PCI совместимый в облаке

Требования стандартов PCI включают установку брандмауэра, ограничение физического доступа к серверам, использование и регулярное обновление антивирусного и вредоносного программного обеспечения и т. Д., Как указано здесь.

Если вы размещаете свое приложение в облаке, как вы можете обеспечить соответствие этим требованиям PCI?

3 ответа

AWS соответствует стандарту PCI DSS level 1. Смотрите: http://aws.typepad.com/aws/2010/12/aws-achieves-pci-dss-20-validated-service-provider-status.html

Самый простой способ - использовать стороннюю платежную компанию. Они могут обрабатывать все транзакции для вас безопасным образом, без необходимости знать какие-либо детали.

Лучший способ убедиться в том, что вы подаете жалобу PCI, - это найти поставщиков облачной инфраструктуры, которые предоставляют инфраструктуру "частного облака". Проверьте и посмотрите, являются ли пулы облачных ресурсов логически разделенными, физически разделенными и какие существуют уровни изоляции.

Существует несколько хороших провайдеров частного облака, но у каждого есть разные способы предоставления изолированных экземпляров. Довольно часто вы будете видеть корпоративные облака как установки VMware vSphere 4.

Другие вопросы по тегам