Freigeben über


PCI-DSS v4.0

Diese Seite beschreibt PCI DSS v4.0 Compliance-Steuerelemente in Azure Databricks.

PCI DSS – Überblick

PCI DSS (Payment Card Industry Data Security Standard) ist ein globaler Standard für Organisationen, die Kreditkarteninformationen speichern, verarbeiten oder übertragen. Es schreibt strenge Sicherheitskontrollen zum Schutz von Karteninhaberdaten vor.

Wichtige Punkte

  • Gilt für Händler und Dienstleister, die Zahlungskartendaten verarbeiten.
  • Erfordert regelmäßige Sicherheitsrisikobewertungen und Penetrationstests.
  • Erzwingt Verschlüsselung, Zugriffssteuerung und Überwachung.

Aktivieren von PCI DSS-Compliance-Kontrollen

Um Ihren Arbeitsbereich so zu konfigurieren, dass die Verarbeitung von Daten unterstützt wird, die durch den PCI DSS-Standard geregelt sind, muss der Arbeitsbereich das Compliancesicherheitsprofil aktiviert haben. Für die Verarbeitung regulierter Daten werden nur bestimmte Vorschaufeatures unterstützt. Ausführliche Informationen zum Compliancesicherheitsprofil, unterstützten Vorschaufeatures und unterstützten Regionen finden Sie unter Compliancesicherheitsprofil.

Sie sind allein dafür verantwortlich, zu überprüfen, ob vertrauliche Informationen nie in benutzerdefinierte Eingabefelder eingegeben werden, z. B. Arbeitsbereichsnamen, Computeressourcennamen, Tags, Auftragsnamen, Auftragsausführungsnamen, Netzwerknamen, Anmeldeinformationsnamen, Speicherkontonamen und Git-Repository-IDs oder URLs. Diese Felder können außerhalb der Compliancegrenze gespeichert, verarbeitet oder darauf zugegriffen werden.

Informationen zum Aktivieren von PCI-Compliance-Steuerelementen finden Sie unter Konfigurieren erweiterter Sicherheits- und Complianceeinstellungen.