# Čo je Payment Card Industry Data Security Standard (PCI DSS)?

> Payment Card Industry Data Security Standard (PCI DSS) je odvetvový bezpečnostný štandard obsahujúci technické a operačné požiadavky na ochranu údajov platobných účtov.

- Kanonická URL: https://yellowcube.eu/sk/glossary/payment-card-industry-data-security-standard/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Aplikuje sa cez vzťahy platobných systémov na entity, ktoré ukladajú, spracúvajú alebo prenášajú údaje držiteľov kariet alebo citlivé autentifikačné údaje, a na systémy alebo poskytovateľov, ktorí môžu ovplyvniť bezpečnosť prostredia údajov držiteľov kariet.

PCI DSS v4.0.1 je aktuálna publikovaná revízia. Entita určuje rozsah, implementuje uplatniteľné požiadavky a validuje svoj stav metódou požadovanou relevantnou platobnou značkou alebo vzťahom s nadobúdateľom, ako Self-Assessment Questionnaire alebo hodnotenie Qualified Security Assessorom.

### Kľúčové body

- **Rozsah:** Identifikovať toky údajov účtov, pripojené a bezpečnosť ovplyvňujúce systémy, ľudí, procesy, poskytovateľov služieb a kontroly segmentácie pred výberom požiadaviek alebo validačných dokumentov.
- **Implementácia a údržba:** Chrániť uložené a prenášané údaje účtov, riadiť prístup, konfigurovať systémy bezpečne, riadiť zraniteľnosti, logovať a testovať aktivitu a udržiavať zdokumentované politiky a procesy založené na riziku.
- **Validácia:** Použiť uplatniteľný Report on Compliance alebo Self-Assessment Questionnaire a jeho zodpovedajúce Attestation of Compliance; potvrdiť oprávnenosť a očakávania odovzdania s akceptujúcou entitou.
- **Dôležité obmedzenie:** PCI DSS nie je všeobecná bezpečnostná certifikácia ani záruka proti kompromitácii. Validácia pokrýva definované prostredie a čas, zatiaľ čo nesprávny rozsah, neskoršie zmeny, zlyhania kontrol a systémy mimo prostredia údajov držiteľov kariet môžu zanechať podstatné riziko.

### Súvisiace pojmy

[Bezpečnosť údajov](<https://yellowcube.eu/sk/glossary/data-security/>) · [Klasifikácia údajov](<https://yellowcube.eu/sk/glossary/data-classification/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Kybernetické riziko tretích strán](<https://yellowcube.eu/sk/glossary/third-party-cyber-risk/>) · [Bezpečnostný audit](<https://yellowcube.eu/sk/glossary/security-audit/>) · [Bezpečnosť predajných terminálov (POS)](<https://yellowcube.eu/sk/glossary/point-of-sale-security/>)

### Zdroje

[PCI Security Standards Council, PCI Data Security Standard](https://www.pcisecuritystandards.org/standards/pci-dss/) · [PCI Security Standards Council, Document Library—PCI DSS v4.0.1](https://www.pcisecuritystandards.org/document_library/) · [PCI Security Standards Council, SAQs for PCI DSS v4.0.1 Now Available](https://www.pcisecuritystandards.org/wp-content/uploads/2024/10/SAQs_for_PCI_DSS_v4.0.1_Bulletin.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

