【问题标题】:do we need to encrypt all customer data for PCI我们是否需要为 PCI 加密所有客户数据
【发布时间】:2017-06-19 02:00:28
【问题描述】:

我们是否需要加密所有客户信息,例如名字、姓氏、地址或仅与卡支付相关的数据。

【问题讨论】:

    标签: pci-compliance pci-dss


    【解决方案1】:

    如果可以的话,加密任何个人身份信息 (PII) 实际上是一种非常好的做法。

    Pages 7 & 8 of the PCI DSS security standard 告诉你什么需要加密。如果使用 PAN 存储/传输,则持卡人数据类别中的字段都需要加密。这包括持卡人姓名(以及其他数据),但不包括持卡人地址。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-04-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-02-14
      • 1970-01-01
      • 2015-07-11
      • 1970-01-01
      相关资源
      最近更新 更多