Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Visa 与 MasterCard 取消品牌互认:对商户意味着什么
netspi.com
| 博客 |
#compliance
|
#pci
|
#visa
|
#mastercard
|
#merchant-levels
|
#brand-reciprocity
摘要
品牌互认使各卡组织互相承认对方的商户等级认定。随着 Visa 与 MasterCard 取消互认,商户需按卡组织分别核定等级,并面对更严格的验证要求。
发布时间
2009-11-12 00:00
收录时间
2026-09-20 06:12
原文 ↗
← 上一篇
你的应用安全评估做得够好吗?
下一篇 →
内网渗透测试:攻击真正要害的系统
相关内容
博客
·
netspi.com
Common Compliance Hurdles Part 2: Non-compliant Applications
NetSPI 讨论未经 PA-DSS/PABP 验证的支付应用带来的 PCI 合规困境:此类应用在小商户中极为普遍,导致存储持卡人数据保护(要求 3)难以达标;应对路径包括改用已验证应用、敦促供应商完成验证或自行补齐控制措施,Visa 已设强制切换期限。
博客
·
netspi.com
CISO 应向谁汇报
CISO 的汇报线因行业而异:金融企业常将其置于 IT 之外、向首席风险官汇报,医疗行业多由 CIO 兼任,零售业则往往与合规团队绑定。
博客
·
netspi.com
医疗行业方案与 PA-DSS 合规(7 月大限将至)
只要第三方医疗软件存储、处理或传输持卡人数据,PA-DSS 即适用。Visa 设定的 2010 年 7 月大限在即,医疗软件厂商必须尽快启动验证。
博客
·
netspi.com
超越 PCI 审计:以伙伴身份帮助商户与服务商
商户与服务提供商需要的是伙伴而非单纯的审计者。QSA 的职责应超越「通过 PCI 审计」,帮助客户理解各卡组织的额外要求并建立更全面的安全能力。
博客
·
netspi.com
安全、合规与新零售经济
经营得当的零售商在经济低迷期把合规转化为战略优势,借 PCI 要求简化安全范围、强化整体安全。消费者对隐私的期待进一步助推这一转变。
博客
·
netspi.com
MasterCard Level 2 新验证要求 2012 年 6 月 30 日生效
自 2012 年 6 月 30 日起,进行年度自查的 MasterCard Level 2 商户须由接受过 ISA(Internal Security Assessor)培训的内部人员执行评估,或改聘 QSA 完成。作者列举了在岗 ISA 的价值:掌握 PCI SSC 最新解读、熟悉组织内部环境、并能与外部 QSA 高效协作。
返回