PCI DSS是一组安全标准,旨在确定接受,处理,存储或传输信用卡信息的公司是否维护安全环境。PCI DSS适用于组织,无论其大小或交易数量如何,根据最新版本的PCI DSS 4.0,该数据接受,传输或存储持卡人数据,该数据于2022年3月31日发布[4]。管理付款卡信息的企业必须实现和维护PCI合规性,以保护敏感数据的安全性并降低数据泄露的风险。合规性是一个持续的过程,而不是一次性事件。因此,企业必须定期评估和检查其合规性状态。虽然标准涵盖了网络安全,访问控制,数据加密,常规测试和监视等领域,但两个安全域在连接的边缘用例中脱颖而出。第一个域是用于边缘节点和集群存储,处理或传输付款信息的身份和访问管理(IAM)。第二个域以其三种形式触及数据 - 在静止,运输过程中和处理过程中。此外,可能需要进行物理评估才能确定现有或新安装的摄像头可能会意外捕获任何PII。同样,在集装箱部署(例如Kubernetes)中,设计符合PCI的体系结构可能需要虚拟网络细分,命名空间分离和
主要关键词