<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>HomeHoles.Net &#187; PCI DSS</title>
	<atom:link href="http://www.homeholes.net/blog/tag/pci-dss/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.homeholes.net/blog</link>
	<description></description>
	<lastBuildDate>Wed, 28 Jul 2010 07:21:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>PCI DSS 1.2 julkaistu</title>
		<link>http://www.homeholes.net/blog/2008/10/02/pci-dss-12-julkaistu/</link>
		<comments>http://www.homeholes.net/blog/2008/10/02/pci-dss-12-julkaistu/#comments</comments>
		<pubDate>Thu, 02 Oct 2008 13:47:58 +0000</pubDate>
		<dc:creator>Timo</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[PCI DSS]]></category>

		<guid isPermaLink="false">http://www.homeholes.net/blog/?p=492</guid>
		<description><![CDATA[Maksukorttialan tietoturvastandardi PCI sai käyttöönsä uuden version kun PCI Security Standards Council (PCI SSC) julkaisi PCI DSS version 1.2 1.10.2008. Uudessa versiossa on paljon pieniä sanamuodon täsmennyksiä, kaikki muutokset on listattuna erillisessä dokumentissa. Ehkä huomattavimmat muutokset uudessa versiossa ovat: 1.1.6 Palomuurisääntöjen katselmoinnit vaaditaan nykyisin puolivuosittain aikaisemman neljännesvuosittaisen katselmoinnin sijaan. 3.4.1 Sana &#8220;Active Directory&#8221; on korvattu <a href='http://www.homeholes.net/blog/2008/10/02/pci-dss-12-julkaistu/'>[...]</a>]]></description>
			<content:encoded><![CDATA[<p>Maksukorttialan tietoturvastandardi PCI sai käyttöönsä uuden version kun <a href="https://www.pcisecuritystandards.org/">PCI Security Standards Council (PCI SSC)</a> julkaisi <a href="https://www.pcisecuritystandards.org/security_standards/pci_dss.shtml">PCI DSS version 1.2</a> 1.10.2008.</p>
<p>Uudessa versiossa on paljon pieniä sanamuodon täsmennyksiä, kaikki muutokset on listattuna erillisessä <a href="https://www.pcisecuritystandards.org/pdfs/pci_dss_summary_of_changes_v1-2.pdf">dokumentissa</a>.</p>
<p>Ehkä huomattavimmat muutokset uudessa versiossa ovat:</p>
<ul>
<li><strong>1.1.6</strong> Palomuurisääntöjen katselmoinnit vaaditaan nykyisin <em>puolivuosittain</em> aikaisemman neljännesvuosittaisen katselmoinnin sijaan.</li>
<li><strong>3.4.1</strong> Sana &#8220;Active Directory&#8221; on korvattu tekstillä &#8220;local user account databases&#8221;. Tällä on täsmennetty sitä, että EFS salauksen (Encrypting File System) käyttäminen on mahdollista kunhan se tehdään oikein.</li>
<li><strong>4.4.1</strong> WEP-salauksen käyttäminen kielletään uusissa WLAN-asennuksissa ja nykyisistäkin WLAN-asennuksista se tulee poistaa vuoden 2010 heinäkuuhun mennessä.</li>
<li><strong>6.1.</strong> Paljon turhaakin hämmennystä herättänyt vaatimus asentaa ohjelmistojen kriittiset tietoturvapäivitykset 30 päivän kuluessa on muuttunut. Sinäänsä vaatimuksen henki on edelleen sama. Ohjelmistoihin tulleista päivityksistä tulee olla tietoinen, ne pitää arvioida niihin liittyvien riskien kautta ja siten valita asennuksien prioritetti ja aikataulu.</li>
<li><strong>6.6</strong> täsmentää julkisessa internetissä olevien palveluiden tietoturvallisuuden varmistamista sovellustason tietoturvatestauksella tai palomuurilla (Web application level firewall)</li>
<li><strong>11.3.</strong> Penetraatiotestaukset pitää tehdä sekä ulkoverkosta, että sisäverkosta käsin. Tämäkin on ollut vaatimuksen henki jo edellisessä versiossa, nyt sanamuoto on täsmennetty.</li>
<li><strong>12.6.2</strong> Yrityksen työntekijöiden pitää nyt <em>vuosittain </em> allekirjoittaa lukeneensa ja hyväksyneensä yrityksen tietuturvallisuudesta antamat ohjeet.</li>
</ul>
<p>Kun kyseessä on PCI DSS, monessa vaatimuksessa joudutaan käyttämään edelleen harkintaa ja tulkintaa. Tämä tulkinta on syytä tehtä aina osaavan <a href="http://www.nixu.fi/is/pci/">PCI auditorin</a> avustuksella, ja loppukädessä yrityksen liiketoimintajohto asettaa hyväksyttävän riskitason.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.homeholes.net/blog/2008/10/02/pci-dss-12-julkaistu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PCI DSS käännetty suomeksi.</title>
		<link>http://www.homeholes.net/blog/2008/05/14/pci-dss-kaannetty-suomeksi/</link>
		<comments>http://www.homeholes.net/blog/2008/05/14/pci-dss-kaannetty-suomeksi/#comments</comments>
		<pubDate>Wed, 14 May 2008 16:15:38 +0000</pubDate>
		<dc:creator>Timo</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[PCI DSS]]></category>

		<guid isPermaLink="false">http://www.homeholes.net/blog/?p=334</guid>
		<description><![CDATA[Vaikka en enään olekkaan Nixussa viisastelemassa PCI asiden tiimoilta, bongasin vanhasta tottumuksesta PCI aiheisen uutisen Google Readeristani. Nixun blogi nimittäin kertoo että Luottokunnan sivuilta löytyy PCI tietoturvastandardi käännettynä suomeksi.]]></description>
			<content:encoded><![CDATA[<p>Vaikka en enään olekkaan <a href="http://www.nixu.fi">Nixussa</a> viisastelemassa PCI asiden tiimoilta, bongasin vanhasta tottumuksesta PCI aiheisen uutisen <a href="http://www.google.fi/reader/">Google Readeristani</a>. <a href="http://blog.nixu.fi/2008/05/14/pci-dss-kannetty-suomeksi/">Nixun blogi</a> nimittäin kertoo että <a href="http://www.luottokunta.fi/fi/pci/dokumentit-ja-linkit.html">Luottokunnan</a> sivuilta löytyy PCI tietoturvastandardi käännettynä suomeksi.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.homeholes.net/blog/2008/05/14/pci-dss-kaannetty-suomeksi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bingo &#8211; luottokorttinumero!</title>
		<link>http://www.homeholes.net/blog/2007/12/27/bingo-luottokorttinumero/</link>
		<comments>http://www.homeholes.net/blog/2007/12/27/bingo-luottokorttinumero/#comments</comments>
		<pubDate>Thu, 27 Dec 2007 13:33:16 +0000</pubDate>
		<dc:creator>Timo</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[PCI DSS]]></category>

		<guid isPermaLink="false">http://www.homeholes.net/blog/2007/12/27/bingo-luottokorttinumero/</guid>
		<description><![CDATA[Kyllä, roskiksta penkomalla voi edelleen löytää mitä ihmeellisimpiä asioita. Tavallisten kuluttajien roskiksista luottokorttinumeroita ei juurikaan pitäisi enään löytyä, sillä kuluttajien kassakuiteissa ei luottokorttinumeroita pitäisi kokonaisuudessaan enään olla. Valitettavasti vielä joidenkin kauppojen toimittamissa kuiteissa tai muissa papereissa luottokorttinumero edelleen on ilman ns. maskausta (492011xxxxxx1111) tai katkaisua (xxxxxxxxxxxx111). Käytännössä pelkän luottokorttinumeron avulla voi vähälläkin tietotaidolla varustettu rikollinen <a href='http://www.homeholes.net/blog/2007/12/27/bingo-luottokorttinumero/'>[...]</a>]]></description>
			<content:encoded><![CDATA[<p><center><a href="http://www.dilbert.com/creators/speedbump/archive/images/speedbump2030558071218.gif"><img src="http://www.dilbert.com/creators/speedbump/archive/images/speedbump2030558071218.gif" alt="Speedbump" /></a><br />
</center></p>
<p>Kyllä, roskiksta penkomalla voi edelleen löytää mitä ihmeellisimpiä asioita. </p>
<p>Tavallisten kuluttajien roskiksista luottokorttinumeroita ei juurikaan pitäisi enään löytyä, sillä kuluttajien kassakuiteissa ei luottokorttinumeroita pitäisi kokonaisuudessaan enään olla. Valitettavasti vielä joidenkin kauppojen toimittamissa kuiteissa tai muissa papereissa luottokorttinumero edelleen on  ilman ns. maskausta (492011xxxxxx1111) tai katkaisua (xxxxxxxxxxxx111). Käytännössä pelkän luottokorttinumeron avulla voi vähälläkin tietotaidolla varustettu rikollinen ostaa verkosta tuotteita tai palveluita kortinhaltijan laskuun. </p>
<p>Kauppojen ja maksutapahtumia välittävien tahojen taas pitää suojata kaikkia tallennettuja luottokorttinumeroita ja tuhota tiedot  kansainvälisen <a href="http://www.nixu.fi/is/pci/">PCI-tietoturvastandardin</a> mukaisesti.</p>
<p>Miten sinä tuhoat esimerkiksi Luottokunnan Visa-laskusi? Siihen on printattuna luottokorttinumerosi.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.homeholes.net/blog/2007/12/27/bingo-luottokorttinumero/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
