È necessario eliminare l'accesso alle unità condivise agli utenti PCI?

0

Abbiamo davvero bisogno di eliminare l'accesso al convertitore di condivisione agli utenti PCI. Abbiamo un file server fuori dalla VLAN PCI. Ma gli utenti PCI hanno accesso ad esso.

Non abbiamo soluzioni DLP. Lo standard PCI richiede di eliminare i file server?

    
posta PCIrs 24.10.2014 - 10:58
fonte

1 risposta

3

Non richiede di eliminarli , ma se i sistemi utente con ambito PCI con dati PAN su di essi possono salvare liberamente i file su di essi, i file server sono in ambito PCI e devono essere sottoposti alla piena conformità DSS.

... e se i nuovi file server con ambito PCI sono anche accessibili a sistemi utente con ambito non PCI, allora quei sistemi utente con ambito non PCI sono in ambito PCI e devono essere sottoposti alla piena conformità DSS.

... e così via, e così via.

    
risposta data 24.10.2014 - 15:24
fonte

Leggi altre domande sui tag