PCI DSS to zasady dla każdego, kto przyjmuje karty płatnicze. Banki nakładają kary za brak zgodności. Pułapki to rozrastający się zakres, dowody segmentacji sieci i kwartalne skany podatności.
PCI DSS chroni dane kart płatniczych. Firmy potrzebują zakresu aktywów, skanów podatności, kontroli dostępu, logowania, dowodów segmentacji, bezpiecznego dev i regularnych testów.
Każde wymaganie wybranych ram, ocenione dla każdego narzędzia. Punktacja redakcyjna — na podstawie dokumentacji, dem i raportów użytkowników.
| Wymaganie | 🇵🇱 $200 / mies. | 🇺🇸 Wycena indywidualna | 🇺🇸 od $59 / endpoint / rok | 🇺🇸 od $3 / użytkownik / mies. | 🌐 Bezpłatne (self-hosted) | 🇨🇭 od $85 / stacja robocza / rok | Notatka redakcji |
|---|---|---|---|---|---|---|---|
Mapowanie zakresu CHD Ciągły dowód segmentacji i zakresu. | Zaimplementowane | Silne | Częściowe | Częściowe | Częściowe | Brak | ›Aktywny diagram zakresu odświeżany z sygnałów chmury + endpoint. |
Kwartalne skany ASV Zewnętrzne skany ASV + naprawa. | Przez integrację | Zaimplementowane | Zaimplementowane | Zaimplementowane | Zaimplementowane | Brak | ›Agreguje wyniki ASV w śledzoną kolejkę naprawy. |
Logi i retencja (1 rok) Logi zachowywane i przeglądane codziennie. | Przez integrację | Zaimplementowane | Silne | Silne | Silne | Częściowe | ›Codzienne dowody przeglądu logów zbierane automatycznie. |
Kontrola zmian Udokumentowane tickety zmian w zakresie. | Zaimplementowane | Częściowe | Brak | Brak | Brak | Brak | ›Dowody GitHub/GitLab/Jira w kontroli PCI 6. |
Kontrola dostępu i MFA MFA dla wszystkich dostępów CDE. | Przez integrację | Zaimplementowane | Zaimplementowane | Silne | Częściowe | Częściowe | ›Weryfikuje wymuszanie MFA w systemach CDE. |
Testy penetracyjne Rocznie + po zmianach. | Partner | Brak | Dodatek | Brak | Brak | Brak | ›Sieć partnerów pentest z odbiorem dowodów. |
Pakiet dowodów do audytu Pakiet gotowy dla QSA. | Zaimplementowane | Częściowe | Częściowe | Częściowe | Częściowe | Częściowe | ›Eksport jednym kliknięciem na wszystkie 12 wymagań PCI. |
Metodologia: publiczna dokumentacja, dema, rozmowy z praktykami. Zweryfikuj u dostawcy przed zakupem.
PCI DSS to zasady dla każdego, kto przyjmuje karty płatnicze. Banki nakładają kary za brak zgodności. Pułapki to rozrastający się zakres, dowody segmentacji sieci i kwartalne skany podatności.
Każdy kto przechowuje/przetwarza/przesyła dane kart.
Kwartalne skany, testy segmentacji, przeglądy logów.
Ciągłe dowody zakresu i przegląd logów.
Ciągłe mapowanie zakresu i routing dowodów.