PCI DSS

¿Qué es el PCI DSS?

El PCI Security Standards Council es una organización global que mantiene, desarrolla y promueve un estándar de seguridad de la información para organizaciones que manejan datos de tarjetas de crédito en todo el mundo. Requiere específicamente que todos los comerciantes que utilizan pagos móviles protejan los datos de los titulares de tarjetas manteniendo un entorno seguro. En sus requisitos de cumplimiento, la norma establece que los dispositivos móviles no están diseñados para ser seguros y que requieren medidas de seguridad adicionales.

Requisitos de PCI DSS que se aplican a dispositivos móviles y aplicaciones que manejan datos de tarjetas de crédito

Requisito 5

Proteger todos los sistemas contra malware y realizar actualizaciones periódicas del software antivirus (el malware puede ingresar a una red a través de numerosas formas, incluido el uso de Internet, el correo electrónico de los empleados, dispositivos móviles o dispositivos de almacenamiento).

Requisito 6

Desarrollar y mantener sistemas y aplicaciones seguros. Las vulnerabilidades en sistemas y aplicaciones permiten que personas sin escrúpulos obtengan acceso privilegiado. Se deben instalar parches de seguridad de inmediato para corregir la vulnerabilidad y evitar la explotación y el compromiso de los datos de los titulares de tarjetas.

Cumplir con PCI DSS

Se puede utilizar una solución RASP para mejorar la seguridad de las aplicaciones que manejan datos de tarjetas de pago y, por lo tanto, hacerlas compatibles con PCI DSS. RASP complementa otras medidas de seguridad proporcionando una capa adicional de defensa en tiempo de ejecución. Otra forma de hacer que las aplicaciones de la empresa cumplan con las normas es SAST, que implica analizar el código fuente de la aplicación para identificar y corregir vulnerabilidades de seguridad que podrían provocar violaciones de los datos de los titulares de tarjetas.