PCI 3DS

PCI 3DS Core Security Standard oraz PCI 3DS SDK Security Standard to niezależne standardy definiujące kontrole bezpieczeństwa obejmujące różne obszary ekosystemu 3DS. Standard Core dotyczy podmiotów realizujących funkcje 3DS Server, Access Control Server i Directory Server; standard SDK dotyczy twórców zestawów SDK 3DS.

SC2labs świadczy usługi oceny PCI 3DS jako wykwalifikowany PCI 3DS Assessor certyfikowany przez PCI Security Standards Council.

Walidacji wymagają dostawcy 3DS Server (3DSS), Access Control Server (ACS) i Directory Server (DS).

PCI 3DS to program roczny, więc ocena powinna być przeprowadzana corocznie.

Wymagania są podzielone na Część 1 (podstawowe wymagania bezpieczeństwa: polityki, łączność sieciowa, bezpieczne systemy, zarządzanie podatnościami, dostęp, bezpieczeństwo fizyczne, reagowanie na incydenty) oraz Część 2 (wymagania specyficzne dla danych i procesów 3DS).

Kickoff i planowanie wraz z kluczowym etapem "3DS scoping". Walidacja formalna — 3DS QSA prowadzi wywiady, próbkowanie konfiguracji i przegląd dokumentów. Raportowanie w ciągu 3 tygodni. Produkty: RoC, AoC oraz dokumentacja 3DS przekazywana organizacjom płatniczym klienta. Wsparcie ciągłe po certyfikacji.