حماية البيانات

عندما يقدّم العملاء بطاقات الدفع الخاصة بهم في نقاط البيع، عبر الإنترنت، على الهاتف أو عبر البريد الإلكتروني، يطلبون ضماناً يؤكّد أنّ معلومات حساباتهم ستبقى محمية. لذلك، قامت فيزا منطقة وسط وشرق أوروبا والشرق الأوسط وأفريقيا بإنشاء برنامج حماية معلومات الحسابات (AIS).

فيزا في الصدارة
في العام 2000، كانت فيزا أوّل ابتكر مجموعة معايير للحماية وطرق مصممة لحماية السرية، قابلية التوفر والأمانة الخاصة بحسابات العملاء وببيانات عمليات الشراء. تمّ منح الشرعية العالمية لبرنامج حماية معلومات الحسابات (AIS) في العام 2001. ويساعدك هذا البرنامج، أنت كتاجر ومعالج لعمليات الدفع ومزوّد خدمة، على اتخاذ الخطوات اللازمة لتخزين معلومات الحسابات وعمليات الشراء الخاصة بحاملي بطاقات فيزا بشكل آمن.

على من يطبّق برنامج AIS؟
يجب أن تلتزم أي منظمة تعالج، تخزّن أو تنقل معلومات الحسابات و/أو عمليات الشراء الخاصة بحاملي بطاقات فيزا، بمتطلبات برنامج AIS. ويطبّق هذا البرنامج على المصارف التي توزّع آلات عمليات الشراء إلى نقاط البيع، التجار، المعالجين، الوسطاء بين حاملي البطاقات والتجار عبر الإنترنت ومزوّدي خدمة الدفع عبر الإنترنت، إضافة إلى مزوّدي خدمة طرف ثالث مثل مزوّدي الشبكات، مخزّني البيانات، شركات النسخات الاحتياطية الإعلامية والشركات التي تمنح المساحات للمواقع الإلكترونية على شبكة الإنترنت.

تعاون المصنّعين
قامت فيزا وماستر كارد مؤخراً بجمع برنامج AIS الخاص بفيزا وبرنامج SDP (حماية بيانات الموقع) الخاص بماستر كارد لابتكار معيار عالمي لحماية بيانات العملاء عبر كافة قطاعات صناعة الدفع. ويعرف هذا المعيار بمعيار حماية البيانات الخاصة بصناعة بطاقات الدفع (PCI).

يشتمل معيار حماية البيانات PCI على 12 شرطاً أساسياً لحماية معلومات الحسابات وعمليات الشراء الخاصة بحاملي بطاقات فيزا:

معيار حماية البيانات PCI

إنشاء شبكة محمية والمحافظة عليها

1.تثبيت جهاز حماية firewall والمحافظة عليه لحماية البيانات
2.عدم استخدام الأنظمة المزوّدة من قبل البائع لكلمات المرور وشروط الحماية الأخرى

حماية بيانات حامل البطاقة

3.حماية البيانات التي تمّ تخزينها
4.تشفير عمليات نقل بيانات حامل البطاقة والمعلومات السرية عبر الشبكات العامة

المحافظة على برنامج إدارة قابلية الإساءة

5.استخدام برامج مضادة للفيروسات وتحديثها بشكل منتظم
6.تطوير أنظمة وتطبيقات آمنة والمحافظة عليها

تطبيق تدابير صارمة لمراقبة عمليات الدخول

7.منع الدخول إلى البيانات بحجّة الحاجة إلى معرفة معلومات ما
8.منح هوية خاصة لكل شخص مع دخول فردي لكل شخص إلى الكمبيوتر
9.منع الدخول الفعلي إلى بيانات حاملي البطاقات

مراقبة الشبكات والتحقق منها بشكل منتظم

10.تعقّب ومراقبة كافة عمليات الدخول إلى مصادر الشبكات وبيانات حاملي البطاقات
11.اختبار أنظمة وعمليات معالجة الحماية بشكل منتظم

المحافطة على سياسة حماية المعلومات

12.المحافظة على سياسة تهدف إلى حماية المعلومات

Related Links
برنامج حماية معلومات الحسابات


قم بتحميل لمحة عامة حول برنامج فيزا لحماية معلومات الحسابات
PDF | 72KB


استمارة بيانات برنامج حماية معلومات الحسابات


أرسل تفاصيل برنامج حماية معلومات الحسابات
PDF | 14KB