0

これがどのStackExchangeサイトに最適かわからないので、必要に応じて移動してください。

そのため、私のクライアントは、インターネットキオスクプロを実行しているeコマースキオスクを持って私に来ました。キオスクは通常のeCommストアにアクセスしましたが、これは非常に悪い考えでした。現在、キオスクに適したストアに取り組んでいます。

キオスクソフトウェアを見て、私はそれがロシア起源であり(私をビゴットと呼んでいます)、ロシアの暴徒とクレジットカード詐欺の周りの悪い報道の量を考えると少し心配しています。

Ixis Research LTDについて優れた情報を持っている人はいますか?

安全で信頼できる人々によって作成されたと感じているキオスクソフトウェアのセットを知っている人はいますか?

私はこれについて心配するのが妄想的ですか?この「ブラックボックス」は、貴重な個人情報を収集するためのツールになり得ると強く感じています。

//2012年8月24日更新

これに関する最後のコメント-Authorize.netはProvisioのSiteKioskを「認証」しますが、PCIコンプライアンスについてProvisioに尋ねると、それが彼らの問題ではなく、彼らの製品に密接に関係していないことについてのストックレターを受け取ります。彼らの文書から貼り付けられたこの奇形の文章:「PCIコンプライアンスは、カード会員データの保存と保護を大部分扱っています。SiteKioskはカード会員データを保存しないため、カード会員データを保存して保護する必要がありません。顧客データは保存、送信されます、および支払いゲートウェイを介して処理されます。」彼らはさらに、キオスクマシン、ネットワークハードウェアと構成、およびマシン上のソフトウェアについて独自の認定を取得する必要があると述べています。彼らの製品が安全であることを証明するものとして、彼らは第三者の分析や認証を提供していません。

4

1 に答える 1

1

通常、クレジットカードアカウントデータを処理するソフトウェアアプリケーションは、認証会社によるPCI-DSS監査を受け、ソフトウェアに対して一連のテストを実行し、ソフトウェアが監査に失敗した方法に関するレポートを提供する必要があります。

PCI標準に関する説明とドキュメントは次のとおりです。私はCoalfireという監査会社と協力して、POSアプリケーションを使用しています。

したがって、最初の質問は、キオスクソフトウェアがPCI-DSSコンプライアンス監査を受けているかどうかです。主要なクレジットカードベンダーは、この点でますます粘り強くなっています。

STUXNETやその他の種類のマルウェアについて読んだ後、ベンダーが必要とするファイアウォール構成の変更を含め、ベンダーからの指示に従ってソフトウェアをインストールおよび構成しているため、ファイアウォールの制限が大きな違いを生むかどうかはわかりません。

于 2012-08-21T18:40:27.497 に答える