كيف تدعم Cyber Crucible معيار PCI-DSS لقطاعي التجزئة والضيافة؟
الإجابة المختصرة: لا تقوم Cyber Crucible بمعالجة أو تخزين أو نقل بيانات حاملي البطاقات، ولذلك فهي خارج نطاق التقييم بصفتها معالِجًا لبيانات البطاقات — بينما تظل تدعم أهداف الضبط الخاصة بمعيار PCI-DSS للتاجر، وخصوصًا متطلب حماية الأنظمة من البرمجيات الخبيثة. فهي تقلّل من نطاق PCI-DSS بدلًا من أن تزيد منه.
كيف تدعم أهداف PCI-DSS
- الحماية من البرمجيات الخبيثة (المتطلب 5). يمنع الحل، بشكل مستقل وعلى مستوى النواة (kernel-level)، برمجيات الفدية والهجمات التي تُنفَّذ في الذاكرة على الأنظمة الموجودة في بيئة بيانات حاملي البطاقات.
- عدم جمع بيانات حاملي البطاقات. يرصد العميل سلوك العمليات ولا يقوم أبدًا باستيعاب بيانات البطاقات، حتى على الأجهزة التي تتعامل مع البطاقات، وبالتالي لا يوسّع نطاق التقييم.
- استمرارية العمل. يتم تعليق العمليات الخبيثة فقط، مما يسمح لأنظمة نقاط البيع والدفع بالاستمرار في العمل.
ملاحظات لاختيار المزوّد
الامتثال لمعيار PCI-DSS مسؤولية تقع على عاتق التاجر والمقيّم الخاص به؛ وتُعد Cyber Crucible ضابطًا داعمًا، لا خدمة معتمدة من مقيّم أمان معتمد (QSA). ولا تحمل الشركة أي شهادة PCI-DSS ولا تدّعي الحصول عليها.