IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

PCI aprueba el nuevo estándar para aplicaciones de pago PA-DSS



Cumpliendo la promesa que asumió el pasado otoño, PCI Security Standards Council ha anunciado la primera versión del nuevo estándar de seguridad para aplicaciones de pago Payment Application Data Security.

PA-DSS (Payment Application Data Security Standard) agrupa un conjunto de controles de seguridad que los fabricantes de software para aplicaciones de pago habrán de incorporar en sus productos en los próximos años.

Tales controles incluyen sistemas para prevenir que el software de pagos guarde automáticamente ciertos tipos de datos de los propietarios de tarjetas al tiempo que encriptan otras clases de información. Además, PA-DSS proporciona controles de contraseñas más potentes, garantiza la protección de las transacciones wireless y registra la actividad de cada transacción.

A partir del próximo otoño, PCI Security Standards Council empezará a publicar y actualizar una lista de aplicaciones de pago validadas para el estándar.

PA-DSS ha sido diseñado para resolver los problemas de seguridad relacionados con las aplicaciones desarrolladas por terceras partes y utilizadas por los minoristas u otras empresas que aceptan transacciones basadas en tarjetas de crédito. Muchas de ellas son antiguas y carecen de algunos de los controles de seguridad exigidos por las compañías emisoras de las tarjetas bajo el estándar de seguridad de datos PCI.

Por ejemplo, las aplicaciones de pago más antiguas están diseñadas para capturar y almacenar por defecto determinados datos de los propietarios de las tarjetas, lo que entra en contradicción con los principios establecidos por PCI. Además, tales aplicaciones rara vez incorporan capacidades de registro de transacciones, exigido, sin embargo, en PCI.

PA-DSS, antes conocido como Payment Application Best Practices (PABP), fue originariamente desarrollado por Visa, compañía de tarjetas de crédito que ya había validado varios productos para el estándar. Estos productos serán incorporados en la lista de PA-DSS.


Autor: Marta Cabanillas
Fecha: 17/04/2008
Votos: 2  
Más sobre: seguridad 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2010 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es