PCI DSS 是 Payment Card Industry Data Security Standard 的缩写,中文常译为“支付卡行业数据安全标准”。它是一套用于保护持卡人数据与支付交易环境的安全要求,适用于处理、存储或传输银行卡数据的商户与服务提供商。(该缩写在不同语境下也可能被泛指为“PCI合规要求”。)
/ˌpiː siː aɪ ˌdiː ɛs ˌdiː ɛs/
We need to be PCI DSS compliant.
我们需要符合 PCI DSS 合规要求。
To reduce the risk of data breaches, the company implemented network segmentation, strict access controls, and regular vulnerability scans to meet PCI DSS requirements.
为降低数据泄露风险,公司实施了网络分段、严格的访问控制以及定期漏洞扫描,以满足 PCI DSS 的要求。
PCI 来自 Payment Card Industry(支付卡行业),指主要卡组织及其相关生态;DSS 来自 Data Security Standard(数据安全标准)。该标准由 PCI Security Standards Council(PCI SSC) 推动与维护,旨在统一行业对支付数据保护的最低安全基线。