Accesso VPN ai dispositivi Edge Environment PCI

1

Violare i requisiti PCI DSS per fornire a una società di terze parti una connessione VPN da sito a sito per l'accesso completo (SSH e HTTPS) alle apparecchiature di sicurezza della rete (come un firewall per applicazioni Web) che protegge i dati in un ambiente PCI?

Inoltre, violerebbe i requisiti PCI DSS se la società di terze parti fornisce ai propri dipendenti Cisco AnyConnect in modo tale che possano connettersi alla propria rete di lavoro da qualsiasi luogo e rimbalzare dalla VPN da sito a sito alla stessa sicurezza di rete elettrodomestici?

Se uno o entrambi questi scenari violano i requisiti PCI DSS dove troverei un riferimento per questo?

Grazie!

    
posta mkeenan 08.10.2016 - 21:04
fonte

1 risposta

1

Non è una violazione di per sé. Penso che metta loro e le loro attrezzature "in portata" per gli sforzi di conformità PCI. Chiedi chiarimenti al tuo QSA se non sei sicuro.

    
risposta data 08.10.2016 - 22:51
fonte

Leggi altre domande sui tag