Global | TODOS OS SETORES
PCI DSS
O Conselho de Normas de Segurança da Indústria de Cartões de Pagamento (PCI, na sigla em inglês) é um fórum global para o desenvolvimento, o aprimoramento, o armazenamento, a divulgação e a implementação de padrões de segurança para a proteção de dados financeiros. Criado pelas maiores empresas de cartão de crédito (Visa, MasterCard, American Express, Discover, JCB) como uma organização independente, o conselho tem como finalidade definir práticas adequadas a comerciantes e provedores de serviços para a proteção dos dados de pagamento dos titulares de cartões. Com isso, foi criada a Norma de Segurança de Dados da Indústria de Cartões de Pagamento (PCI DSS, na sigla em inglês).
A PCI DSS é um conjunto de diretrizes de práticas recomendadas empresariais e de segurança de rede adotadas pelo Conselho de Normas de Segurança do PCI. O intuito é estabelecer um padrão mínimo de segurança para proteger as informações dos cartões dos clientes. O escopo da PCI DSS inclui todos os sistemas, redes e aplicativos que processam, armazenam ou transmitem dados dos titulares de cartões, além de sistemas usados para proteger e registrar o acesso aos sistemas dentro do escopo.
O Google Cloud é submetido a, no mínimo, uma auditoria anual conduzida por terceiros para certificar produtos individuais de acordo com a PCI DSS. Isso significa que esses serviços oferecem uma infraestrutura em que os clientes podem criar o próprio serviço ou aplicativo com capacidade para armazenar, processar ou transmitir dados de titulares de cartões.
É importante observar que os clientes ainda são responsáveis por garantir que os respectivos apps estejam em compliance com o PCI DSS. Para saber como usar o Google Cloud para implementar o PCI DSS no aplicativo, consulte Como criar um ambiente em conformidade com o PCI-DSS.
Os serviços do Google Cloud Platform a seguir foram analisados por um avaliador de segurança qualificado independente e estão em conformidade com a PCI DSS 4.o. Isso significa que esses serviços oferecem uma infraestrutura em que os clientes podem criar os próprios serviços ou aplicativos com capacidade para armazenar, processar ou transmitir dados de titulares de cartões de pagamentos. Criamos esta matriz para esclarecer melhor a responsabilidade compartilhada entre o Google e os clientes.
Os relatórios do PCI DSS podem ser solicitados por meio do Gerenciador de relatórios de conformidade do Google Cloud.
Os clientes em potencial podem entrar em contato com a equipe de vendas para mais informações.
Documentação relacionada
-
Google Cloud: matriz compartilhada de responsabilidade
-
Conformidade com a PCI DSS no guia do GKE
-
Blueprint do GKE PCI DSS
-
Como limitar o escopo de conformidade para ambientes PCI no Google Cloud
-
Tokenização de dados confidenciais do titular do cartão do PCI DSS
-
Arquitetura de referência verificada do Anthos para PCI DSS 3.2.1