什么是PCI ?它如何应用于我的组织?
制定支付卡行业数据安全标准(PCI DSS)是为了鼓励和加强持卡人的数据安全,并促进在全球范围内广泛采用一致的数据安全措施. PCI DSS提供了旨在保护支付账户数据的技术和操作要求的基线. PCI DSS适用于涉及支付卡处理的所有实体-包括, 但不限于, 商人, 处理器, 收购方, 发行人, 服务提供商. 简而言之, PCI DSS适用于存储的所有实体, 过程, 或传送持卡人资料(CHD)及/或敏感认证资料(SAD). 大多数小型机构都有资格填写自我评估问卷(SAQs). 这些saq和其他相关文档可以在官方PCI文档库中找到.