카드 소유자 데이터 범위에 포함되는 것
카드 소유자 데이터 범위는 카드 번호를 저장, 처리, 전송하는 모든 시스템과 이에 연결된 시스템을 포괄합니다. 이 범위가 곧 의무를 결정하기에, 보안 강화보다 범위 축소가 더 중요합니다. 전체 카드 번호를 한 번도 보지 않는 단말기는 이 범위에서 완전히 벗어납니다.
현장 직원은 범위에 대한 설명을 거의 듣지 못해 의도치 않게 범위를 확장하는 경우가 많습니다. 메모지에 적힌 카드 번호, 동료에게 이메일로 전송된 카드 번호, 녹음된 통화에서 소리 내어 읽힌 카드 번호는 일반 시스템을 PCI DSS 범위 내로 끌어들여 예상치 못한 평가를 받게 합니다. 화면에 노출되어서는 안 될 정보는 바로 귀사의 네트워크 다이어그램과 평가 결과입니다. 세분화 상세 내용과 미해결 개선 항목은 공격자나 경쟁자가 가장 원하는 정보이기 때문입니다.
이 템플릿은 총 9개의 장면으로 구성됩니다. 카드 소유자 데이터와 범위의 의미(2개), 직원이 가장 흔히 저지르는 세 가지 금지된 저장 행위(2개), 전화 결제 처리 방법(1개), 환불 및 차지백(1개), 카드 번호가 잘못된 곳에 도착했을 때의 대처법(1개), 접근 제어(1개), 그리고 즉흥적으로 처리하기 전 문의처(1개)를 다룹니다.

