أمن المعلومات والامتثال / PCI DSS
PCI DSS: حماية بيانات حاملي البطاقات
تقليص نطاق البطاقات، تجزئة الشبكة، ضوابط تقنية مثبتة بأدلة، واستعداد لتقييم QSA أو استبيان التقييم الذاتي.
أغلب العملاء يتصلون. أسرع، وتتحدث مع مهندس، لا مع نموذج.
الفجوة أولاً
قبل أي وعد بشهادة
أدلة قابلة للتدقيق
لا وثائق شكلية
تنفيذ تقني
لا استشارات ورقية
+20
سنة خبرة
ما ننفّذه
مسار PCI DSS
نبدأ بتقليص النطاق لأنه أكبر موفّر للتكلفة والجهد.
تحديد وتقليص النطاقرسم مسار بيانات البطاقة داخل شبكتك، ثم تقليص عدد الأنظمة الداخلة في النطاق.
تجزئة الشبكةفصل بيئة بيانات البطاقات فصلاً فعلياً ومُختبَراً عن باقي الشبكة.
الضوابط التقنيةجدران نارية، تشفير أثناء النقل والتخزين، مصادقة متعدّدة العوامل، وضبط صلاحيات صارم.
التسجيل والمراقبةجمع السجلات مركزياً، والاحتفاظ بها، وتنبيهات على الأحداث الأمنية.
فحص الثغراتفحص داخلي وخارجي دوري ومعالجة النتائج حتى الإغلاق.
التجهيز للتقييمحزمة أدلة مرتّبة بند بند، سواء لاستبيان ذاتي أو لمقيّم QSA.
كيف نعمل
المنهجية
١. رسم تدفّق البياناتلا يمكن تأمين ما لا تعرف أين يمرّ. هذه أول خطوة دائماً.
٢. التقليصإخراج أكبر عدد ممكن من الأنظمة من النطاق قبل إنفاق أي جنيه على ضوابط.
٣. التنفيذبناء الضوابط المطلوبة داخل النطاق المتبقي.
٤. الإثباتأدلة وتقارير فحص وسجلات جاهزة للمقيّم.
قبل أن تسأل
الأسئلة الأكثر تكراراً
هل ينطبق علينا؟
ينطبق على كل من يخزّن أو يعالج أو ينقل بيانات بطاقات. حتى لو عبر طرف ثالث، يبقى جزء من المسؤولية عليك.
ما الفرق بين SAQ وROC؟
يعتمد على حجم معاملاتك وطريقة القبول. نحدّد المسار الصحيح لك قبل بدء العمل.
هل تقومون بتقييم QSA؟
لا. التقييم الرسمي يقوم به مقيّم معتمد مستقل. نحن نجهّزك ونرافقك.
هل التجزئة تكفي؟
التجزئة تقلّص النطاق، ويجب اختبارها. تجزئة غير مُختبَرة لا يقبلها المقيّم.
ابدأ بتقليص النطاق
اتصل بنا. أول جلسة تركّز على رسم تدفّق بيانات البطاقة، وهي الجلسة التي توفّر أكثر ما توفّر.
0122 224 9390
