【发布时间】:2017-06-19 02:00:28
【问题描述】:
我们是否需要加密所有客户信息,例如名字、姓氏、地址或仅与卡支付相关的数据。
【问题讨论】:
我们是否需要加密所有客户信息,例如名字、姓氏、地址或仅与卡支付相关的数据。
【问题讨论】:
如果可以的话,加密任何个人身份信息 (PII) 实际上是一种非常好的做法。
Pages 7 & 8 of the PCI DSS security standard 告诉你什么需要加密。如果使用 PAN 存储/传输,则持卡人数据类别中的字段都需要加密。这包括持卡人姓名(以及其他数据),但不包括持卡人地址。
【讨论】: