Conformità PCI relativa alle "altre" password

1

Vedo la conformità PCI relativa solo alla sicurezza delle password, per quanto riguarda la memorizzazione e la trasmissione, per i nomi utente e gli account di posta elettronica . In che modo questo si riferisce alle password per i programmi che girano su una macchina conforme allo standard PCI? Ad esempio: qualcuno che trasmette password in formato testo da un file di configurazione in un messaggio di posta elettronica.

Questa è considerata una violazione della conformità PCI?

    
posta Mechaflash 17.04.2014 - 11:26
fonte

1 risposta

2

Requisito PCI-DSS 8.4

Render all passwords unreadable during transmission and storage on all system components using strong cryptography.

Se si inviano strettamente password per i file di configurazione, è necessario inviarli in forma crittografata tramite e-mail. Il modo migliore sarebbe utilizzare PGP / GPG.

    
risposta data 17.04.2014 - 12:11
fonte

Leggi altre domande sui tag