銀行口座番号とソート コードを収集し、それらを一時的に保存して、ペーパーレスの口座振替システムを介してオフラインで処理するアプリケーションの実現可能性を調査するよう依頼されました。
データは、256 ビット SSL 接続を介して Web サイトの訪問者から収集され、クライアントが後で収集できるように mySQL データベースに保存されます。このデータは、ダウンロードされるまで一時的に保持され、ダウンロードされた時点でデータベースから消去されます。
詳細: この特定のサーバーで他のいくつかの Web サイトをホストしています サーバーへのシェル アクセスまたは FTP アクセスはありません サーバーは PCI 準拠です Mod_security およびマシン上で実行されているその他のソフトウェア
これは、銀行情報をデータベースに保存するためのベスト プラクティスという質問と非常によく似ていることは承知しています。
セキュリティに関する考慮事項のリストが非常に大きくなる可能性があることを理解しています。
セキュリティのどの分野に焦点を当てる必要がありますか?