Могу ли я хранить банковские реквизиты пользователя без соответствия PCI? - PullRequest
0 голосов
/ 13 февраля 2019

Мы работаем над проектом, который по своей природе является совместным, я читал о PCI Compliance, я знаю, что мы должны быть PCI Compliance, если мы имеем дело с кредитной картой или оплатой, я немного двусмысленен, храним ли мы информацию о наших драйверах?как номер учетной записи (зашифрованный), название учетной записи и т. д. в базе данных, я прочитал о

Кто должен быть PCI-совместимым?"Если вы принимаете кредитные карты от своих клиентов, то вы должны быть PCI" ссылка

, поэтому, если мы храним только номера банковских счетов, а не кредитные карты, мы должны соблюдать PCI.

1 Ответ

0 голосов
/ 13 февраля 2019

Вам не обязательно быть PCI-совместимым, поскольку, как вы уже указали, вы не обрабатываете данные кредитной карты.Стандарт PCI DSS, который является стандартом безопасности данных индустрии платежных карт, регулирует только данные кредитных карт.Информация ACH / банковского счета явно не подпадает под их компетенцию.

Тем не менее, существуют правила в отношении данных ACH / банковских счетов, регулируемые NACHA.Вы делаете подпадаете под их сферу и должны подчиняться их стандартам .Итак, по сути, существует ряд стандартов, аналогичных PCI, которые должны соблюдаться.Так что, если вы надеялись избежать тщательного изучения и регулирования, вам не повезло.

Вы также можете руководствоваться законами о том, где хранятся ваши данные и где вы работаете.Вам нужно поговорить с адвокатом, чтобы получить больше информации об этом.

...