
2025 ಕ್ಕೆ PCI DSS ಅನುಸರಣೆಯ ಅಂತಿಮ ಮಾರ್ಗದರ್ಶಿ
ಪ್ರತಿ ಬಾರಿ ಗ್ರಾಹಕರು ತಮ್ಮ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ವಿವರಗಳನ್ನು ನಿಮ್ಮೊಂದಿಗೆ ಹಂಚಿಕೊಂಡಾಗ, ಅವರು ತಮ್ಮ ನಂಬಿಕೆಯನ್ನು ನಿಮಗೆ ಹಸ್ತಾಂತರಿಸುತ್ತಿದ್ದಾರೆ. 2025 ರಲ್ಲಿ, ಡೇಟಾ ಉಲ್ಲಂಘನೆಗಳ ಸುದ್ದಿಗಳು ಭಯಾನಕವಾಗಿ ಸಾಮಾನ್ಯವಾಗುತ್ತಿರುವಾಗ, ನಿಮ್ಮ ವ್ಯವಹಾರವು ಶಾಪ್ ಮಾಡಲು ಸುರಕ್ಷಿತ ಸ್ಥಳವಾಗಿದೆ ಎಂದು ನೀವು ಹೇಗೆ ಸಾಬೀತುಪಡಿಸುತ್ತೀರಿ?
ಉತ್ತರವೆಂದರೆ PCI DSS ಅನುಸರಣೆ.
ಆ ನಾಲ್ಕು ಅಕ್ಷರಗಳು ನಿಮ್ಮನ್ನು ನರ್ವಸ್ ಮಾಡಿದರೆ, ನೀವು ಒಬ್ಬರೇ ಅಲ್ಲ. ಪಾವತಿ ಭದ್ರತೆಯ ಜಗತ್ತು ತಾಂತ್ರಿಕ ಪರಿಭಾಷೆ ಮತ್ತು ಬೆದರಿಸುವ ನಿಯಮಗಳ ಜಟಿಲವೆಂದು ಅನಿಸಬಹುದು. ಆದರೆ ಅದು ಹಾಗೆ ಇರಬೇಕಾಗಿಲ್ಲ.
ಈ ಮಾರ್ಗದರ್ಶಿ ಶಬ್ದವನ್ನು ಕತ್ತರಿಸುತ್ತದೆ. PCI DSS ಅನುಸರಣೆ ನಿಖರವಾಗಿ ಏನು, ಅದು ನಿಮ್ಮ ವ್ಯವಹಾರದ ಅತ್ಯುತ್ತಮ ಸ್ನೇಹಿತ ಏಕೆ ಮತ್ತು ಅದನ್ನು ಮಾಡಲು ಸ್ಪಷ್ಟ, ಹಂತ-ಹಂತದ ರೋಡ್ಮ್ಯಾಪ್ ಅನ್ನು ನಾವು ವಿಭಜಿಸುತ್ತೇವೆ.
ಹಾಗಾದರೆ, PCI DSS ನಿಜವಾಗಿಯೂ ಏನು?
ಪೇಮೆಂಟ್ ಕಾರ್ಡ್ ಇಂಡಸ್ಟ್ರಿ ಡೇಟಾ ಸೆಕ್ಯುರಿಟಿ ಸ್ಟ್ಯಾಂಡರ್ಡ್ (PCI DSS) ಅನ್ನು ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಮಾಹಿತಿಯನ್ನು ಸುರಕ್ಷಿತವಾಗಿ ನಿರ್ವಹಿಸಲು ಅಧಿಕೃತ ನಿಯಮ ಪುಸ್ತಕ ಎಂದು ಯೋಚಿಸಿ.
ಇದನ್ನು ರೆಸ್ಟೋರೆಂಟ್ಗೆ ಆರೋಗ್ಯ ಮತ್ತು ಸುರಕ್ಷತಾ ಕೋಡ್ ಎಂದು ಯೋಚಿಸಿ. ರೆಸ್ಟೋರೆಂಟ್ ಗ್ರಾಹಕರು ಅನಾರೋಗ್ಯಕ್ಕೆ ಒಳಗಾಗುವುದನ್ನು ತಡೆಯಲು ಆಹಾರವನ್ನು ಸಂಗ್ರಹಿಸಲು ಮತ್ತು ಅಡುಗೆಮನೆಯನ್ನು ಸ್ವಚ್ಛವಾಗಿಡಲು ಕಟ್ಟುನಿಟ್ಟಾದ ನಿಯಮಗಳನ್ನು ಹೊಂದಿದೆ. ಅದೇ ರೀತಿ, PCI DSS ಗ್ರಾಹಕರನ್ನು ವಂಚನೆಗೆ ಬಲಿಯಾಗದಂತೆ ತಡೆಯಲು ಕಾರ್ಡ್ದಾರರ ಡೇಟಾವನ್ನು ಸಂಗ್ರಹಿಸಲು ಮತ್ತು ರಕ್ಷಿಸಲು ಅಗತ್ಯ ನಿಯಮಗಳ ಗುಂಪನ್ನು ಒದಗಿಸುತ್ತದೆ.
ಈ ನಿಯಮಗಳನ್ನು ಪಾವತಿ ಜಗತ್ತಿನ ದೈತ್ಯರು ಅಂದರೆ ವೀಸಾ, ಮಾಸ್ಟರ್ಕಾರ್ಡ್, ಅಮೆರಿಕನ್ ಎಕ್ಸ್ಪ್ರೆಸ್ ಇತ್ಯಾದಿ ರಚಿಸಿದ್ದಾರೆ. ಅವರು PCI ಸೆಕ್ಯುರಿಟಿ ಸ್ಟ್ಯಾಂಡರ್ಡ್ಸ್ ಕೌನ್ಸಿಲ್ ಎಂಬ ಗುಂಪನ್ನು ರಚಿಸಿ ಪ್ಲೇಬುಕ್ ಬರೆದರು. ಆದಾಗ್ಯೂ, ನಿಮ್ಮ ಬ್ಯಾಂಕ್ ಮತ್ತು ಕಾರ್ಡ್ ಬ್ರಾಂಡ್ಗಳು ತಾವಾಗಿಯೇ ರೆಫರಿಗಳಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸಿ ನಿಯಮಗಳನ್ನು ಜಾರಿಗೊಳಿಸುತ್ತವೆ.
ಸಂಕ್ಷಿಪ್ತವಾಗಿ, ನೀವು ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಡೇಟಾವನ್ನು ಯಾವುದೇ ರೀತಿಯಲ್ಲಿ ಸ್ವೀಕರಿಸಿದರೆ, ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಿದರೆ ಅಥವಾ ಸ್ಪರ್ಶಿಸಿದರೆ, ಈ ನಿಯಮಗಳು ನಿಮಗೆ ಅನ್ವಯಿಸುತ್ತವೆ.
ನೈಜ-ಪ್ರಪಂಚದ ಹಕ್ಕು: ನೀವು ಅದನ್ನು "ವಿಂಗ್" ಮಾಡಲು ಸಾಧ್ಯವಿಲ್ಲ ಏಕೆ
PCI ಅನುಸರಣೆಯನ್ನು ಕೇವಲ ಮತ್ತೊಂದು ಕಿರಿಕಿರಿ ಕಾರ್ಯವೆಂದು ನೋಡುವುದು ನಿರ್ಣಾಯಕ ತಪ್ಪು. ಬೆದರಿಕೆಗಳಿಂದ ತುಂಬಿದ ಡಿಜಿಟಲ್ ಜಗತ್ತಿನಲ್ಲಿ ಇದು ನಿಮ್ಮ ವ್ಯವಹಾರದ ರಕ್ಷಾಕವಚ. ಅದನ್ನು ನಿರ್ಲಕ್ಷಿಸುವುದು ಹಣಕಾಸಿನ ಮತ್ತು ಖ್ಯಾತಿಯ ದುಃಸ್ವಪ್ನಕ್ಕೆ ಕಾರಣವಾಗಬಹುದು.
ನಿಮ್ಮ ಗ್ರಾಹಕರ ನಂಬಿಕೆಯನ್ನು (ಮತ್ತು ಅವರ ವ್ಯವಹಾರವನ್ನು) ಉಳಿಸಿಕೊಳ್ಳುವುದು
ನಂಬಿಕೆ ಎಲ್ಲವೂ. ಇತ್ತೀಚಿನ ಅಧ್ಯಯನಗಳು ಅರ್ಧಕ್ಕಿಂತ ಹೆಚ್ಚು ಗ್ರಾಹಕರು ಡೇಟಾ ಉಲ್ಲಂಘನೆಯ ನಂತರ ವ್ಯವಹಾರವನ್ನು ಶಾಶ್ವತವಾಗಿ ತೊರೆದು ಹೋಗುತ್ತಾರೆ ಎಂದು ತೋರಿಸುತ್ತವೆ. PCI ಅನುಸರಣೆಯಾಗಿರುವುದು ನಿಮ್ಮ ಗ್ರಾಹಕರಿಗೆ ನೀವು ಅವರ ಭದ್ರತೆಯನ್ನು ಗೌರವಿಸುತ್ತೀರಿ ಎಂದು ತೋರಿಸಲು ಶಕ್ತಿಶಾಲಿ ಮಾರ್ಗವಾಗಿದೆ. ಇದು ಕೇವಲ ಪ್ರಮಾಣಪತ್ರವಲ್ಲ; ನೀವು ಕೆಲಸಗಳನ್ನು ಸರಿಯಾದ ರೀತಿಯಲ್ಲಿ ಮಾಡುತ್ತಿದ್ದೀರಿ ಎಂಬ ಭರವಸೆ.
ಉಲ್ಲಂಘನೆಯ ಹಣಕಾಸಿನ ದುಃಸ್ವಪ್ನವನ್ನು ತಪ್ಪಿಸುವುದು
ಒಂದೇ ಡೇಟಾ ಉಲ್ಲಂಘನೆಯು ವಿನಾಶಕಾರಿ ವೆಚ್ಚಗಳ ಪ್ರವಾಹವನ್ನು ಬಿಡುಗಡೆ ಮಾಡಬಹುದು, ಅವುಗಳೆಂದರೆ:
- ದುರ್ಬಲಗೊಳಿಸುವ ದಂಡಗಳು: ಕಾರ್ಡ್ ಬ್ರಾಂಡ್ಗಳು ತಿಂಗಳಿಗೆ
5,000 ರಿಂದ100,000 ವರೆಗಿನ ದಂಡಗಳನ್ನು ವಿಧಿಸಬಹುದು. - ಫೊರೆನ್ಸಿಕ್ ತನಿಖಾ ಬಿಲ್ಗಳು: ಏನು ತಪ್ಪಾಗಿದೆ ಎಂದು ಕಂಡುಹಿಡಿಯಲು ನಿಮ್ಮ ಸಿಸ್ಟಮ್ಗಳಲ್ಲಿ ಆಳವಾದ ತನಿಖೆ ನಡೆಸಲು ಪ್ರಮಾಣೀಕೃತ ತಜ್ಞರಿಗೆ ನೀವು ಪಾವತಿಸಬೇಕಾಗುತ್ತದೆ.
- ಮೊಕದ್ದಮೆ ತಲೆನೋವುಗಳು: ಡೇಟಾ ರಾಜಿಯಾದ ಗ್ರಾಹಕರಿಂದ ನೀವು ಕಾನೂನು ಕ್ರಮವನ್ನು ಎದುರಿಸಬಹುದು.
- ಕಡ್ಡಾಯ ವೆಚ್ಚಗಳು: ಪೀಡಿತ ಗ್ರಾಹಕರಿಗೆ ಕ್ರೆಡಿಟ್ ಮಾನಿಟರಿಂಗ್ ಸೇವೆಗಳಿಗೆ ಪಾವತಿಸಲು ಮತ್ತು ಕಾರ್ಡ್ಗಳನ್ನು ಮರು-ನೀಡುವ ವೆಚ್ಚಗಳನ್ನು ಭರಿಸಲು ನಿಮ್ಮನ್ನು ಒತ್ತಾಯಿಸಬಹುದು.
ಅಂತಿಮ ದಂಡ: ಕಾರ್ಡ್ಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳುವ ನಿಮ್ಮ ಸಾಮರ್ಥ್ಯವನ್ನು ಕಳೆದುಕೊಳ್ಳುವುದು
ಇದು ವ್ಯವಹಾರಗಳನ್ನು ಮುಚ್ಚುವಂಥದ್ದು. ಉಲ್ಲಂಘನೆಯು ಸಾಕಷ್ಟು ಕೆಟ್ಟದಾಗಿದ್ದರೆ, ನಿಮ್ಮ ಮರ್ಚೆಂಟ್ ಬ್ಯಾಂಕ್ ನಿಮ್ಮ ಖಾತೆಯನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ಕೊನೆಗೊಳಿಸಬಹುದು. ಇನ್ನು ಕಾರ್ಡ್ ಪಾವತಿಗಳಿಲ್ಲ. ಇಂದು ಹೆಚ್ಚಿನ ವ್ಯವಹಾರಗಳಿಗೆ, ಅದು ಆಟ ಮುಗಿದಂತೆ.
12 PCI ಅವಶ್ಯಕತೆಗಳು ಸರಳ ಇಂಗ್ಲಿಷ್ನಲ್ಲಿ
ಸಂಪೂರ್ಣ PCI DSS 12 ಪ್ರಮುಖ ಅವಶ್ಯಕತೆಗಳ ಮೇಲೆ ನಿರ್ಮಿಸಲಾಗಿದೆ. ಅವುಗಳನ್ನು ತಾಂತ್ರಿಕ ಪರಿಭಾಷೆಯಿಂದ ಅವು ವಾಸ್ತವವಾಗಿ ನಿಮಗೆ ಏನು ಅರ್ಥೈಸುತ್ತವೆ ಎಂದು ಭಾಷಾಂತರಿಸೋಣ.
ಗುರಿ 1: ಸುರಕ್ಷಿತ ನೆಟ್ವರ್ಕ್ ನಿರ್ಮಿಸಿ
- ಫೈರ್ವಾಲ್ ಬಳಸಿ:
- ನಿಮಗೆ ಇದರ ಅರ್ಥ: ಫೈರ್ವಾಲ್ ಅನ್ನು ನಿಮ್ಮ ನೆಟ್ವರ್ಕ್ಗೆ ಡಿಜಿಟಲ್ ಬೌನ್ಸರ್ ಎಂದು ಯೋಚಿಸಿ. ಇದು ಬಾಗಿಲಲ್ಲಿ ನಿಂತು, ಒಳಗೆ ಬರಲು ಪ್ರಯತ್ನಿಸುವ ಪ್ರತಿಯೊಬ್ಬರನ್ನು ಪರಿಶೀಲಿಸಿ ಅನುಮಾನಾಸ್ಪದ ಪಾತ್ರಗಳನ್ನು ನಿರ್ಬಂಧಿಸುತ್ತದೆ. ಇದು ನಿಮ್ಮ ಮೊದಲ ರಕ್ಷಣಾ ಸಾಲು.
- ಬಲವಾದ ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ಬಳಸಿ:
- ನಿಮಗೆ ಇದರ ಅರ್ಥ: ನಿಮ್ಮ ರೂಟರ್ಗಳು ಮತ್ತು ಸಾಫ್ಟ್ವೇರ್ನಲ್ಲಿ "admin" ಅಥವಾ "password123" ನಂತಹ ಡೀಫಾಲ್ಟ್ ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ತಕ್ಷಣ ತೊಡೆದುಹಾಕಿ. ಹ್ಯಾಕರ್ಗಳು ಇವುಗಳ ಪಟ್ಟಿಗಳನ್ನು ಹೊಂದಿದ್ದಾರೆ ಮತ್ತು ಮೊದಲು ಅವುಗಳನ್ನು ಪ್ರಯತ್ನಿಸುತ್ತಾರೆ.
ಗುರಿ 2: ನಿಮ್ಮ ಗ್ರಾಹಕರ ಡೇಟಾವನ್ನು ರಕ್ಷಿಸಿ
- ಸಂಗ್ರಹಿಸಿದ ಡೇಟಾವನ್ನು ರಕ್ಷಿಸಿ:
- ನಿಮಗೆ ಇದರ ಅರ್ಥ: ಸುವರ್ಣ ನಿಯಮ: ನಿಮಗೆ ಕಾರ್ಡ್ ಡೇಟಾ ಅಗತ್ಯವಿಲ್ಲದಿದ್ದರೆ, ಅದನ್ನು ಸಂಗ್ರಹಿಸಬೇಡಿ. ನೀವು ಮಾಡಬೇಕಾದರೆ, ಎನ್ಕ್ರಿಪ್ಶನ್ (ಅದನ್ನು ಓದಲಾಗದ ಕೋಡ್ಗೆ ಸ್ಕ್ರಾಂಬ್ಲಿಂಗ್ ಮಾಡುವುದು) ಅಥವಾ ಟೋಕನೈಸೇಶನ್ (ಅದನ್ನು ಸುರಕ್ಷಿತ, ಸೂಕ್ಷ್ಮವಲ್ಲದ ಪ್ಲೇಸ್ಹೋಲ್ಡರ್ನೊಂದಿಗೆ ಬದಲಾಯಿಸುವುದು) ನಂತಹ ವಿಧಾನಗಳನ್ನು ಬಳಸಿ ಅದನ್ನು ರಕ್ಷಿಸಬೇಕು.
- ಸಾಗಣೆಯಲ್ಲಿ ಡೇಟಾವನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿ:
- ನಿಮಗೆ ಇದರ ಅರ್ಥ: ಗ್ರಾಹಕರು ತಮ್ಮ ಕಾರ್ಡ್ ಸಂಖ್ಯೆಯನ್ನು ನಿಮ್ಮ ವೆಬ್ಸೈಟ್ನಲ್ಲಿ ನಮೂದಿಸಿದಾಗ, ಆ ಡೇಟಾ ಇಂಟರ್ನೆಟ್ನಲ್ಲಿ ಪ್ರಯಾಣಿಸುತ್ತದೆ. ಅದರ ಪ್ರಯಾಣದಲ್ಲಿ ಅದನ್ನು ರಕ್ಷಿಸಲು ನೀವು ಎನ್ಕ್ರಿಪ್ಶನ್ (HTTPS ನಂತಹ) ಬಳಸಬೇಕು. ಇದು ನಗದು ತೆರೆದ ಲಕೋಟೆಯಲ್ಲಿ ಬದಲಾಗಿ ಲಾಕ್ ಮಾಡಿದ, ಶಸ್ತ್ರಸಜ್ಜಿತ ಟ್ರಕ್ನಲ್ಲಿ ಕಳುಹಿಸುವಂತಿದೆ.
ಗುರಿ 3: ದುರ್ಬಲತೆಗಳನ್ನು ನಿರ್ವಹಿಸಿ
- ಆಂಟಿ-ವೈರಸ್ ಸಾಫ್ಟ್ವೇರ್ ಬಳಸಿ:
- ನಿಮಗೆ ಇದರ ಅರ್ಥ: ನಿಮ್ಮ ಪಾವತಿ ಪ್ರಕ್ರಿಯೆಯ ಭಾಗವಾಗಿರುವ ಪ್ರತಿ ಕಂಪ್ಯೂಟರ್ಗೆ ನವೀಕೃತ, ವೃತ್ತಿಪರ ಆಂಟಿ-ವೈರಸ್ ಮತ್ತು ಆಂಟಿ-ಮಾಲ್ವೇರ್ ಸಾಫ್ಟ್ವೇರ್ ಅಗತ್ಯವಿದೆ. ಅದನ್ನು ಚಾಲನೆಯಲ್ಲಿಡಿ ಮತ್ತು ನವೀಕೃತವಾಗಿರಿಸಿ.
- ಸಿಸ್ಟಮ್ಗಳನ್ನು ನವೀಕೃತವಾಗಿರಿಸಿ:
- ನಿಮಗೆ ಇದರ ಅರ್ಥ: ಸಾಫ್ಟ್ವೇರ್ ಕಂಪನಿಗಳು ಭದ್ರತಾ ರಂಧ್ರಗಳನ್ನು ಕಂಡುಕೊಂಡಾಗ, ಅವುಗಳನ್ನು ಸರಿಪಡಿಸಲು ನವೀಕರಣಗಳು ಅಥವಾ "ಪ್ಯಾಚ್ಗಳನ್ನು" ಬಿಡುಗಡೆ ಮಾಡುತ್ತವೆ. ತಿಳಿದಿರುವ ಹ್ಯಾಕರ್ ಶೋಷಣೆಗಳ ಮೇಲೆ ಬಾಗಿಲು ಮುಚ್ಚಲು ನೀವು ಈ ಭದ್ರತಾ ಪ್ಯಾಚ್ಗಳನ್ನು ತಕ್ಷಣ ಸ್ಥಾಪಿಸಬೇಕಾಗುತ್ತದೆ.
ಗುರಿ 4: ಪ್ರವೇಶವನ್ನು ಬಿಗಿಯಾಗಿ ನಿಯಂತ್ರಿಸಿ
- ಅಗತ್ಯವಿರುವ ಆಧಾರದ ಮೇಲೆ ಪ್ರವೇಶವನ್ನು ನಿರ್ಬಂಧಿಸಿ:
- ನಿಮಗೆ ಇದರ ಅರ್ಥ: ನಿಮ್ಮ ಮಾರ್ಕೆಟಿಂಗ್ ಇಂಟರ್ನ್ಗೆ ಪಾವತಿ ಪ್ರಕ್ರಿಯೆ ವ್ಯವಸ್ಥೆಗೆ ಪ್ರವೇಶದ ಅಗತ್ಯವಿಲ್ಲ. ಕಾರ್ಡ್ ಡೇಟಾಗೆ ಪ್ರವೇಶವು ಅವರ ಕೆಲಸದ ಅತ್ಯಗತ್ಯ ಭಾಗವಾಗಿದ್ದರೆ ಮಾತ್ರ ಜನರಿಗೆ ನೀಡಿ.
- ಪ್ರತಿಯೊಬ್ಬರಿಗೆ ವಿಶಿಷ್ಟ ID ನೀಡಿ:
- ನಿಮಗೆ ಇದರ ಅರ್ಥ: ಹಂಚಿದ ಲಾಗಿನ್ಗಳಿಲ್ಲ! ನಿಮ್ಮ ಸಿಸ್ಟಮ್ಗಳಿಗೆ ಪ್ರವೇಶ ಹೊಂದಿರುವ ಪ್ರತಿಯೊಬ್ಬ ವ್ಯಕ್ತಿಗೆ ಅವರದೇ ಆದ ವಿಶಿಷ್ಟ ಬಳಕೆದಾರಹೆಸರು ಮತ್ತು ಪಾಸ್ವರ್ಡ್ ಅಗತ್ಯವಿದೆ. ಇದು ಹೊಣೆಗಾರಿಕೆಯನ್ನು ಸೃಷ್ಟಿಸುತ್ತದೆ, ಇದರಿಂದ ನೀವು ಯಾರು ಏನು ಮಾಡಿದರು ಮತ್ತು ಯಾವಾಗ ಎಂದು ನೋಡಬಹುದು.
- ಭೌತಿಕ ಸ್ಥಳಗಳನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸಿ:
- ನಿಮಗೆ ಇದರ ಅರ್ಥ: ಡೇಟಾ ಭದ್ರತೆ ಕೇವಲ ಡಿಜಿಟಲ್ ಅಲ್ಲ. ಸರ್ವರ್ ಕೊಠಡಿಗಳನ್ನು ಲಾಕ್ ಮಾಡಿ. ಪೂರ್ಣ ಕಾರ್ಡ್ ಸಂಖ್ಯೆಗಳೊಂದಿಗೆ ಯಾವುದೇ ಕಾಗದದ ದಾಖಲೆಗಳಿಗೆ ಶ್ರೆಡರ್ಗಳನ್ನು ಬಳಸಿ. ಸೂಕ್ಷ್ಮ ಮಾಹಿತಿಯನ್ನು ಸುತ್ತಲೂ ಬಿಡಬೇಡಿ.
ಗುರಿ 5: ನಿಮ್ಮ ರಕ್ಷಣೆಗಳನ್ನು ಪರೀಕ್ಷಿಸಿ
- ಎಲ್ಲವನ್ನೂ ಟ್ರ್ಯಾಕ್ ಮಾಡಿ ಮತ್ತು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಿ:
- ನಿಮಗೆ ಇದರ ಅರ್ಥ: ನಿಮ್ಮ ನೆಟ್ವರ್ಕ್ನಲ್ಲಿ ಎಲ್ಲಾ ಚಟುವಟಿಕೆಗಳ ಲಾಗ್ಗಳನ್ನು ಇರಿಸಿ. ಇದನ್ನು ನಿಮ್ಮ ಡಿಜಿಟಲ್ ಜಗತ್ತಿಗೆ ಭದ್ರತಾ ಕ್ಯಾಮೆರಾ ವ್ಯವಸ್ಥೆ ಎಂದು ಯೋಚಿಸಿ, ಇದು ಯಾರು ಏನನ್ನು ಪ್ರವೇಶಿಸಿದರು ಎಂಬುದರ ರೆಕಾರ್ಡಿಂಗ್ ನೀಡುತ್ತದೆ.
- ನಿಯಮಿತವಾಗಿ ದೌರ್ಬಲ್ಯಗಳಿಗಾಗಿ ಪರೀಕ್ಷಿಸಿ:
- ನಿಮಗೆ ಇದರ ಅರ್ಥ: ನೀವು ಭದ್ರತಾ ರಂಧ್ರಗಳಿಗಾಗಿ ಪೂರ್ವಭಾವಿಯಾಗಿ ಹುಡುಕಬೇಕು. ಇದು ನಿಯಮಿತ ದುರ್ಬಲತೆ ಸ್ಕ್ಯಾನ್ಗಳನ್ನು (ಸ್ವಯಂಚಾಲಿತ ಪರಿಶೀಲನೆಗಳು) ನಡೆಸುವುದು ಮತ್ತು ಕೆಲವು ವ್ಯವಹಾರಗಳಿಗೆ, ಅವರು ಒಳನುಗ್ಗಬಹುದೇ ಎಂದು ನೋಡಲು ನೈತಿಕ ಹ್ಯಾಕರ್ಗಳನ್ನು ನೇಮಿಸಿಕೊಳ್ಳುವುದು "ಪೆನೆಟ್ರೇಶನ್ ಟೆಸ್ಟ್" ಅನ್ನು ಒಳಗೊಳ್ಳುತ್ತದೆ.
ಗುರಿ 6: ಭದ್ರತಾ ನೀತಿಯನ್ನು ಕಾಪಾಡಿಕೊಳ್ಳಿ
- ಭದ್ರತಾ ನೀತಿಯನ್ನು ರಚಿಸಿ ಮತ್ತು ನಿರ್ವಹಿಸಿ:
- ನಿಮಗೆ ಇದರ ಅರ್ಥ: ನಿಮ್ಮ ಭದ್ರತಾ ನಿಯಮಗಳನ್ನು ಬರೆಯಿರಿ ಮತ್ತು ಪ್ರತಿ ಉದ್ಯೋಗಿ ಅವುಗಳನ್ನು ಓದುತ್ತಾರೆ, ಅರ್ಥಮಾಡಿಕೊಳ್ಳುತ್ತಾರೆ ಮತ್ತು ಅನುಸರಿಸುತ್ತಾರೆ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಿ. ಭದ್ರತಾ ಯೋಜನೆಯು ನಿಮ್ಮ ತಲೆಯಲ್ಲಿ ಮಾತ್ರ ಅಸ್ತಿತ್ವದಲ್ಲಿದ್ದರೆ ನಿಷ್ಪ್ರಯೋಜಕ.
ನಿಮ್ಮ ವ್ಯವಹಾರಕ್ಕೆ ಯಾವ PCI ಅನುಸರಣೆ ಮಟ್ಟ?
ಸಣ್ಣ ಆನ್ಲೈನ್ ಅಂಗಡಿಯು ಬೃಹತ್ ಚಿಲ್ಲರೆ ವ್ಯಾಪಾರಿಯಂತೆಯೇ ಅದೇ ಭದ್ರತಾ ಹೊರೆ ಹೊಂದಿದೆಯೇ? ಖಂಡಿತ ಇಲ್ಲ. ಅದಕ್ಕಾಗಿಯೇ PCI DSS ನಾಲ್ಕು ಹಂತಗಳನ್ನು ಹೊಂದಿದೆ, ಹೆಚ್ಚಾಗಿ ನೀವು ವರ್ಷಕ್ಕೆ ಎಷ್ಟು ಕಾರ್ಡ್ ವಹಿವಾಟುಗಳನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುತ್ತೀರಿ ಎಂಬುದರ ಆಧಾರದ ಮೇಲೆ.
ಟೇಬಲ್ಗೆ ಮೊದಲು, ತ್ವರಿತ ಅನುವಾದ: SAQ (ಸೆಲ್ಫ್-ಅಸೆಸ್ಮೆಂಟ್ ಪ್ರಶ್ನಾವಳಿ) ಎಂದರೆ ನೀವು ಅನುಸರಣೆಯಲ್ಲಿದ್ದೀರಿ ಎಂದು ಸಾಬೀತುಪಡಿಸಲು ನೀವೇ ಭರ್ತಿ ಮಾಡುವ ವರದಿ. ROC (ರಿಪೋರ್ಟ್ ಆನ್ ಕಂಪ್ಲೈಯನ್ಸ್) ಎಂದರೆ ಪ್ರಮಾಣೀಕೃತ ವೃತ್ತಿಪರರು ನಡೆಸುವ ಹೆಚ್ಚು ತೀವ್ರವಾದ, ಆನ್-ಸೈಟ್ ಆಡಿಟ್.
| ಮಟ್ಟ | ವಾರ್ಷಿಕ ವಹಿವಾಟು ಪ್ರಮಾಣ (ಅಂದಾಜು) | ನೀವು ಅನುಸರಣೆಯನ್ನು ಹೇಗೆ ಸಾಬೀತುಪಡಿಸುತ್ತೀರಿ |
|---|---|---|
| ಮಟ್ಟ 1 | 6 ಮಿಲಿಯನ್ಗಿಂತ ಹೆಚ್ಚು | ಬಾಹ್ಯ ಆಡಿಟರ್ನಿಂದ ROC |
| ಮಟ್ಟ 2 | 1 ರಿಂದ 6 ಮಿಲಿಯನ್ | SAQ ಮತ್ತು ಅಟೆಸ್ಟೇಶನ್ ಆಫ್ ಕಂಪ್ಲೈಯನ್ಸ್ |
| ಮಟ್ಟ 3 | 20,000 ರಿಂದ 1 ಮಿಲಿಯನ್ (ಇ-ಕಾಮರ್ಸ್) | SAQ ಮತ್ತು ಅಟೆಸ್ಟೇಶನ್ ಆಫ್ ಕಂಪ್ಲೈಯನ್ಸ್ |
| ಮಟ್ಟ 4 | 20,000 ಕ್ಕಿಂತ ಕಡಿಮೆ (ಇ-ಕಾಮರ್ಸ್) | SAQ ಮತ್ತು ಅಟೆಸ್ಟೇಶನ್ ಆಫ್ ಕಂಪ್ಲೈಯನ್ಸ್ |
ನಿಮ್ಮ ಕ್ರಿಯಾ ಯೋಜನೆ: 3 ಹಂತಗಳಲ್ಲಿ PCI ಅನುಸರಣೆ ಪಡೆಯುವುದು
- ಅಸೆಸ್ (ನಿಮ್ಮ ಪ್ರಪಂಚವನ್ನು ಮ್ಯಾಪ್ ಮಾಡಿ): ನೀವು ಹೊಂದಿರುವುದನ್ನು ತಿಳಿಯದೆ ನೀವು ಅದನ್ನು ರಕ್ಷಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ. ಮೊದಲ ಹೆಜ್ಜೆ "ಡೇಟಾವನ್ನು ಅನುಸರಿಸುವುದು" ಮತ್ತು ನಿಮ್ಮ ವ್ಯವಹಾರದಲ್ಲಿ ಕಾರ್ಡ್ದಾರರ ಮಾಹಿತಿಯನ್ನು ಸಂಗ್ರಹಿಸುವ, ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವ ಅಥವಾ ರವಾನಿಸುವ ಪ್ರತಿ ಸ್ಥಳವನ್ನು ಮ್ಯಾಪ್ ಮಾಡುವುದು. ಇದು ನಿಮ್ಮ "ಸ್ಕೋಪ್". ಒಮ್ಮೆ ನಿಮ್ಮ ಸ್ಕೋಪ್ ತಿಳಿದ ನಂತರ, ನೀವು ಎಲ್ಲಿ ನಿಂತಿದ್ದೀರಿ ಎಂದು ನೋಡಲು ಸರಿಯಾದ SAQ ಅನ್ನು ಪೂರ್ಣಗೊಳಿಸುತ್ತೀರಿ.
- ರೆಮಿಡಿಯೇಟ್ (ಸೋರಿಕೆಗಳನ್ನು ಪ್ಲಗ್ ಮಾಡಿ): ನಿಮ್ಮ ಮೌಲ್ಯಮಾಪನವು ಬಹುತೇಕ ಖಚಿತವಾಗಿ ಕೆಲವು ಅಂತರಗಳನ್ನು ಕಂಡುಕೊಳ್ಳುತ್ತದೆ. ಈ ಹಂತವು ಅವುಗಳನ್ನು ಸರಿಪಡಿಸುವ ಬಗ್ಗೆ. ಇದು ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ನವೀಕರಿಸುವಷ್ಟು ಸರಳವಾಗಿರಬಹುದು ಅಥವಾ ನೀವು ಪಾವತಿಗಳನ್ನು ಹೇಗೆ ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುತ್ತೀರಿ ಎಂಬುದನ್ನು ಬದಲಾಯಿಸುವಷ್ಟು ಒಳಗೊಂಡಿರಬಹುದು. ಅತ್ಯಂತ ನಿರ್ಣಾಯಕ ಸಮಸ್ಯೆಗಳನ್ನು ಮೊದಲು ಪರಿಹರಿಸಿ.
- ವರದಿ (ನಿಮ್ಮ ಕೆಲಸವನ್ನು ತೋರಿಸಿ): ಒಮ್ಮೆ ನೀವು ಸೋರಿಕೆಗಳನ್ನು ಪ್ಲಗ್ ಮಾಡಿ ಮತ್ತು ನಿಮ್ಮ SAQ ನಲ್ಲಿನ ಎಲ್ಲಾ ಅವಶ್ಯಕತೆಗಳಲ್ಲಿ "ಹೌದು" ಎಂದು ಪ್ರಾಮಾಣಿಕವಾಗಿ ಪರಿಶೀಲಿಸಬಹುದಾದರೆ, ನೀವು ಮಾಡಿದ ಶ್ರಮವನ್ನು ಸಾಬೀತುಪಡಿಸಲು ಅಂತಿಮ ದಾಖಲಾತಿಯನ್ನು ನಿಮ್ಮ ಬ್ಯಾಂಕ್ಗೆ ಸಲ್ಲಿಸುತ್ತೀರಿ.
ಅನುಸರಣೆ ಮುಕ್ತಾಯದ ಗೆರೆಯಲ್ಲ. ಇದು ಮನಸ್ಥಿತಿ.
PCI DSS ಅನುಸರಣೆಯನ್ನು ಸಾಧಿಸುವುದು ಒಂದು-ಮತ್ತು-ಮುಗಿದ ಯೋಜನೆಯಲ್ಲ. ಇದು ಭದ್ರತೆಗೆ ನಿರಂತರ ಬದ್ಧತೆ ಮತ್ತು ಸ್ಥಿತಿಸ್ಥಾಪಕ, ವಿಶ್ವಾಸಾರ್ಹ ವ್ಯವಹಾರವನ್ನು ನಿರ್ಮಿಸಲು ಶಕ್ತಿಶಾಲಿ ಮಾರ್ಗವಾಗಿದೆ.
ನಿಮ್ಮ ಗ್ರಾಹಕರ ಡೇಟಾವನ್ನು ಅದು ಅರ್ಹವಾದ ಗೌರವದಿಂದ ಪರಿಗಣಿಸುವ ಮೂಲಕ, ನೀವು ದಂಡಗಳನ್ನು ತಪ್ಪಿಸುವುದಷ್ಟೇ ಅಲ್ಲ, ನಿಮ್ಮ ಖ್ಯಾತಿ ಮತ್ತು ನಿಮ್ಮ ಭವಿಷ್ಯದಲ್ಲಿ ಹೂಡಿಕೆ ಮಾಡುತ್ತಿದ್ದೀರಿ. ಎಲ್ಲಿ ಪ್ರಾರಂಭಿಸಬೇಕು ಎಂದು ಖಚಿತವಿಲ್ಲದಿದ್ದರೆ, ನಿಮ್ಮ ಪಾವತಿ ಪ್ರೊಸೆಸರ್ನೊಂದಿಗೆ ಮಾತನಾಡುವುದು ಉತ್ತಮ ಮೊದಲ ಹೆಜ್ಜೆ. ಅವರು ನೀವು ಸುರಕ್ಷಿತವಾಗಿರಲು ಬಯಸುತ್ತಾರೆ ಮತ್ತು ನಿಮಗೆ ಅಗತ್ಯವಿರುವ ಸಂಪನ್ಮೂಲಗಳ ಕಡೆಗೆ ಸೂಚಿಸಬಹುದು.
ಈ ಕಾರ್ಡ್ಗಳನ್ನು ನೋಡಿ
CardsWala Crew
ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ತಜ್ಞ ಮತ್ತು ಹಣಕಾಸು ಬರಹಗಾರ







