Estándar de seguridad PCI para pagos con tarjeta
Cumpla normativas con soluciones PCI
- Con autenticación fuerte, protege el acceso de los empleados a datos de los titulares de tarjeta.
- Con cifrado, protege datos de titular de tarjeta cuando están en tránsito (como en correos electrónicos o transacciones).
- Con monitorización y control, previene la filtración de datos y protege su marca.
Con las soluciones Entrust, cumple requisitos PCI y establece una política de seguridad para su organización.
Cifra archivos o carpetas sin importar dónde se transfieran, almacenen o copien. La solución es transparente, automática, cuenta con una arquitectura cliente-servidor patentada y utiliza cifrado persistente para proteger archivos y carpetas (incluso dentro de un servidor, disco, unidad o dispositivo USB externo). El archivo permanece cifrado incluso cuando se copia.
Proporciona autenticación de dos factores para proteger el acceso a sistemas de procesamiento de transacciones. También protege repositorios de números de tarjetas de crédito, cuentas de titulares de tarjeta e historiales de transacciones. Ofrece métodos de autenticación poco costosos para adaptarse al riesgo: autenticación basada en geolocalización de IP, explotación de datos de la Entrust Open Fraud Intelligence Network (OFIN). Protege el acceso remoto a datos de titular de tarjetas.
Cifra datos confidenciales incluidos en correos electrónicos: números de tarjetas de crédito, información del titular de la tarjeta, etc. Puede cifrar automáticamente en los límites de la red para que ningún contenido regulado por la PCI salga de la red sin protección.
Soluciones de seguridad PCI de Entrust
Los requisitos para cumplir el estándar PCI de la industria de tarjetas de pago pueden ser difíciles de comprender. Las directivas para cumplir la PCI son un tanto vagas; no siempre queda claro qué es un control de datos aceptable para una empresa de tarjetas como VISA. Siempre puede consultar nuestras directivas de cumplimiento FFIEC o solicitar una auditoría a asesores aprobados por la PCI. Los proveedores de seguridad PCI suelen sugerir aplicaciones de millones de dólares pero suelen ser sugerencias poco prácticas.
Para cumplir requisitos de seguridad PCI, Entrust proporciona soluciones rentables de cifrado, autenticación y correo seguro. Con Entrust, comerciantes y proveedores de servicios cumplen tres grandes requisitos de seguridad PCI:
- Proteger datos de los titulares de tarjeta con cifrado de transmisiones en red.
- Implementar medidas de control de acceso con limitación de acceso a los datos según la necesidad de conocerlos, identificación única para cada persona con acceso a un ordenador y restricción del acceso físico a los datos de titulares de tarjeta.
- Supervisión y pruebas periódicas de redes con monitorización de accesos (a recursos en red y datos de titular de tarjeta) y con evaluaciones periódicas (de sistemas y procesos de seguridad).