Conformità PCI su due domini

1

Abbiamo un sito eCommerce ospitato su un server dedicato. Otteniamo il nostro rapporto di conformità PCI da Qualays e non ci sono problemi con questo.

Tuttavia, ora vogliamo testare qualcosa di nuovo sull'ambiente AWS di Amazon. Ma l'idea è che useremo ancora la stessa configurazione di checkout fatta sul nostro sito principale.

Quindi la mia domanda è una violazione della conformità PCI se acquisiamo i dettagli delle carte nell'ambiente AWS di Amazon e poi li trasferiamo su un altro sito web attraverso una chiamata al servizio web e poi li elaboriamo lì. Al momento non salviamo i dati delle carte sulla piattaforma AWS.

L'unica ragione per farlo è che non vogliamo investire tempo nel fare un checkout diverso.

    
posta nasaa 02.04.2014 - 14:50
fonte

1 risposta

2

Se non lo hai già fatto, leggi le Domande frequenti su Amazon PCI e richiedere il proprio pacchetto di conformità PCI.

Detto questo, tutto quello che stai facendo è aggiungere un altro server all'ambito PCI. Finché aggiungi il sito AWS alle tue scansioni Qualys e assicuri che la gestione dei dati sia in linea con i requisiti PCI (ad es. Crittografati su reti pubbliche), non c'è motivo per cui non dovresti essere in grado di fare ciò che vuoi in un Conforme alle norme PCI.

    
risposta data 02.04.2014 - 18:25
fonte

Leggi altre domande sui tag