Cumplimiento de PCI relacionado con 'otras' contraseñas

1

Veo conformidad con PCI relacionada solo con la seguridad de las contraseñas, en lo que respecta al almacenamiento y la transmisión, para nombres de usuarios y cuentas de correo electrónico . ¿Cómo se relaciona esto con las contraseñas para los programas que se ejecutan en una máquina compatible con PCI? Por ejemplo: alguien que transmite contraseñas de texto sin formato desde un archivo de configuración en un correo electrónico.

¿Se considera esto una violación del cumplimiento de PCI?

    
pregunta Mechaflash 17.04.2014 - 11:26
fuente

1 respuesta

2

Requisito de PCI-DSS 8.4

  

Haga que todas las contraseñas sean ilegibles durante la transmisión y el almacenamiento en todos   componentes del sistema que utilizan criptografía fuerte.

Si está enviando contraseñas estrictamente para archivos de configuración, debe enviarlas en forma cifrada a través de correo electrónico. La mejor manera sería usando PGP / GPG.

    
respondido por el Lucas Kauffman 17.04.2014 - 12:11
fuente

Lea otras preguntas en las etiquetas