非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Common Compliance Hurdles Part 3: Data Retention

摘要

NetSPI 讲解 PCI DSS 要求 3.1 的数据保留实践:持卡人数据存储须最小化,超过业务需要(通常约 90 天,覆盖退单争议期)即应清除或脱敏;保留前六后四的 PAN 不再视为持卡人数据,财务审计所需单据也无须保留完整卡号。
发布时间
收录时间

原文 ↗