Panoramica
La conformità allo standard PCI DSS (Payment Card Industry Data Security Standard) è necessaria per tutti gli operatori che archiviano, elaborano o trasmettono dati di carte di credito. Sviluppato dalle principali società emittenti di carte di credito, lo standard PCI DSS stabilisce le misure atte a garantire la protezione dei dati e la coerenza delle procedure e dei processi di sicurezza relativi alle transazioni finanziarie online. Come stabilito dal PCI Security Standards Council, l'obbligo di conformità allo standard PCI DSS include:
- Sviluppo e mantenimento di una politica di sicurezza che copra tutti gli aspetti aziendali
- Installazione di firewall per la protezione dei dati
- Codifica dei dati delle carte di credito trasmessi attraverso le reti pubbliche
- Utilizzo e regolare aggiornamento di software antivirus
- Impostazione di password sicure e altri protocolli di cybersicurezza
- Implementazione di rigidi controlli di accesso e monitoraggio dell'accesso ai dati dell'account
Per i commercianti e i fornitori di servizi che elaborano grossi volumi di transazioni finanziarie online, la conformità allo standard PCI DSS viene verificata durante visite di controllo annuali eseguite da un QSA (Qualified Security Assessor) indipendente.
Risorse
Certificazione Akamai
Il documento AoC (Attestation of Compliance) di Akamai funge da prova per i clienti del fatto che i nostri servizi inclusi siano conformi allo standard di sicurezza PCI DSS v. 4.0.
In relazione alla nostra conformità allo standard PCI DSS, Akamai esegue, con cadenza semestrale, alcuni test di penetrazione esterni di terze parti sui sistemi inclusi nell'ambito della nostra valutazione. I risultati di questi test di penetrazione, insieme alla documentazione e/o alla certificazione relativa alla conformità, sono disponibili per i clienti ai sensi dell'accordo di non divulgazione (NDA) nella sezione Download Center del portale per i clienti Akamai Control Center.
Download/Link
- AoC (Attestation of Compliance)
- Matrice delle responsabilità
- Matrice delle responsabilità (servizi di cloud computing)
Servizi di Akamai applicabili
- CDN sicura con Enhanced TLS (CDN sicura)
- Prodotti per la delivery dei contenuti, come Ion, Dynamic Site Accelerator, API Acceleration e Adaptive Media Delivery, durante l'esecuzione sulla CDN sicura
- EdgeWorkers, durante l'esecuzione sulla CDN sicura
- Servizi di gestione delle performance digitali mPulse
- Prodotti per la sicurezza di app e API, come App & API Protector (incluso il componente aggiuntivo Malware Protection), Account Protector, gateway API, cloudlets e Bot Manager (Standard e Premier), durante l'esecuzione sulla CDN sicura
- API Security (in precedenza Noname Security)
- API Security (in precedenza Neosec)
- Client-Side Protection & Compliance
- Audience Hijacking Protector
- Secure Internet Access Enterprise (in precedenza noto come Enterprise Threat Protector)
- Akamai MFA
- Akamai Guardicore Segmentation
- Le seguenti soluzioni di cloud computing: CPU dedicata, CPU condivisa e alta memoria
Domande&risposte
Akamai è certificata PCI DSS?
Sì, Akamai è certificata come fornitore di servizi PCI DSS Livello 1, il livello di valutazione più alto possibile. L'attestazione di conformità per PCI DSS e le matrici delle responsabilità sono disponibili per il pubblico ai link riportati qui sopra.
Se il mio sito web utilizza Akamai, come posso assicurarmi che sia compatibile con lo standard PCI DSS?
I clienti sono responsabili della propria certificazione PCI DSS e devono richiedere a un QSA (Qualified Security Assessor) di confermare i propri controlli e ottenere la certificazione. I clienti e i rispettivi QSA possono affidarsi all'AoC (Attestation of Compliance) di Akamai affinché l'ambito in cui risiedono i dati delle carte di credito utilizzi i servizi Akamai compatibili con lo standard PCI DSS. Le matrici delle responsabilità per PCI DSS di Akamai (vedere i link riportati qui sopra) illustrano le responsabilità di Akamai e dei suoi clienti rispetto a ogni singolo requisito PCI DSS. La nostra guida alla configurazione PCI DSS per i clienti, contenente ulteriori dettagli, è disponibile nella sezione Download Center del portale per i clienti Akamai Control Center. In alternativa, può essere richiesta al team del vostro account Akamai.
Posso esaminare un'analisi riassuntiva delle scansioni di vulnerabilità e dei test di penetrazione esterni effettuati a cadenza trimestrale dagli ASV (Approved Scanning Vendor) di Akamai?
Sì. Il team del vostro account può fornire queste informazioni previo accordo di non divulgazione (NDA) standard. Sono inoltre disponibili nella sezione Download Center del portale clienti Akamai Control Center.