# Mi a Payment Card Industry Data Security Standard (PCI DSS)?

> A Payment Card Industry Data Security Standard (PCI DSS) iparági biztonsági szabvány, amely műszaki és üzemeltetési követelményeket tartalmaz a fizetési számlaadatok védelmére.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/payment-card-industry-data-security-standard/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A fizetési rendszerbeli kapcsolatokon keresztül vonatkozik azokra az entitásokra, amelyek kártyabirtokos-adatokat vagy érzékeny hitelesítési adatokat tárolnak, feldolgoznak vagy továbbítanak, valamint azokra a rendszerekre vagy szolgáltatókra, amelyek befolyásolhatják a kártyabirtokos-adatkörnyezet biztonságát.

A PCI DSS v4.0.1 a jelenlegi közzétett revízió. Az entitás meghatározza a hatókört, megvalósítja az alkalmazandó követelményeket, és a releváns kártyamárka- vagy beszerzői kapcsolat által megkövetelt módszerrel validálja állapotát — például Önértékelő Kérdőívvvel (Self-Assessment Questionnaire) vagy Qualified Security Assessor-értékeléssel.

### Legfontosabb pontok

- **Először a hatókör:** Azonosítsa a számlaadat-áramlásokat, a csatlakoztatott és biztonságra ható rendszereket, embereket, folyamatokat, szolgáltatókat és szegmentációs kontrollokat a követelmények vagy validálási dokumentumok kiválasztása előtt.
- **Valósítsa meg és tartsa fenn:** Védje a tárolt és továbbított számlaadatokat, szabályozza a hozzáférést, konfigurálja biztonságosan a rendszereket, kezelje a sebezhetőségeket, naplózza és tesztelje a tevékenységet, és tartsa fenn a dokumentált szabályzatokat és kockázatalapú folyamatokat.
- **Validálás:** Használja az alkalmazandó Report on Compliance-ot vagy Önértékelő Kérdőívet és a hozzá tartozó Attestation of Compliance-ot; a jogosultságot és benyújtási elvárásokat az elfogadó féllel erősítse meg.
- **Fontos korlát:** A PCI DSS nem általános biztonsági tanúsítvány és nem garancia a kompromittálódás ellen. A validálás meghatározott környezetre és időpontra vonatkozik, a helytelen hatókör, későbbi változások, kontrollhibák és a kártyabirtokos-adatkörnyezeten kívüli rendszerek pedig lényeges kockázatot hagyhatnak.

### Kapcsolódó kifejezések

[Adatbiztonság](<https://yellowcube.eu/hu/glossary/data-security/>) · [Adatosztályozás](<https://yellowcube.eu/hu/glossary/data-classification/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Harmadik felek kiberkockázata](<https://yellowcube.eu/hu/glossary/third-party-cyber-risk/>) · [Biztonsági audit](<https://yellowcube.eu/hu/glossary/security-audit/>) · [Értékesítési pont (POS) biztonsága](<https://yellowcube.eu/hu/glossary/point-of-sale-security/>)

### Források

[PCI Security Standards Council, PCI Data Security Standard](https://www.pcisecuritystandards.org/standards/pci-dss/) · [PCI Security Standards Council, Document Library—PCI DSS v4.0.1](https://www.pcisecuritystandards.org/document_library/) · [PCI Security Standards Council, SAQs for PCI DSS v4.0.1 Now Available](https://www.pcisecuritystandards.org/wp-content/uploads/2024/10/SAQs_for_PCI_DSS_v4.0.1_Bulletin.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

