PCI P2PE

PCI P2PE (point-to-point encryption) to standard wymagający natychmiastowego zaszyfrowania danych karty w momencie ich wprowadzenia w terminalu płatniczym i bezpiecznego przesłania do procesora płatności przed deszyfrowaniem. Technologia P2PE czyni dane bezużytecznymi dla przestępców, nawet jeśli zostaną skradzione.

SC2labs świadczy walidacje P2PE jako wykwalifikowany PCI QSA (P2PE) i PA-QSA (P2PE) akredytowany przez PCI Security Standards Council.

P2PE dotyczy: dostawców rozwiązań P2PE; dostawców aplikacji terminalowych; dostawców komponentów zarządzania szyfrowaniem i deszyfrowaniem; Key Injection Facilities; oraz urzędów certyfikacji/rejestracji uczestniczących w zdalnym wprowadzaniu kluczy.

P2PE to program trzyletni — każdego roku dostawca musi potwierdzić swój status w PCI SSC.

Wymagania P2PE (domeny): Domena 1 — zarządzanie urządzeniem i aplikacją szyfrującą; Domena 2 — bezpieczeństwo aplikacji; Domena 3 — zarządzanie rozwiązaniem P2PE; Domena 4 — środowisko deszyfrujące; Domena 5 — operacje kryptograficzne i zarządzanie urządzeniami; Załącznik A — rozwiązania zarządzane przez akceptanta.