Shopify āļāļāļāļĄāļēāđāļāļ·āļāļāļāļķāļāļāļ§āļēāļĄāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļŦāļāļķāđāļāļāļāļāļĄāļēāļāļĢāļāļēāļ PCI-DSS v4 āļāļĩāđāļāļāļāļĄāļēāļāļąāđāļāđāļāđāļāļĩ 2022 āđāļāđāļāļ°āđāļĢāļīāđāļĄāļāļąāļāļāļąāļ 31 āļĄāļĩāļāļēāļāļĄ 2025 āļāļĩāđ āđāļāļĒāļāđāļ 6.4.3 āļāļąāļāļāļąāļāđāļĢāļ·āđāļāļāļāļēāļĢāđāļŦāļĨāļāļŠāļāļĢāļīāļāļāđāļāļāđāļāļĢāļēāļ§āđāđāļāļāļĢāđāļāļāļāļāļđāđāđāļāđāļāđāļāļāļĄāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļ§āļēāļĄāļāļđāļāļāđāļāļāđāļŠāļĄāļ
āļāđāļāļāļąāļāļāļąāļāļāļĩāđāļāļĒāļēāļĒāļēāļĄāđāļāđāļāļąāļāļŦāļēāļāļēāļĢāļāļąāļāļŠāļāļĢāļīāļāļāđāđāļāļ·āđāļāļāļđāļāļŦāļĄāļēāļĒāđāļĨāļāļāļąāļāļĢāđāļāļĢāļāļīāļ (digital skimming) āļāļĩāđāļāļāļĢāđāļēāļĒāļāļąāļāļŠāļāļĢāļīāļāļāđāđāļ§āđāđāļāđāļ§āđāļāļĢāđāļēāļāļāđāļē āđāļĄāļ·āđāļāļāļđāđāđāļāļąāļāļĢāļāļāđāļĨāļāļāļąāļāļĢāļĨāļāđāļāļāļāļĢāđāļĄāđāļĨāđāļ§āļŠāļāļĢāļīāļāļāđāļāļ°āļāļđāļāļŦāļĄāļēāļĒāđāļĨāļāļŠāđāļāđāļāļĒāļąāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļāļāļāļāļąāļ§āđāļāļ
āļāđāļāļāļąāļāļāļąāļāļāļāļ PCI-DSS v4 āļāļķāļāļāļąāļāļāļąāļāđāļŦāđāļĢāđāļēāļāļāđāļē āļāđāļāļāļāļģāđāļāļāļŠāļēāļĢāļĢāļ°āļāļļāļ§āđāļēāļŠāļāļĢāļīāļāļāđāđāļāđāļāđāđāļāļ·āđāļāđāļŦāļāļļāļāļĨāđāļāļāđāļēāļ, āļĄāļĩāļĄāļēāļāļĢāļāļēāļĢāļāļąāļāļāļąāļāļ§āđāļēāđāļ§āđāļāļāļ°āđāļŦāļĨāļāđāļāļāļēāļ°āļŠāļāļĢāļīāļāļāđāļāļĩāđāđāļāđāļĢāļąāļāļāļāļļāļāļēāļāđāļāđāļēāļāļąāđāļ āđāļĨāļ°āļŠāļāļĢāļīāļāļāđāļāļĩāđāđāļŦāļĨāļāļāđāļāļāļāļđāļāļāđāļāļ
āļĄāļēāļāļĢāļāļēāļ PCI-DSS āļāļāļāđāļ§āļāļĢāđāļāļąāđāļ 4.0 āđāļĄāļ·āđāļāļāđāļāđāļāļ·āļāļāļāļĢāļāļāļēāļāļĄāļāļĩāđāļāđāļēāļāļĄāļē āļĄāļĩāļāļ§āļēāļĄāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļŦāļĨāļēāļĒāļāļĒāđāļēāļ āđāļāđāļāļĢāļ°āđāļāđāļāļŦāļāļķāđāļāļāļĩāđāļŠāļģāļāļąāļāļāļ·āļāļāļĢāļ°āļāļ§āļāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāđāļāđāļēāļĢāļ°āļāļāļāļĩāđāļāļāļāļāļĩāđāļĄāļēāļāļĢāļāļēāļāđāļĄāđāļāļąāļāļāļąāļāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāļĢāļŦāļąāļŠāļāđāļēāļāļāļļāļ 90 āļ§āļąāļāđāļĨāđāļ§ āļŦāļēāļāļĢāļ°āļāļāļĄāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļīāđāļĄāđāļāļīāļĄ
āļāļāļāđāļāļĢāļāļĩāđāđāļāđāļāđāļĒāļāļēāļĒāļāļąāļāļāļąāļāđāļāļĨāļĩāđāļĒāļāļĢāļŦāļąāļŠāļāđāļēāļāļāļļāļ 90 āļ§āļąāļāļĒāļąāļāļāļāđāļāđāļāļēāļāđāļāđāļāđāļāđāļāđāļāļĄāļēāļāļĢāļāļēāļāđāļŦāļĄāđāļāļĩāđ āđāļāđāļŦāļēāļāļĄāļĩāļāļēāļĢāļ§āļīāđāļāļĢāļēāļ°āļŦāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāđāļāđāļāļ·āđāļāļ (dynamically analyzed) āļāđāļŠāļēāļĄāļēāļĢāļāļāļĨāļāļāđāļāļāļąāļāļāļąāļāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāļĢāļŦāļąāļŠāļāđāļēāļāļāļļāļ 90 āļ§āļąāļāđāļāđāļāđ āļāļąāļ§āļĄāļēāļāļĢāļāļēāļāļĢāļ°āļāļļāļ§āđāļēāļāļēāļĢāļ§āļīāđāļāļĢāļēāļ°āļŦāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļēāļāļāļ°āđāļāđāļāđāļāļĄāļđāļĨāđāļāļīāđāļĄāđāļāļīāļĄ āđāļāđāļ āļāļĢāļ§āļāļŠāļāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļāļāļļāļāļāļĢāļāđāļāļĩāđāđāļāđāđāļāđāļēāļĢāļ°āļāļ, āļāļīāļāļąāļāļāļāļāļāļđāđāđāļāđāļēāļĢāļ°āļāļ, āļŦāļĢāļ·āļāļ§āļīāđāļāļĢāļēāļ°āļŦāđāļāļēāļāļāđāļ§āļāđāļ§āļĨāļē/āļāđāļāļĄāļđāļĨāļāļĩāđāđāļāđāļēāļāļķāļāļ§āđāļēāļāļīāļāļāļāļāļīāļŦāļĢāļ·āļāđāļĄāđ āđāļĨāļ°āļāļĨāđāļāļāļāļēāļĢāđāļāđāļēāļāļķāļāļŦāļēāļāļāļāļāļ§āļēāļĄāļāļīāļāļāļāļāļī
āļĄāļēāļāļĢāļāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļĢāļ°āļĄāļ§āļĨāļāļĨāļāļąāļāļĢāđāļāļĢāļāļīāļ PCI-DSS āļāļĒāļēāļĒāļēāļĄāļāļąāļāļāļąāļāđāļŦāđāđāļĨāļīāļāđāļāđāļāļēāļ SSL āđāļĨāļ° TLS āļĢāļļāđāļāđāļāđāļē āļĄāļēāļāļąāđāļāđāļāđāļāļĩ 2015 āđāļāđāđāļāļ·āđāļāļāļāļēāļāļāļđāđāļāļĢāļ°āļāļāļāļāļēāļĢāļāļģāļāļ§āļāļĄāļēāļāļĒāļąāļāļāļāđāļĄāđāļāļĢāđāļāļĄ āļāļģāđāļŦāđāļāļēāļ PCI SSC āļĒāļāļĄāđāļĨāļ·āđāļāļāļāļģāļŦāļāļāļāļēāļĢāđāļāļŠāļāļāļāļĩ āđāļĨāļ°āļāļāļāļāļĩāđāđāļŠāđāļāļāļēāļĒāļāđāļāļģāļĨāļąāļāļĄāļēāļāļķāļāđāļāļŠāļąāļāļāļēāļŦāđāļāļĩāđāđāļĨāđāļ§
āļŠāļģāļŦāļĢāļąāļāļāļđāđāđāļāđāļāļąāđāļ§āđāļāļāļāđāļĄāđāļĄāļĩāļāļĨāļāļąāļāđāļāļĢāļēāļ°āđāļāļĢāļēāļ§āđāđāļāļāļĢāđāļĢāļļāđāļāđāļŦāļĄāđāļĢāļāļāļĢāļąāļāļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠāļĢāļļāđāļāđāļŦāļĄāđāļāļąāđāļāļŦāļĄāļāđāļĨāđāļ§ āļŠāļģāļŦāļĢāļąāļāđāļ§āđāļāļāļĩāļāļāļĄāđāļĄāļīāļĢāđāļāļāļąāđāļāļŦāļĨāļēāļĒāļāļāļāđāļāļāļāļąāļāđāļāļĢāļāļāļąāđāļāļŦāļāđāļēāļāđāļēāļāđāļĨāļ°āļŦāļĨāļąāļāļāđāļēāļ āđāļāļĢāļēāļ°āļāļĨāļāļāđāļŠāđāļāļāļēāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļ āļāļ°āđāļĄāđāļŠāļēāļĄāļēāļĢāļāđāļāđāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāļĢāļļāđāļāđāļāđāļēāđāļāđāļāļąāđāļāļŦāļĄāļ
PCI Security Standards Council (PCI SSC) āļŦāļāđāļ§āļĒāļāļēāļāļāļāļāļĄāļēāļāļĢāļāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļĢāļ°āļĄāļ§āļĨāļāļĨāļāļąāļāļĢāđāļāļĢāļāļīāļāļāļāļāļĄāļēāļāļĢāļāļēāļāđāļŦāļĄāđ PCI Software-Based PIN Entry (PCI SPoC - āđāļĄāđāđāļāđāđāļāļ§āđāļēāļĒāđāļāļĄāļēāļāļĒāđāļēāļāđāļĢ) āļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļĢāļąāļāļāļąāļāļĢāđāļāļĢāļāļīāļāļāļĩāđāđāļĨāļ°āđāļŠāđ PIN āđāļāļ·āđāļāļĒāļ·āļāļĒāļąāļāļāļēāļĢāļāđāļēāļĒāđāļāļīāļāļāđāļ§āļĒāļāļāļāļāđāđāļ§āļĢāđ āļāļģāđāļŦāđāļŠāļēāļĄāļēāļĢāļāļĢāļąāļāļāļąāļāļĢāđāļāļĢāļāļīāļāļāļāđāļāđāļāđāļĨāđāļāđāļĨāļ°āđāļŠāđ PIN āđāļāļ·āđāļāļāļēāļĢāļāđāļēāļĒāļāļāļŦāļāđāļēāļāļāđāļāđāļāđāļĨāđāļāđāļāđāđāļĨāļĒ āļāļēāļāđāļāļīāļĄāļāļĩāđāļāđāļāļāļĄāļĩāđāļāļĢāļ·āđāļāļāļĢāļąāļ PIN āđāļāļāļēāļ°āļāļĒāļđāđāļ āļēāļĒāļāļāļ
PCI SPoC āđāļāļīāļāļāļēāļāđāļŦāđāļĢāđāļēāļāļāđāļēāļŠāļēāļĄāļēāļĢāļāļāļąāļāļŦāļēāđāļāđāļāđāļĨāđāļāļŦāļĢāļ·āļāđāļāļĢāļĻāļąāļāļāđāļĄāļ·āļāļāļ·āļāļāļēāļĄāļāđāļāļāļāļĨāļēāļ (commercial off-the-shelf - COTS) āļĄāļēāļĢāļąāļāļāļąāļāļĢāđāļāļĢāļāļīāļāđāļāđ āđāļāļĒāļāļēāļĻāļąāļĒāļāđāļāļāļģāļŦāļāļāđāļāļīāđāļĄāđāļāļīāļĄāļāļĩāļāļŦāļĨāļēāļĒāļāļĒāđāļēāļ āđāļāđāļ
āļĻāļđāļāļĒāđāļāđāļāļĄāļđāļĨāļāļāļāļāļĢāļīāļĐāļąāļ āļŪāļīāļāļēāļāļī āļāļąāļāđāļ§āļĒāđ āļāļīāļāļāļāļĢāđāđāļĄāļāļąāđāļ āļāļīāļŠāđāļāđāļĄāļŠāđ āđāļāđāļĢāļąāļāļāļēāļĢāļĢāļąāļāļĢāļāļāļĄāļēāļāļĢāļāļēāļ PCI-DSS āđāļĨāđāļ§āļāļĩāļāđāļŦāđāļ āļāļģāđāļŦāđāļāļāļāļāļĩāđāđāļāđāļāļĒāļĄāļĩāļĻāļđāļāļĒāđāļāđāļāļĄāļđāļĨāļāļĩāđāļĢāļāļāļĢāļąāļāļāļēāļĢāļāļĢāļ°āļĄāļ§āļĨāļāđāļāļĄāļđāļĨāļāļąāļāļĢāđāļāļĢāļāļīāļāļŠāļāļāđāļŦāđāļāđāļĨāđāļ§
āļĻāļđāļāļĒāđāļāđāļāļĄāļđāļĨāđāļāđāļāļĒāļāļĩāđāđāļāļĨāļāļāđāļēāļ§āļ§āđāļēāđāļāđāļĢāļąāļāļĢāļāļ PCI-DSS āļāđāļāļāļŦāļāđāļēāļāļĩāđāļāļ·āļ āļĻāļđāļāļĒāđāļāđāļāļĄāļđāļĨ Nexcenter āļāļāļ NTT āđāļāđāļāđāđāļ§āļĨāļēāļāļēāļāļāļ°āđāļĄāđāđāļāđāļāļąāļāļāļąāļāļ§āđāļēāļāļ°āļāļ·āļāļ§āđāļēāđāļāļĢāđāļāđāļāđāļāļāļāļąāļ āđāļāļĢāļēāļ°āļāļāļāļāļēāļāļŪāļīāļāļēāļāļī āļāļąāļāđāļ§āļĒāđāļāļąāđāļāđāļāđāļĢāļąāļāļāļēāļāļĢāļēāļĒāļāļēāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļąāđāļāđāļāđāđāļāļ·āļāļāļĄāļāļĢāļēāļāļĄāļāļĩāđāļāđāļēāļāļĄāļē āđāļāđāđāļāđāļāđāļĨāļđāļāļāđāļēāđāļĨāđāļ§āļāļāļāļāļĩāđāļāđāļēāđāļāļĢāļāđāļāļāļāļēāļĢāđāļŦāđāļāļĢāļīāļāļēāļĢāļāļĢāļ°āļĄāļ§āļĨāļāļĨāļāđāļāļĄāļđāļĨāļāļąāļāļĢāđāļāļĢāļāļīāļāļāđāļāļ°āļĄāļĩāļāļēāļāđāļĨāļ·āļāļāļŠāļāļāļāļēāļāđāļĨāđāļ§
āđāļĄāļ·āđāļāļāļĨāļēāļāđāļāļ·āļāļāļāļĩāđāļāđāļēāļāļĄāļē āļāļĢāļīāļĐāļąāļ NTT Communications āļāļĢāļ°āđāļāļĻāđāļāļĒāļāļĢāļ°āļāļēāļĻāļāļ§āļēāļĄāļŠāļģāđāļĢāđāļāđāļāļāļēāļĢāļāļāļĢāļąāļāļĢāļāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļĻāļđāļāļĒāđāļāđāļāļĄāļđāļĨāļāļēāļĄāļĄāļēāļāļĢāļāļēāļ PCI-DSS āđāļāđāļāļĻāļđāļāļĒāđāļāđāļāļĄāļđāļĨāđāļĢāļāđāļāļāļĢāļ°āđāļāļĻāđāļāļĒ āļāļąāļāđāļāđāļāļāđāļēāļ§āļŠāļģāļāļąāļāļāļāļāļ§āļāļāļēāļĢāđāļāļāļĩāđāļāđāļāļĒāļāļĩāđāļāļ°āļĄāļĩāļĻāļđāļāļĒāđāļāđāļāļĄāļđāļĨāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļŠāļđāļāļāļĢāđāļāļĄāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļĢāļ°āļĄāļ§āļĨāļāļĨāļāļąāļāļĢāđāļāļĢāļāļīāļāđāļāđāļāļĒ
- Read more about āļŠāļąāļĄāļ āļēāļĐāļāđāļāļļāļāļŠāļļāļāļāļīāļāļąāļāļāđ āļĨāļ·āļāļāļĢāļ°āđāļŠāļĢāļīāļ āļāļąāļāļāļĢāļ°āļŠāļāļāļēāļĢāļāđāļāļēāļĢāļāļģāļĻāļđāļāļĒāđāļāđāļāļĄāļđāļĨ Nexcenter āđāļŦāđāļāđāļēāļāļĄāļēāļāļĢāļāļēāļ PCI-DSS
- 2 comments
- Log in or register to post comments
NTT Communications āļāļĢāļ°āđāļāļĻāđāļāļĒāđāļāđāļĢāļąāļāļāļēāļĢāļĢāļąāļāļĢāļāļāļĄāļēāļāļĢāļāļēāļ PCI-DSS 3.2 āļŠāļģāļŦāļĢāļąāļāļĻāļđāļāļĒāđāļāđāļāļĄāļđāļĨ Bangkok 2 Data Center (Nexcenter) āļāļāļāļāļĢāļīāļĐāļąāļāļāļąāđāļāđāļāđāļ§āļąāļāļāļĩāđ 1 āļĄāļīāļāļļāļāļēāļĒāļāļāļĩāđāļāđāļēāļāļĄāļē āļāļąāļāđāļāđāļāļĻāļđāļāļĒāđāļāđāļāļĄāļđāļĨāđāļĢāļāđāļāļāļĢāļ°āđāļāļĻāđāļāļĒāļāļĩāđāđāļāđāļĢāļąāļāļĄāļēāļāļĢāļāļēāļāļāļĩāđ
āļĻāļđāļāļĒāđāļāđāļāļĄāļđāļĨ Nexcenter āđāļāđāļāļĻāļđāļāļĒāđāļāđāļāļĄāļđāļĨāļāļāļēāļ 10,000 āļāļēāļĢāļēāļāđāļĄāļāļĢ āļāļ§āļēāļĄāļāļļ 1,500 āļāļđāđ āļĢāļ°āļāļāđāļāļāđāļē dual-path āļāļĢāđāļāļĄāđāļāļŠāļģāļĢāļāļ 100% āđāļĨāļ°āļĢāļ°āļāļāļāļĢāļąāļāļāļēāļāļēāļĻāļŠāļģāļĢāļāļ N+1
Omise āļāļĢāļīāļāļēāļĢ payment gateway āļāļĩāđ āļāđāļēāļāļāļēāļĢāļĢāļąāļāļĢāļāļ PCI-DSS 3.0 āļĄāļēāļāļąāđāļāđāļāđāļāļĩ 2014 āļāđāļēāļāļĄāļēāļŠāļāļāļāļĩāļāļēāļāļāļĢāļīāļĐāļąāļāļāđāļĢāļ°āļāļļāļ§āđāļēāļāđāļēāļāļāļēāļĢāļĢāļąāļāļĢāļāļ PCI-DSS 3.2 āđāļĢāļĩāļĒāļāļĢāđāļāļĒāđāļĨāđāļ§ āļāļĢāđāļāļĄāļĢāļ°āļāļļāļ§āđāļēāđāļāđāļāļāļĢāļīāļĐāļąāļāđāļĢāļāđāļāđāļāļĒāļāļĩāđāļāđāļēāļāļāļēāļĢāļĢāļąāļāļĢāļāļāļĄāļēāļāļĢāļāļēāļāļĢāļļāđāļāļĨāđāļēāļŠāļļāļāļāļĩāđ āļāļąāđāļāļāļēāļĢāļāļąāļāđāļāđāļ, āļāļēāļĢāļāļĢāļ°āļĄāļ§āļĨāļāļĨ, āđāļĨāļ°āļāļēāļĢāļŠāđāļāļāđāļāļĄāļđāļĨāļāļąāļāļĢ
āļĄāļēāļāļĢāļāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ PCI-DSS 3.2 āđāļāļīāđāļĄāļāļ§āļēāļĄāđāļāđāļĄāļāļ§āļāđāļāļāļēāļĢāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāļīāđāļĄāđāļāļīāļĄ āđāļĨāļ°āļāđāļāļāļĢāļēāļĒāļāļēāļāļāļĢāļ°āļāļ§āļāļāļēāļĢāļĒāđāļēāļĒāļāļāļāļāļēāļ SSL āđāļĨāļ° TLS āļĢāļļāđāļāđāļāđāļēāļŦāļēāļāļĒāļąāļāļĄāļĩāļāļēāļĢāđāļāđāļāļēāļāļāļĒāļđāđ
āļāļĩāđāļĄāļē - Omise
āļĄāļēāļāļĢāļāļēāļ PCI-DSS āļāļĩāđāļĢāļ°āļāļļāļĄāļēāļāļĢāļāļēāļĢāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļāļāļđāđāđāļŦāđāļāļĢāļīāļāļēāļĢāļĢāļąāļāļāđāļēāļĒāđāļāļīāļāļāļāļāļĢāļļāđāļ 3.2 āļĄāļē āļāļąāđāļāđāļāđāđāļāļ·āļāļāđāļĄāļĐāļēāļĒāļ āļāļāļāļāļĩāđāļĄāļēāļāļĢāļāļēāļ PA-DSS āļŠāļģāļŦāļĢāļąāļāļāļđāđāļāļąāļāļāļēāļāļāļāļāđāđāļ§āļĢāđ (software vendor) āļāđāļāļđāļāļāļĢāļąāļāļāļķāđāļāļĄāļēāđāļĨāđāļ§āđāļāļĒāļāļĢāļąāļāļĄāļēāļāļĢāļāļēāļāļŦāļĨāļēāļĒāļŠāđāļ§āļāđāļŦāđāļāļĢāļāļāļąāļ PCI-DSS āļĢāļļāđāļāļĨāđāļēāļŠāļļāļ
āļāļ§āļēāļĄāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļŠāļģāļāļąāļ āļāļ·āļ āļāļēāļĢāđāļāđāļēāļāļķāļāļŠāļīāļāļāļīāđāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļāļāļāļāļąāļ§āđāļāļāļāļĨāļīāđāļāļāļąāđāļāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨāļāđāļāļāļĢāļāļāļĢāļąāļāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāļŦāļĨāļēāļĒāļāļąāđāļāļāļāļāđāļāđāļāđāļāļĩāļĒāļ§āļāļąāļ PCI-DSS āđāļĨāļ°āļāļđāđāļāļĨāļīāļāļāļāļāļāđāđāļ§āļĢāđāļāļ°āļāđāļāļāļĄāļāļāļāļąāđāļāļāļāļāļāļēāļĢāļāļąāļāđāļāļāļāļāļāļāđāđāļ§āļĢāđ āđāļāļĒāļĢāļ°āļāļļāļāļķāļāļāļąāđāļāļāļāļāļāļēāļĢāđāļāđāļāđāļāļ·āļāļāļāļąāļāđāļāļāđāļŦāļĄāđ, āļāļēāļĢāļŠāđāļāļĄāļāļāļāļąāļāđāļāļāđāļŦāđāļāļąāļāļĨāļđāļāļāđāļēāļāļĒāđāļēāļāļĄāļąāđāļāļāļāļāļĨāļāļāļ āļąāļĒ, āđāļĨāļ°āļāļēāļĢāļāļīāļāļāļąāđāļāļāļąāļāđāļāļāļāļĒāđāļēāļāļĄāļąāđāļāļāļāļāļĨāļāļāļ āļąāļĒāļ§āđāļēāđāļāļāļāđāđāļĨāļ°āđāļāđāļāļāļĩāđāļāļđāļāđāļāļāļāđāđāļĨāđāļ§āļĒāļąāļāļāļđāļāļāđāļāļāļāļĒāļđāđ
āļĄāļēāļāļĢāļāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ PCI DSS āļāļāļāđāļ§āļāļĢāđāļāļąāđāļ 3.2 āđāļāļĒāļāļ§āļēāļĄāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļŠāļģāļāļąāļāļāļ·āļāļāļēāļĢāđāļāļīāđāļĄāđāļāļ·āđāļāļāđāļāļāļēāļĢāļĨāđāļāļāļāļīāļāļāđāļ§āļĒāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāļŠāļāļāļāļąāđāļāļāļāļ
āļāđāļāļāļŦāļāđāļēāļāļĩāđāđāļāļ·āđāļāļāđāļāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāļŠāļāļāļāļąāđāļāļāļāļāļāļ°āļāļģāđāļāđāļāļāđāļāđāļĄāļ·āđāļāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļāļ°āļĨāđāļāļāļāļīāļāđāļāđāļēāļāļēāļāļ āļēāļĒāļāļāļāļāļĩāđāļāļĒāļđāđāļāļāļāļāļ·āđāļāļāļĩāđāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđāđāļāđāļēāļāļąāđāļ āđāļāđāļŦāļĨāļąāļāļāļēāļāļāļĩāđāđāļĄāđāļāļ°āđāļāđāļāļāļēāļĢāļĨāđāļāļāļāļīāļāļāļēāļāđāļāđāļāđāļāđāļ§āļīāļĢāđāļāļāļĢāļīāļĐāļąāļāļāđāļāđāļāļāđāļāđāļēāđāļāļ·āđāļāļāđāļāđāļāļĩāļĒāļ§āļāļąāļ
āļŠāļģāļŦāļĢāļąāļāļāļĢāļ°āđāļāđāļāļāļēāļĢāđāļāđāļāļēāļ SSL āđāļĨāļ° TLS āļĢāļļāđāļāđāļāđāļēāļāļĩāđāļĄāļĩāļāđāļāļāđāļŦāļ§āđāļĒāļąāļāļāļāđāļŦāđāđāļ§āļĨāļēāđāļāļāļĩāļāļŠāļāļāļāļĩāļāļāļāļķāļāļāļĨāļēāļāļāļĩ 2018 āđāļāļĒ PCI DSS āļĄāļĩāļŠāđāļ§āļāļāļĩāđāđāļŦāđāļĢāļēāļĒāļāļēāļāļāļķāļāļāļĢāļ°āļāļ§āļāļĒāđāļēāļĒāļāļāļāļāļēāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāļāļĩāđāđāļĄāđāļāļĨāļāļāļ āļąāļĒāđāļāđāļāļāļĩāđāļ§āđāļēāļāđāļēāļ§āļŦāļāđāļēāđāļāđāļāļĩāļĒāļāđāļ
PCI SSC āļŦāļāđāļ§āļĒāļāļēāļāļāļđāđāļāļāļāļĄāļēāļāļĢāļāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ PCI DSS āļāļĢāļ°āļāļēāļĻāđāļĨāļ·āđāļāļāļāļēāļĢāļāļąāļāļāļąāļāđāļŦāđāļŦāļāđāļ§āļĒāļāļēāļāļāļĩāđāđāļāđāļĢāļąāļāļĢāļāļāđāļĨāļīāļāđāļāđ SSL āļāļļāļāļĢāļļāđāļ āđāļĨāļ° TLS 1.0 āđāļĨāđāļ§āļŦāļąāļāđāļāđāļāđ TLS 1.1 āđāļāļāļĩāļāļŠāļāļāļāļĩ āļāļēāļāđāļāļīāļĄāļāļģāļŦāļāļāđāļŠāđāļāļāļēāļĒāđāļ§āđāđāļāļ·āļāļāļĄāļīāļāļļāļāļēāļĒāļ 2016 āđāļāđāļāđāļāļ·āļāļāļĄāļīāļāļļāļāļēāļĒāļ 2018
āļāļēāļ PCI SSC āļĢāļ°āļāļļāļ§āđāļēāđāļāđāļĢāļąāļāđāļŠāļĩāļĒāļāđāļŠāļāļāļāļ§āļēāļĄāđāļŦāđāļāļāļēāļāļāļļāļāļŠāļēāļŦāļāļĢāļĢāļĄ āļĢāļ°āļāļļāļ§āđāļēāļĢāļ°āļĒāļ°āđāļ§āļĨāļēāđāļāļĨāļĩāđāļĒāļāđāļāļāđāļāđāļĨāļĒāļĩāļāđāļāļĒāđāļāļīāļāđāļāđāļāļĢāļēāļ°āļāļĢāļīāļāļēāļĢāļāļēāļāļĢāļēāļĒāđāļāļ·āđāļāļĄāļāđāļāļāļąāļāļĨāļđāļāļāđāļēāļāļąāļāļāļąāļāļĢāļēāļĒ āđāļĨāļ°āļĒāļąāļāļĄāļĩāļāļĢāļ°āđāļāđāļāļāļēāļĢāļāļĢāļąāļāđāļāļĨāļĩāđāļĒāļāđāļāļĢāļąāļāļĢāļāļāđāļŦāđāđāļĨāļīāļāđāļāđāđāļāļĢāļąāļāļĢāļāļ SHA-1 āļ āļēāļĢāļ°āļāļāļāļāļđāđāđāļŦāđāļāļĢāļīāļāļēāļĢāļĢāļąāļāļāđāļēāļĒāđāļāļīāļāļāļķāļāļĄāļēāļāļāļĒāļđāđāđāļĨāđāļ§
Payment Card Industry Security Standards Council āļŦāļĢāļ·āļāļāļĩāđāđāļĢāļēāđāļĢāļĩāļĒāļāļāļąāļāļ§āđāļē PCI āļŦāļāđāļ§āļĒāļāļēāļāļ§āļēāļāļĄāļēāļāļĢāļāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļŠāļģāļŦāļĢāļąāļāļŦāļāđāļ§āļĒāļāļēāļāļāļĩāđāļĢāļąāļāļāđāļēāļĒāđāļāļīāļāļāđāļēāļāļāļąāļāļĢāđāļāļĢāļāļīāļāđāļāļĢāļĩāļĒāļĄāļŦāļēāļāļēāļāđāļŦāđāļāļļāļĢāļāļīāļāļāļāļēāļāđāļĨāđāļāļāļĢāļąāļāļĄāļēāļāļĢāļāļēāļ PCI-DSS āđāļŦāđāļŦāļāđāļ§āļĒāļāļēāļāđāļŦāļĨāđāļēāļāļĩāđāđāļāđāļēāļāļķāļāđāļāđāļāđāļēāļĒāļāļķāđāļ
āļāļļāļāļ§āļąāļāļāļĩāđāļĄāļĩāđāļ§āđāļāļāļģāļāļ§āļāļĄāļēāļāļāļĩāđāđāļĄāđāđāļāđāļāļĒāļđāđāļ āļēāļĒāđāļāđāļĄāļēāļāļĢāļāļēāļ PCI-DSS āđāļāđāļĒāļąāļāļŠāļēāļĄāļēāļĢāļāđāļŦāđāļāļĢāļīāļāļēāļĢāļĢāļąāļāļāđāļēāļĒāđāļāļīāļāļāđāļēāļāļāļąāļāļĢāđāļāļĢāļāļīāļāđāļāđ āđāļāđāļāļĒāļđāđāđāļāļāļĨāļļāđāļĄ non-compliance āļāļĩāđāļāļēāļāļāļ°āļāļđāļāļāļĢāļąāļāļĢāļēāļĒāđāļāļ·āļāļ āļŦāļĢāļ·āļāđāļŠāļĩāđāļĒāļāļāđāļāļāļēāļĢāļāļđāļāļĒāļāđāļĨāļīāļāļāļēāļĢāđāļŦāđāļāļĢāļīāļāļēāļĢ
āļāļāļāļāļĩāđāļĒāļąāļāđāļĄāđāļĄāļĩāļāļ§āļēāļĄāļāļąāļāđāļāļāļ§āđāļēāļāļĨāļļāđāļĄāļāļģāļāļēāļāļāļĩāđāļāļ°āļāļāļāļĄāļēāļāļĢāļāļēāļĢāļāļ°āđāļĢāļāļāļāļĄāļē āđāļāđāļāđāđāļāđāļāļŠāļąāļāļāļēāļāđāļĢāļāļ§āđāļēāļāļēāļ PCI āļāļĒāļēāļĒāļēāļĄāļāļģāđāļŦāđāļāļļāļĢāļāļīāļāļāļāļēāļāđāļĨāđāļāļāļĩāđāļĄāļĩāļāļļāļāļĨāļēāļāļĢāđāļĄāđāļĄāļēāļāļāļąāļāļŠāļēāļĄāļēāļĢāļāļāļĢāļąāļāļāļąāļ§āđāļŦāđāļĄāļĩāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāđ
āļĄāļēāļāļĢāļāļēāļ PCI-DSS 3.0 āļāļāļāļĄāļēāđāļĄāļ·āđāļāļāļĨāļēāļĒāļāļĩāļāļĩāđāđāļĨāđāļ§ āļāļāļāļāļĩāđāļāđāļāļąāļāđāļāļāđāļāđāļāļĢāļļāđāļ 3.1 āđāļāļ·āđāļāļĢāļāļāļĢāļąāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļĢāļđāđāļāļąāļāļāļąāđāļ§āđāļ āđāļāđāļ BEAST āđāļĨāļ° POODLE āļŠāđāļāļāļĨāđāļŦāđāļŦāļāđāļ§āļĒāļāļēāļāļāļĩāđāđāļāđāļĢāļąāļāļĢāļāļ PCI-DSS āļāļ°āđāļĄāđāļŠāļēāļĄāļēāļĢāļāđāļāđ SSL āļāļļāļāļĢāļļāđāļāđāļĨāļ° TLS āļĢāļļāđāļāđāļĢāļāđ āđāļāđāļŦāļĨāļąāļāļāļēāļāļ§āļąāļāļāļĩāđ 30 āļāļĪāļĐāļ āļēāļāļĄ 2016
āļĢāļ°āļŦāļ§āđāļēāļāļāļĩāđāļāļđāđāļāļĩāđāļĒāļąāļāļāļāđāļāđ SSL āđāļĨāļ° TLS āļĢāļļāđāļāđāļĢāļāđ āļāļ°āļāđāļāļāļāļģāđāļāļāļĨāļāļāļĨāļāļĢāļ°āļāļāļāļēāļāļāđāļāļāđāļŦāļ§āđāļāļāļāļāļĢāļ°āļāļ§āļāļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠāđāļŦāļĨāđāļēāļāļĩāđ āļĄāļĩāļāđāļāļĒāļāđāļ§āđāļāļāļ·āļ āļāļļāļāļĢāļąāļāļāđāļēāļĒāđāļāļīāļ (Point of Sale - POS) āļāļ°āļŠāļēāļĄāļēāļĢāļāđāļāđāļāļēāļāļāļēāļĢāđāļāđāļēāļĢāļŦāļąāļŠāđāļŦāļĨāđāļēāļāļĩāđāđāļāđāļāđāļāđāļ āļŦāļēāļāļŠāļēāļĄāļēāļĢāļāļĒāļ·āļāļĒāļąāļāđāļāđāļ§āđāļēāđāļĄāđāđāļŠāļĩāđāļĒāļāļāđāļāļāļēāļĢāđāļāļĄāļāļĩāļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāđāļāļāļĩāđāļĢāļđāđāļāļąāļ
āļĄāļēāļāļĢāļāļēāļāļāļēāļĢāļāļđāđāļĨāļāđāļāļĄāļđāļĨāļāļēāļĢāļāđāļēāļĒāđāļāļīāļ PCI DSS (Payment Card Industry Data Security Standard) āđāļāđāļāļĄāļēāļāļĢāļāļēāļāļāļēāļĢāđāļāđāļāļĢāļąāļāļĐāļēāļāđāļāļĄāļđāļĨāđāļŦāđāļāļĨāļāļāļ āļąāļĒāļāļĩāđāļāļĢāļīāļĐāļąāļāļāļąāļāļĢāđāļāļĢāļāļīāļāļāļĒāđāļēāļ Visa āđāļĨāļ° Mastercard āļāļąāļāļāļąāļāđāļāđāļāļąāļāļāļđāđāđāļŦāđāļāļĢāļīāļāļēāļĢāđāļĨāļ°āļĢāđāļēāļāļāđāļēāļāļģāļāļ§āļāļĄāļēāļ āđāļāļĒāļāļąāļāļāļļāļāļąāļāđāļĢāļēāđāļāđāļāļēāļāđāļ§āļāļĢāđāļāļąāđāļ 2.0 āļāļĒāļđāđāđāļĨāļ°āļāļēāļĄāļĢāļāļāļŠāļēāļĄāļāļĩāļāļāļāļĄāļēāļāļĢāļāļēāļāđāļāđāļĨāļ°āļĢāļļāđāļ āļāļĩāđāļŦāļĄāđāļāļĩāđ āļĄāļēāļāļĢāļāļēāļ PCI DSS 3.0 (PDF) āļāđāļāļ°āđāļĢāļīāđāļĄāđāļāđāļāļēāļāđāļāļāđāļāļĒāļĄāļĩāļāļēāļĢāļāļĢāļąāļāđāļāļĨāļĩāđāļĒāļāļŦāļĨāļēāļĒāļāļĒāđāļēāļ