¿Qué es una instalación externa según el requisito 9.5.1 de PCI DSS?

0
La

PCI DSS versión 3.0, Requisito 9.5.1 dice que tenemos que almacenar las copias de seguridad de los medios en una ubicación segura, preferiblemente una instalación externa, como un sitio alternativo o de copia de seguridad o una instalación de almacenamiento comercial.

No entiendo este requisito. ¿Qué es una instalación externa para la protección de datos?

¿Cómo almacena las copias de seguridad de medios en instalaciones externas?

Cuando busqué instalaciones externas para realizar copias de seguridad de medios, vi la protección de datos externos en el siguiente enlace. Protección de datos fuera del sitio pero todavía no entiendo lo que esto significa.

    
pregunta RajeshKannan 10.02.2014 - 11:05
fuente

1 respuesta

4

Este requisito parece estar relacionado con los medios de copia de seguridad (por ejemplo, cintas / discos, etc.) que puede tener como parte de su régimen de copia de seguridad.

La idea aquí es que no debe almacenar los medios de copia de seguridad en el mismo sitio que los sistemas de los que están realizando copias de seguridad que en el caso de una interrupción en el sitio principal, es posible que tampoco tenga acceso a las copias de seguridad (lo que hace que menos útiles para ti).

Entonces, si los almacena en otra ubicación física, aún estarán disponibles para usted en caso de un desastre en el sitio principal.

En términos de cumplir con el requisito, es posible que una empresa de recuperación de desastres o de respaldo (en el Reino Unido, Iron Mountain es un buen ejemplo) proporcione un servicio donde almacenará de forma segura las cintas de respaldo para usted.

Una alternativa, si tiene varias ubicaciones físicas, es almacenar las cintas en otros sitios que posea. Sin embargo, esto agrega algunas complicaciones adicionales, ya que deberá asegurarse de transportar y almacenar las cintas de forma segura, para evitar el riesgo de perderlas.

Todo esto supone que estás realizando una copia de seguridad en medios extraíbles. Si está realizando copias de seguridad en línea (por ejemplo, copia de seguridad en la nube), ¡nada de esto es relevante ya que no tiene medios de copia de seguridad para administrar!

    
respondido por el Rоry McCune 10.02.2014 - 11:15
fuente

Lea otras preguntas en las etiquetas