自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

PCI生命周期計劃 vs 業(yè)內(nèi)專家質(zhì)疑

安全
PCI生命周期計劃是PCI 安全標準委員會制定的一項產(chǎn)期的安全戰(zhàn)略規(guī)劃,雖然近來也來不少專家對于PCI標準產(chǎn)生了質(zhì)疑,然而筆者相信PCI生命周期計劃是解決支付行業(yè)存在潛在風險的最佳途徑之一。

最近美國國會聽證會正在積極討論PCI DSS如何幫助行業(yè)發(fā)展的議題,眾多業(yè)內(nèi)專家都對PCI表示不滿,并認為這種沒實際作用的標準應(yīng)該取消。

筆者認為這些業(yè)內(nèi)專家們應(yīng)該沒有看PCI 安全標準委員會的“Lifecycle Process for Changes to PCI DSS(PCI DSS生命周期計劃)”,如果他們仔細看了的話,他們可能不會這樣認為了。在該計劃中,委員會為PCI標準制訂了長期詳盡的戰(zhàn)略規(guī)劃。

通常大家都不愿意投資于長期安全計劃,他們希望能夠獲得立竿見影的效果,盡管事實上他們從沒有在其設(shè)計和程序中加入安全概念。很多企業(yè)常常忽視安全問題,而只想通過部署安全設(shè)備就能夠通過SOX審計員的審核。

在生命周期計劃中,PCI委員會制訂了詳細的24個月的周期,主要包括五個步驟,來確保企業(yè)對PCI數(shù)據(jù)安全標準逐步的、分階段的部署和使用。這五個階段主要包括:部署、反饋、反饋修改、新版本和新版本修訂。委員會還指出,他們也將為PA-DSS(支付應(yīng)用數(shù)據(jù)安全標準)和PED(PIN輸入設(shè)備)安全要求發(fā)布類似的改進周期。

PCI生命周期計劃模仿了Ross Anderson的理念,Anderson認為,雖然大多數(shù)基本安全技術(shù)(加密技術(shù)、軟件可靠性、防篡改、安全打印和審計等)都能夠比較好的理解,但是對于如何有效運用這些技術(shù)方面的問題大家的知識和經(jīng)驗都非常有限。Anderson建議采用以工程為基礎(chǔ)的方法來解決這個問題,而不是簡單的用安全設(shè)備來解決這些問題。

2006年9月份發(fā)布的PCI 1.1版本受到了廣泛的支持,版本1.2發(fā)布于2008年10月,中間為期兩年的時間都在進行安全更新,從這里來看,PCI仍然正在完成市場部署階段。

總體的問題在于,安全和良好的安全總是需要時間的,需要進行分析、反饋評估和理解。并且,完成這些步驟后,企業(yè)需要再次重復(fù)一遍,因為威脅和漏洞都是動態(tài)的,總是隨著時間的推移不斷發(fā)生變化。

PCI DSS的妙處在于它擁有很聰明的概念,包括公開正式反饋過程、趨勢分析、影響評價、知道和很多嵌入的結(jié)構(gòu)標準。PCI花費了很長的整體的方法來試圖解決問題。

事實上,在沒有界定“有效運行”概念之前,我們無法回答關(guān)于PCI是否有效的問題。最重要的是要記住,PCI是一個長期的戰(zhàn)略解決方案,而不是短期的安全修復(fù)項目。

良好的安全性能需要花費時間,PCI安全標準委員會認同這一點,安全專家們也同意這個觀點,難道大家還有異議?

 

責任編輯:Oo小孩兒 來源: 安全中國網(wǎng)
相關(guān)推薦

2015-07-08 16:28:23

weak生命周期

2009-06-24 10:47:55

JSF生命周期

2012-06-20 10:29:16

敏捷開發(fā)

2013-08-19 17:03:00

.Net生命周期對象

2021-07-19 05:52:29

網(wǎng)絡(luò)生命周期網(wǎng)絡(luò)框架

2022-04-19 07:20:24

軟件開發(fā)安全生命周期SSDLC應(yīng)用安全

2023-10-07 00:05:07

2009-06-11 11:28:35

JSF生命周期

2010-07-14 10:48:37

Perl線程

2014-07-16 13:39:30

Windows Pho

2013-08-01 09:40:51

Windows 8.1

2009-06-18 13:32:39

Java線程生命周期

2012-04-28 13:23:12

Java生命周期

2011-06-16 09:31:21

ActivityAndroid

2023-09-12 10:52:16

OpenSSL開源套件

2020-06-05 10:05:38

安全隱私安全數(shù)據(jù)

2023-10-05 06:01:28

2012-01-16 09:00:56

線程

2019-10-16 10:50:13

Linux內(nèi)核測試

2013-08-16 09:45:33

點贊
收藏

51CTO技術(shù)棧公眾號