(문자로) 따라야 하며 PCI DSS 표준을 초과 하는 것이 좋습니다 . 결코 쉬운 일이 아니며 사소한 일도 아닙니다.
나는 강하게 당신이 당신을 위해이 문제를 처리하고 결제 시스템에 통합 할 수있는 타사의 프로세서를 찾을 것이 좋습니다. SSL을 사용하고 데이터베이스의 정보를 암호화하는 것 이상으로 진행됩니다. 또한 액세스를 모니터링하고, 침입을 탐지하고, 위반시 영향을받은 사람에게만 알리고 (어떤 데이터가 손상되었는지 확인할 수있는) 시스템을 마련해야합니다.
그러면 서버, 네트워크 등에 물리적으로 액세스 할 수 있습니다. 즉, 물리적 LAN이 보호되는 곳에서 소유 한 서버에서 공유되지 않는 캐비닛이 잠 깁니다. 컴플라이언스는 저렴하거나 쉽지 않을 것입니다.
실제로,이를 제 3 자에게 오프로드하기 위해 가능한 모든 노력을 기울이십시오. 매월 수십만 건 (여기에 통화를 삽입하십시오)에 이르는 거래에 대해 이야기하지 않는 한 부채만으로는 가치가 없습니다. 이 경우 비용을 절약하면 정보를 저장하는 시스템을 구현하고 모니터링하는 데 필요한 인재를 확보 할 수 있습니다. 너는 필요할거야:
- 시스템 프로그래머 (커널 및 파일 시스템 레벨 감사 후크가 필요함)
- IDS / IPS 전문가 (공급 업체 잠금을 좋아하지 않는 한)
- 24/7/365 직원이 전문가가 설계 한 시스템에서 생성 된 경고를 모니터링합니다. 이 사람들은 싸지 않으며 청구 플러그를 뽑거나 사용하는 알고리즘의 버그를보고하기로 결정합니다.
그리고 다시, 당신은 모든 것을 제 3 자에게 상당히 싸게 내릴 수 있습니다.