【发布时间】:2019-11-08 08:54:15
【问题描述】:
这里是Google Cloud Platform: Customer Responsibility Matrix。本文档基本上涵盖了所有 PCI DSS 要求,并解释了 GCP 做什么以及客户应该做什么。
This 文档指出 Google Cloud Storage 在 PCI DSS 的范围内。
This GCP 链接指出“要求 3.4 规定 PAN 必须在其存储的任何地方都不可读。虽然 Google 自动提供静态加密,但它不会自动执行单向哈希、截断或规则也要求的标记化。”
但是,我无法找到明确表明 Google Cloud 存储符合 PCI 标准的证据,因为它是来自云提供商的服务。
是否有官方文件声称 Google Cloud Storage 作为一项服务符合 PCI 标准?
一份文件讨论了 GCP 如何实现谷歌云存储的 PCI DSS 合规性,而不是如何满足客户设置的要求?
【问题讨论】:
-
1) 塞缪尔的回答很好。 2)您的问题不适合 StackOverflow。将您的问题移至 StackExchange 的安全站点:security.stackexchange.com 3) PCI 合规性需要您做大量的工作以及 Google 提供安全的基础设施。 4) 详细阅读 Google PCI 文档。
标签: google-cloud-platform google-cloud-storage pci-compliance pci-dss