非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Common Compliance Hurdles Part 2: Non-compliant Applications

摘要

NetSPI 讨论未经 PA-DSS/PABP 验证的支付应用带来的 PCI 合规困境:此类应用在小商户中极为普遍,导致存储持卡人数据保护(要求 3)难以达标;应对路径包括改用已验证应用、敦促供应商完成验证或自行补齐控制措施,Visa 已设强制切换期限。
发布时间
收录时间

原文 ↗