSS: Ngân hàng VPB, Ngân hàng TPB, Sacombank, Techcombank, Thanh toán trực tuyến OnePay, Momo,..

Còn rất nhiều thông tin hữu ích liên quan đến thanh toán thẻ tín dụng online. Bạn vui lòng xem chuyên mục thẻ tín dụng, tài khoản hoặc video chia sẻ để có nhiều thông tin hữu ích.

CÓ THỂ BẠN QUAN TÂM.

Trịnh Công Hòa

Xin chào các bạn, Mình tên là Trịnh Công Hòa. Admin của website: www.tiencuatoi.vn

Mình là người làm tài chính trong Ngân hàng đã trên 9 năm và đam mê trải nghiệm các sản phẩm tài chính cá nhân. Mình mong muốn chia sẻ những kiến thức, trải nghiệm của mình về tài chính cá nhân để giúp bạn tiết kiệm tiền bạc khi chi tiêu, vay vốn, đầu tư... Đặc biệt là mình có một giấc mơ và khát khao mong muốn rằng bạn có thể hiểu biết sâu sắc về các sản phẩm tài chính cá nhân trước khi sử dụng. Bạn hãy giúp mình bằng cách comment phía dưới để chúng ta kết nối với nhau và chia sẻ những giá trị cho nhau bạn nhé. Một lời đóng góp trân thành của bạn sẽ giúp mình đạt được giấc mơ này  và bạn sẽ giúp được nhiều người khác nữa đó.

Bạn có thể tìm hiểu thêm về mình tại mục giới thiệu hoặc kết nối với mình qua Fanpage Facebook; Kênh Youtube

Hoặc có thể liên hệ hợp tác với mình.

Bạn có thể tìm hiểu thêm về cá nhân mình tại Facebook: Trịnh Công Hòa

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *