Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
今日欧洲的 PCI 落地情况
netspi.com
| 博客 |
#compliance
|
#adoption
|
#europe
|
#pci
|
#chip-and-pin
|
#acquirers
摘要
欧洲 PCI 落地仍落后于北美,但态度正在转变。Chip and PIN 的局限、各国立法、收单银行的执行力度与卡组织的支持将决定差距缩小的速度。
发布时间
2009-11-03 00:00
收录时间
2026-09-20 06:12
原文 ↗
← 上一篇
软件公司关于 PA-DSS 的提问与直答
下一篇 →
欧洲 PCI 社区会议:几点观感
相关内容
博客
·
netspi.com
欧洲 PCI 社区会议:几点观感
布拉格欧洲 PCI 社区会议观感:与会者踊跃、美国仍领跑支付安全,开放麦环节则集中呼吁就发卡机构认定与日志审计给出更明确的指引。
博客
·
netspi.com
CISO 应向谁汇报
CISO 的汇报线因行业而异:金融企业常将其置于 IT 之外、向首席风险官汇报,医疗行业多由 CIO 兼任,零售业则往往与合规团队绑定。
博客
·
netspi.com
超越 PCI 审计:以伙伴身份帮助商户与服务商
商户与服务提供商需要的是伙伴而非单纯的审计者。QSA 的职责应超越「通过 PCI 审计」,帮助客户理解各卡组织的额外要求并建立更全面的安全能力。
博客
·
netspi.com
安全、合规与新零售经济
经营得当的零售商在经济低迷期把合规转化为战略优势,借 PCI 要求简化安全范围、强化整体安全。消费者对隐私的期待进一步助推这一转变。
博客
·
netspi.com
PCI and the "other wireless"
NetSPI 早期文章探讨无线键盘是否属于 PCI 合规范围:标准并无条款覆盖这类外设,但 KeyKeriki 等硬件工具可嗅探 27MHz 无线键盘信号,并能实时解密弱 XOR 加密流量;作者建议将强加密输入设备纳入硬件准入标准。
博客
·
netspi.com
Email Uses and Security Liabilities
NetSPI 文章指出电子邮件已从单纯通讯工具演变为即时消息、文件传输与数据存储平台,随之带来 HIPAA、PCI 等合规责任;建议加强用户加密意识培训,并辅以附件限制、DLP、邮件服务器敏感信息扫描等管控措施。
返回