Tư vấn triển khai chuẩn bảo mật PCI DSS

Đáp ứng yêu cầu bảo vệ dữ liệu thẻ thanh toán – tránh rủi ro, gian lận và vi phạm pháp lý

Dịch vụ

Giới thiệu PCI DSS

PCI DSS (Payment Card Industry Data Security Standard) là tiêu chuẩn bảo mật bắt buộc đối với các đơn vị xử lý, lưu trữ hoặc truyền dữ liệu thẻ thanh toán. Tại Cyber IT Security, chúng tôi giúp doanh nghiệp triển khai PCI DSS hiệu quả, tiết kiệm và đúng lộ trình kiểm định.

Ai bắt buộc tuân thủ PCI DSS?

  • Website, ứng dụng thương mại điện tử có tích hợp thanh toán thẻ
  • Đơn vị cung cấp cổng thanh toán, ví điện tử, fintech
  • Ngân hàng, tổ chức phát hành hoặc xử lý thẻ (VISA, MasterCard, JCB...)
  • Data center, cloud provider có lưu trữ hệ thống thẻ

Yêu cầu chính của PCI DSS

  1. Thiết lập và duy trì hệ thống bảo mật mạng
  2. Bảo vệ dữ liệu chủ thẻ (PAN, CVV,...) trong quá trình lưu trữ và truyền tải
  3. Thực hiện kiểm soát truy cập, phân quyền rõ ràng
  4. Thực hiện kiểm tra lỗ hổng, giám sát hệ thống và nhật ký truy cập
  5. Phát triển chính sách bảo mật toàn diện và đào tạo nhân sự

Dịch vụ của Cyber IT Security

  • Đánh giá GAP hiện trạng theo 12 yêu cầu của PCI DSS v4.0
  • Xây dựng tài liệu chính sách, quy trình kỹ thuật theo yêu cầu kiểm định
  • Hỗ trợ triển khai giải pháp kỹ thuật (firewall, WAF, tokenization...)
  • Đào tạo nhân sự, mô phỏng tấn công và audit trước khi kiểm định
  • Kết nối đơn vị kiểm định (QSA) nếu cần chứng nhận chính thức

Gói dịch vụ và chi phí tham khảo

Gói Phạm vi Giá (ước lượng)
Đánh giá GAP So sánh hệ thống hiện tại với 12 yêu cầu PCI DSS 50 – 80 triệu
Tư vấn triển khai Xây dựng đầy đủ chính sách, cấu hình, đào tạo 120 – 200 triệu
Chuẩn bị chứng nhận Kiểm tra kỹ thuật, khắc phục lỗ hổng, phối hợp kiểm định 180 – 300 triệu
Nhận tư vấn PCI DSS
Câu hỏi thường gặp
  • PCI DSS có bắt buộc không?
    Với các đơn vị xử lý hoặc lưu trữ dữ liệu thẻ – có
  • Có cần kiểm định QSA không?
    Tùy theo cấp độ giao dịch, có thể dùng SAQ hoặc QSA
  • Mất bao lâu để triển khai?
    2–6 tháng tùy mức độ phức tạp hệ thống