PCI DSS to zasady dla każdego, kto przyjmuje karty płatnicze. Banki nakładają kary za brak zgodności. Pułapki to rozrastający się zakres, dowody segmentacji sieci i kwartalne skany podatności.
PCI DSS chroni dane kart płatniczych. Firmy potrzebują zakresu aktywów, skanów podatności, kontroli dostępu, logowania, dowodów segmentacji, bezpiecznego dev i regularnych testów.
Każde wymaganie wybranych ram, ocenione dla każdego narzędzia. Punktacja redakcyjna — na podstawie dokumentacji, dem i raportów użytkowników.
| Wymaganie | 🇨🇭 Wycena wg workloadów | 🇺🇸 od $59.99 / urządzenie / rok | 🇺🇸 od $3 / użytkownik / mies. | 🇵🇱 $200 / mies. | 🌐 Free OSS / cloud $571+ | 🇺🇸 Wycena | Notatka redakcji |
|---|---|---|---|---|---|---|---|
Mapowanie zakresu CHD Ciągły dowód segmentacji i zakresu. | Brak | Częściowe | Częściowe | Zaimplementowane | Częściowe | Silne | ›Aktywny diagram zakresu odświeżany z sygnałów chmury + endpoint. |
Kwartalne skany ASV Zewnętrzne skany ASV + naprawa. | Brak | Zaimplementowane | Zaimplementowane | Przez integrację | Zaimplementowane | Zaimplementowane | ›Agreguje wyniki ASV w śledzoną kolejkę naprawy. |
Logi i retencja (1 rok) Logi zachowywane i przeglądane codziennie. | Częściowe | Silne | Silne | Przez integrację | Silne | Zaimplementowane | ›Codzienne dowody przeglądu logów zbierane automatycznie. |
Kontrola zmian Udokumentowane tickety zmian w zakresie. | Brak | Brak | Brak | Zaimplementowane | Brak | Częściowe | ›Dowody GitHub/GitLab/Jira w kontroli PCI 6. |
Kontrola dostępu i MFA MFA dla wszystkich dostępów CDE. | Częściowe | Zaimplementowane | Silne | Przez integrację | Częściowe | Zaimplementowane | ›Weryfikuje wymuszanie MFA w systemach CDE. |
Testy penetracyjne Rocznie + po zmianach. | Brak | Dodatek | Brak | Partner | Brak | Brak | ›Sieć partnerów pentest z odbiorem dowodów. |
Pakiet dowodów do audytu Pakiet gotowy dla QSA. | Częściowe | Częściowe | Częściowe | Zaimplementowane | Częściowe | Częściowe | ›Eksport jednym kliknięciem na wszystkie 12 wymagań PCI. |
Metodologia: publiczna dokumentacja, dema, rozmowy z praktykami. Zweryfikuj u dostawcy przed zakupem.
PCI DSS to zasady dla każdego, kto przyjmuje karty płatnicze. Banki nakładają kary za brak zgodności. Pułapki to rozrastający się zakres, dowody segmentacji sieci i kwartalne skany podatności.
Każdy kto przechowuje/przetwarza/przesyła dane kart.
Kwartalne skany, testy segmentacji, przeglądy logów.
Ciągłe dowody zakresu i przegląd logów.
Ciągłe mapowanie zakresu i routing dowodów.