¿Se requiere PCI - DSS para almacenar solo el número de tarjeta?

0

Necesitamos guardar el número de tarjeta de crédito en nuestra base de datos, pero no el CVV. Si cumpliéramos PCI - DSS para esto o algunas medidas de seguridad es suficiente. Después de guardar, lo utilizaremos para llamar a Stripe para el pago.

Entonces, ¿debemos seguir adelante con el cumplimiento de PCI - DSS?

    
pregunta Sameer Shaikh 24.12.2018 - 15:51
fuente

1 respuesta

1

Sí: si almacena, procesa o transmite datos del titular de la tarjeta, debe cumplir con las normas PCI DSS.

Realmente cuestionaría su decisión de almacenar el PAN (número de tarjeta de crédito) de 16 dígitos en la base de datos. Stripe tiene algunas excelentes opciones que pueden permitirle no hacer esto. A los delincuentes les encantan las bases de datos que contienen información del titular de la tarjeta.

    
respondido por el withoutfire 24.12.2018 - 18:14
fuente

Lea otras preguntas en las etiquetas