Skip to main content

Como a Cyber Crucible apoia o PCI-DSS para o setor de retalho e hotelaria?

Resposta curta: A Cyber Crucible não processa, armazena nem transmite dados de titulares de cartões, pelo que fica fora do âmbito enquanto processador de dados de cartões — apoiando, ainda assim, os objetivos de controlo PCI-DSS do comerciante, em particular o requisito de proteger os sistemas contra malware. Reduz, em vez de acrescentar, o âmbito do PCI.

Como apoia os objetivos do PCI-DSS

  • Proteção contra malware (Requisito 5). A prevenção autónoma, ao nível do kernel, impede ransomware e ataques em memória em sistemas no ambiente de dados de titulares de cartões.
  • Nenhum dado de titular de cartão é recolhido. O agente monitoriza o comportamento dos processos e nunca ingere dados de cartões, mesmo em hosts que lidam com cartões, pelo que não amplia o âmbito da avaliação.
  • Continuidade. Apenas os processos maliciosos são suspensos, pelo que os sistemas de ponto de venda e de pagamento continuam a funcionar.

Notas para a seleção de fornecedores

A conformidade com o PCI-DSS é da responsabilidade do comerciante e do seu avaliador; a Cyber Crucible é um controlo de apoio, não um serviço validado por um QSA. Não possui qualquer certificação PCI-DSS nem reivindica tê-la.