華為助力商業客戶通過PCI DSS認證
信息與通信解決方案供應商華為,近日宣布其酒店、零售ICT解決方案符合PCI DSS(Payment Card Industry Data Security Standard,支付卡行業數據安全標準) 2.0認證標準的要求,可協助客戶通過PCI DSS認證,保障消費者刷卡數據的安全,為客戶的信息化建設保駕護航。
根據專業機構的分析報告,全球每年被竊取的信用卡、借記卡等支付卡數據數以億計。長期以來,酒店、零售和餐飲等行業深受支付卡數據泄露事故的困擾;發生嚴重數據泄露的企業,不僅面臨巨大的直接經濟損失,而且面臨長期商譽降低的損失。
2006年,在Visa、Master等五家銀行卡組織的推動下,PCI DSS標準得以誕生;推廣該標準的目的,正是為了指導各個行業采取有效措施來降低支付卡數據泄露的風險。越來越多的企業開始重視支付卡數據安全,遵照PCI DSS的要求對設備、網絡和管理進行評估和改進。不過,對于當前很多傳統行業的企業來說,要完成PCI DSS 認證,并維持合規狀態,確實是一個不小的挑戰。
華為一貫堅持以客戶為中心,基于深厚的行業理解,圍繞客戶的需求提供***解決方案。支付卡行業客戶采用華為ICT產品和方案,可以將涉卡環境盡可能地縮小,從而減少PCI DSS認證的范圍;并且能夠方便地實現PCI DSS認證提出的各種要求,包括防火墻部署、用戶管理、密碼管理、數據加密、日志管理、時間同步等等。華為產品的豐富功能和高集成度,確保了客戶網絡在PCI DSS認證和維持過程中的低成本、易管理、易維護。
此外,eSight作為華為發布的企業一體化管理解決方案,非常適合客戶進行PCI DSS認證并維持合規工作。采用華為eSight ICT統一管理系統,客戶不僅可以方便地對華為路由器、交換機、WLAN、安全產品、服務器、存儲等各類ICT設備統一管理,還支持對第三方廠商設備的統一管理。eSight的安全性,從應用、系統和網絡三個層次得到了保障。例如,要求用戶登錄eSight時必須使用Https(Http over SSL)協議,與設備交互使用SSH、SNMPv3安全協議,采用網絡時間同步協議NTP(Network Time Protocol)來確保系統內各網元時間一致性。這些特性,***貼合PCI DSS 2.0規范的要求,為客戶順利通過認證奠定了堅實基礎。
目前,華為的相關產品和解決方案,已經在全球范圍的酒店、零售、餐飲等行業獲得大規模應用。