因此,我有一个网站,我将要求用户输入以下银行信息。
我需要用户的这些信息,以支付他们的支票。我有必要将它们存储在服务器上(我正在使用Apache),并仅将其显示给admin。
我对安全和加密的知识非常有限。
请告诉我如何使这个安全,因为这是不够加密的。也许在显示此信息的页面上应该有额外的密码保护?
哦,PCI标准也适用于银行信息,还是仅适用于信用卡信息?如果它也适用于银行信息,那么我需要确保我遵循第3和第4项要求,对吗?
下面是我正在使用的技术:
服务器: Apache
CMS: Drupal
框架: PHP
请帮帮我!
发布于 2013-01-17 19:27:42
您不属于PCI的范围,因为您有银行帐号。您可能会面临其他监管要求,包括一般数据保护问题,具体取决于您的区域和业务类型。
尽管如此,在设计和操作处理敏感数据的应用程序时,许多PCI需求提供了良好的指导方针。
因此,从应用程序架构的角度来看,您可能会考虑以下问题:
诸若此类。其目的是确保在一个广泛可用的接口(如公共网站)上的妥协不会传播到数据库中的敏感数据。
发布于 2013-01-18 21:44:30
我对安全和加密的知识非常有限。
那么你不应该试图自己存储银行信息。这类似于不熟悉医学知识,但试图做手术。
聘请安全专家为您开发(或部署现有的)安全系统,或聘请第三方进行付款/支出处理。如果你在质疑你所做的是否符合相关规定,请咨询律师。
当您不知道自己在做什么时,可以通过多种方式引入安全漏洞。您可能要对任何对您的系统的攻击负责。如果有人侵入了你的数据库,他们是否有可能将付款转移到他们控制的账户上?或者改变付款金额?
另见:
https://security.stackexchange.com/questions/29193
复制相似问题