Çalışma mantığı
Önce kart verisinin uygulamadan ve arka uçtan nasıl geçtiği belirlenir. Saklanan alanlar, hizmet sağlayıcılar, anahtar erişimi ve günlükler incelenir. Mobile RASP, istemci müdahalesine karşı teknik tedbirlerden biri olarak değerlendirilebilir.
Uygulamada nasıl değerlendirilir?
Bir ödeme akışında kart verisi üçüncü taraf bileşene gönderiliyor olsa bile hata kayıtları veya ekran görüntüleri hassas veriyi taşıyabilir. Test planı yalnızca ana işlem kanalını değil bu yan yolları da kapsamalıdır.
Sınırlar ve yaygın hatalar
Geçerli bir PCI değerlendirmesinin kapsamı ve sorumlulukları kurumun ödeme mimarisine bağlıdır. Ürün broşüründeki uyum ifadesi kurumun kendi uygunluk kanıtı değildir.
Kontrol listesi
- Veri akışını çıkarın
- Hizmet sağlayıcı sorumluluğunu belirleyin
- Kontrole ait test kanıtını saklayın
Karar verirken
Uygulanabilir gereksinimleri yetkili değerlendirme süreciyle netleştirin. Teknik kontrol açıklamasını resmî uygunluk sonucu gibi yayımlamayın.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.