چارچوب جدید PCI Council برای امنیت نرم‌افزارهای پرداخت به زودی منتشر می‌شود و جایگزین PA-DSS خواهد شد.

براساس اعلام PCISSC ، برنامه‌ی جدیدی برای امنیت نرم‌افزارها تدوین شده و چارچوب آن به زودی منتشر می‌شود. Secure Software Lifecycle (Secure SLC)  عنوان برنامه‌‌ای است که به زودی در این زمینه ارایه خواهد شد. همچنین روال جدیدی برای ارزیابی و تایید این نرم‌افزارها درنظر گرفته خواهد شد. این برنامه شامل روش‌های توسعه نرم‌افزار تولید کنندگان و همینطور امنیت محصول نهایی خواهد بود. 

این برنامه به عنوان بخشی از PCI Software Security Framework (SSF) معرفی می‌شود. بدین ترتیب مجموعه‌ای از استانداردها و برنامه‌ها برای امنیت نرم‌افزارها توسط PCI Council منتشر گردیده است که امنیت نرم‌افزارهای پرداخت فعلی و آتی را ارتقا بخشد. SSF دامنه‌ی کاربرد استاندارد PADSS را ارتقا می‌بخشد و به زودی جایگزین آن خواهد شد. بدین‌ترتیب تا سال ۲۰۲۲ لیست نرم‌افزارهای PA-DSS نیز از وبسایت PCISSC حذف شده و برنامه‌ی جدید جایگزین آن خواهد گردید. تا آن زمان PA_DSS و SSF هم‌زمان و موازی با یکدیگر فعالیت می‌نمایند. 

مستندات Secure SLC و SSF در وبسایت PCI Council منتشر شده است. از اکتبر 2019 نیز نرم‌افزارها نسبت به انطباق با SSF توسط ارزیابان قابل ارزیابی هستند. دوره‌های آموزشی آن نیز از ۲۰۲۰ شروع خواهند شد.

برگرفته از رادیو PCI

به اشتراک گذاری بر روی whatsapp
به اشتراک گذاری بر روی email
به اشتراک گذاری بر روی linkedin
به اشتراک گذاری بر روی telegram

برای دانلود لطفا ایمیل خود را وارد نمایید .