Cumplimiento de PCI en dos dominios

1

Tenemos un sitio web de comercio electrónico alojado en un servidor dedicado. Recibimos nuestro informe de cumplimiento de PCI de Qualays y no hay problema con eso.

Sin embargo, ahora queremos probar algo nuevo en el entorno AWS de Amazon. Pero la idea es que seguiremos usando la misma configuración de pago realizada en nuestro sitio principal.

Por lo tanto, mi pregunta es si se tratará de una violación del Cumplimiento de PCI si capturamos los detalles de la tarjeta en el entorno AWS de Amazon y luego los pasamos a otro sitio web a través de una llamada de servicio web y luego los procesamos allí. No guardaremos ningún dato de la tarjeta en la plataforma AWS en este momento.

La única razón para hacerlo así es porque no queremos invertir tiempo en realizar un pago diferente.

    
pregunta nasaa 02.04.2014 - 14:50
fuente

1 respuesta

2

Si aún no lo ha hecho, lea Preguntas frecuentes sobre Amazon PCI y solicite su Paquete de Cumplimiento PCI.

Dicho esto, todo lo que está haciendo es agregar otro servidor a su alcance PCI. Siempre que agregue el sitio de AWS a sus exploraciones de Qualys y se asegure de que el manejo de los datos esté en línea con los requisitos de PCI (por ejemplo, cifrado en redes públicas), no hay razón para que no pueda hacer lo que quiere Manera compatible con PCI.

    
respondido por el gowenfawr 02.04.2014 - 18:25
fuente

Lea otras preguntas en las etiquetas