Standards & Compliance
PCI DSS
Payment Card Industry Data Security Standard
PCI DSS (Payment Card Industry Data Security Standard) is a set of security requirements for organizations that process, store, or transmit payment card data. Developed by PCI Security Standards Council (Visa, Mastercard, Amex, Discover, JCB).
12 PCI DSS Requirements
Build and Maintain a Secure Network
- Install and maintain a firewall
- Do not use vendor-supplied defaults
Protect Cardholder Data
- Protect stored cardholder data
- Encrypt transmission of cardholder data
Maintain a Vulnerability Management Program
- Use and update anti-virus software
- Develop secure systems
Implement Strong Access Control
- Restrict access to data
- Identify and authenticate users
- Restrict physical access
Monitoring and Testing
- Track and monitor all access
- Regularly test security systems
Security Policies
- Maintain information security policy