Compartilhar via


PCI DSS v4.0

Esta página descreve os controles de conformidade do PCI DSS v4.0 no Azure Databricks.

Visão geral do PCI DSS

O PCI DSS (Payment Card Industry Data Security Standard) é um padrão global para organizações que armazenam, processam ou transmitem informações de cartão de crédito. Ele exige controles de segurança rigorosos para proteger os dados do titular do cartão.

Pontos-chave

  • Aplica-se a comerciantes e provedores de serviços que lidam com dados de cartão de pagamento.
  • Requer avaliações de vulnerabilidade regulares e testes de penetração.
  • Impõe criptografia, controles de acesso e monitoramento.

Habilitar controles de conformidade do PCI DSS

Para configurar seu workspace para dar suporte ao processamento de dados regulamentados pelo padrão PCI DSS, o workspace deve ter o perfil de segurança de conformidade habilitado. Há suporte apenas para recursos de visualização específicos para o processamento de dados regulamentados. Para obter detalhes sobre o perfil de segurança de conformidade, os recursos de visualização com suporte e as regiões com suporte, consulte o perfil de segurança de conformidade.

Você é o único responsável por verificar se informações confidenciais nunca são inseridas em campos de entrada definidos pelo cliente, como nomes de workspace, nomes de recursos de computação, marcas, nomes de trabalho, nomes de execução de trabalho, nomes de rede, nomes de credencial, nomes de conta de armazenamento e IDs ou URLs do repositório Git. Esses campos podem ser armazenados, processados ou acessados fora do limite de conformidade.

Para habilitar os controles de conformidade de PCI, consulte Definir configurações avançadas de segurança e conformidade.