SlideShare una empresa de Scribd logo
Seguridad PCI
Redes de computadores 2
Víctor Viñanzaca
Universidad de Cuenca
victor.vinanzap@ucuenca.ec
Abstract— En la actualidad existen varios métodos para
infiltrarse en la comunicación de redes, y hacer daño como
por ejemplo en una compra por internet pueden haber
fraudes o robo de códigos de tarjetas de crédito. En este
documento trataremos sobre la seguridad PCI en las
tarjetas de crédito al momento de realizar una transacción
por internet como una compra en línea.
I. INTRODUCCIÓN
Debido al crecimiento del comercio electrónico
compramos cada vez más por Internet. La especial dinámica
de Internet, donde no tenemos un contacto físico con el
vendedor, hace que realizar el pago pueda ser origen de un
fraude.
II. SEGURIDAD PCI
Este estándar ha sido desarrollado por un comité
conformado por las compañías de tarjetas (débito y crédito)
más importantes, comité denominado PCI SSC (Payment Card
Industry Security Standards Council) como una guía que
ayude a las organizaciones que procesan, almacenan y/o
transmiten datos de tarjetahabientes (o titulares de tarjeta), a
asegurar dichos datos, con el fin de evitar los fraudes que
involucran tarjetas de pago débito y crédito.
La misión del PCI Security Standards Council es aumentar
la seguridad de los datos de cuentas de pago mediante la
promoción de la educación y el conocimiento sobre las
Normas de seguridad de la PCI (Industria de tarjetas de pago).
Las empresas fundadoras de esta organización son American
Express, Discover Financial Services, JCB International,
MasterCard y Visa, Inc.
III. DESCRIPCIÓN GENERAL DE LAS NORMAS DE SEGURIDAD
DE DATOS DE LA PCI
Las PCI DSS proporcionan una referencia de requisitos
técnicos y operativos desarrollados para proteger los datos de
los titulares de tarjetas. Las PCI DSS se aplican a todas las
entidades que participan en los procesos de las tarjetas de pago,
entre las que se incluyen comerciantes, procesadores,
adquirentes, entidades emisoras y proveedores de servicios, así
como también todas las demás entidades que almacenan,
procesan o transmiten datos de titulares de tarjetas. Las PCI
DSS constituyen un conjunto mínimo de requisitos para
proteger datos de titulares de tarjetas y se pueden mejorar con
el uso de controles y prácticas adicionales para mitigar otros
riesgos. A continuación, encontrará una descripción general de
los 12 requisitos de las PCI DSS.
IV. ¿QUIÉNES DEBEN CUMPLIR ESTA NORMA ?
Pay Cardment Industry Data Security Standard es una
norma de seguridad de datos que deben cumplir toda
institucion que trasmita, almacene o procese datos de
poseedores de tarjetas de crédito.
V. CONCLUSIONES.
Como podemos ver el alcance de esta norma en la
actualidad es que se a nivel mundial a todas las procesadoras,
entidades bancarias, financieras y cooperativas e inclusive
comercios con transacciones de gran volumen. Aunque ya
sabemos nada es 100% seguro es no es recomendable realizar
compras en cualquier página de internet, por lo que es
recomendable tener nuestras páginas de cofinancia al momento
de realizar una compra por internet.
VI. REFERENCIAS
[1] http://seguinfo.wordpress.com/2008/12/20/%C2%BFque-
es-pci-dss-3/
[2] https://es.pcisecuritystandards.org/_onelink_/pcisecurity/e
n2es/minisite/en/docs/pci_dss_v2-0.pdf

Más contenido relacionado

PDF
Jornada sobre Seguridad en Medios de Pago: PCI DSS
PDF
OWASP Meeting. PCI DSS, un proceso continuo
PPTX
Presentación vl & asociados (sin referencias)
PPT
¿Qué formas de pago existen y qué debemos tener en cuenta? - Jordi Toro (Banc...
PPTX
Auditoría de Sistemas y reglamentacion PCI
PPTX
Presentacion como blindar tu pagina web
PDF
Tarjeta de credito
PDF
Manual de procedimientos
Jornada sobre Seguridad en Medios de Pago: PCI DSS
OWASP Meeting. PCI DSS, un proceso continuo
Presentación vl & asociados (sin referencias)
¿Qué formas de pago existen y qué debemos tener en cuenta? - Jordi Toro (Banc...
Auditoría de Sistemas y reglamentacion PCI
Presentacion como blindar tu pagina web
Tarjeta de credito
Manual de procedimientos

Similar a Seguridadpci (20)

PDF
PDF
Normas de seguridad de datos pci - Tarjetas de pago
PDF
PCI DSS
PDF
Jornada de Medios de Pago Online - Vanesa Gil Laredo, S21SEC
PDF
Sinergias entre PCI DSS y PA DSS: Cómo sacar partido de PA DSS para facilitar...
PPTX
11- Unidad 3: Marcos de Referencia para Seguridad de la Información 3.3 PCI DSS
PPTX
Presentación ISACA Madrid PCI DSS - 28 abril 2011
PDF
Introducción a PCI DSS
PDF
Certificado PCI
PDF
PCI DSS - Payment Card Industry Data Security Standard
PPTX
Protocolo dss
PDF
PCI DSS: Las leyes de Seguridad de VISA y Mastercard. Internet Global Congres...
PDF
PCI DSS: Justificacion del Cumplimiento
PPTX
Cumplimiento de normas pci dss v2
PPTX
La norma PCI-DSS
PDF
Curso de Cumplimiento de la Norma PCI DSS 2.0. Chile
PDF
Resumen análisis de requisitos de seguridad PCI DSS, SOX y LOPD, automatizabl...
PDF
Brochure Curso de Cumplimiento de la Norma PCI DSS 2.0. Perú
PDF
Las 5 principales ciberamenazas en el sector financiero
PPT
Infosecure 2011 owasp y cumplimiento normativo pci-dss y pa-dss
Normas de seguridad de datos pci - Tarjetas de pago
PCI DSS
Jornada de Medios de Pago Online - Vanesa Gil Laredo, S21SEC
Sinergias entre PCI DSS y PA DSS: Cómo sacar partido de PA DSS para facilitar...
11- Unidad 3: Marcos de Referencia para Seguridad de la Información 3.3 PCI DSS
Presentación ISACA Madrid PCI DSS - 28 abril 2011
Introducción a PCI DSS
Certificado PCI
PCI DSS - Payment Card Industry Data Security Standard
Protocolo dss
PCI DSS: Las leyes de Seguridad de VISA y Mastercard. Internet Global Congres...
PCI DSS: Justificacion del Cumplimiento
Cumplimiento de normas pci dss v2
La norma PCI-DSS
Curso de Cumplimiento de la Norma PCI DSS 2.0. Chile
Resumen análisis de requisitos de seguridad PCI DSS, SOX y LOPD, automatizabl...
Brochure Curso de Cumplimiento de la Norma PCI DSS 2.0. Perú
Las 5 principales ciberamenazas en el sector financiero
Infosecure 2011 owasp y cumplimiento normativo pci-dss y pa-dss
Publicidad

Último (20)

PPTX
Neoplasias benignas y malignas del estómago.pptx
PPTX
HEMORRAGIA DIGESTIVA ALTA edit.pptx (1).pptx
PPTX
Genes supresores de tumores nivel básico.pptx
PPTX
SESIÓN 2 ALIMENTACION Y NUTRICION SALUDABLE JULY.pptx
PPTX
CUIDADOS DE ENFERMERÍA EN NIÑOS Y ADOLESCENTES
PPTX
4. Otitis media aguda y secretora - 2024.pptx
PDF
Esófago de barret y cancer esofagico Nutrición
PPTX
MECANISMOS DE RESPUESTA A NIVEL CELULAR.pptx
PPTX
Revision anatomica del sistema nervioso central
PPTX
MICOSIS SUPERFICIALES Y PROFUNDAS, CONCEPTOS BASICOS
PPTX
Enfermedad Pulmonar Obstructiva Y ASMA.pptx
PDF
Química BIO.univ, san agustin de arequipa
PPTX
HEMO 2DA MITAD EMBARAZO ...............................
PDF
ENLACE QUÍMICO.pdf Enlaces iónicos, metálicos, covalentes. Uniones intermolec...
PDF
NUEVO DISEÑO DE UNIDAD DIDÁCTICA-NOLBERTO LINARES .pdf
PDF
BIOTECNOLOGÍA y tecnicas de ingenieria.pdf
PPTX
EMBRIOLOGÍA, CICLO CELULAR, CONCEPTOS BASICOS
PPTX
Sesión 2 Vigilancia Epidemiológica.pptxt
PPTX
Anatomia-Fisiologia-y-Patologia-de-los-OFA-material-de-apoyo-parte-3.pptx
PPTX
Administración-de-medicamentos-por-Vía-Oral.pptx
Neoplasias benignas y malignas del estómago.pptx
HEMORRAGIA DIGESTIVA ALTA edit.pptx (1).pptx
Genes supresores de tumores nivel básico.pptx
SESIÓN 2 ALIMENTACION Y NUTRICION SALUDABLE JULY.pptx
CUIDADOS DE ENFERMERÍA EN NIÑOS Y ADOLESCENTES
4. Otitis media aguda y secretora - 2024.pptx
Esófago de barret y cancer esofagico Nutrición
MECANISMOS DE RESPUESTA A NIVEL CELULAR.pptx
Revision anatomica del sistema nervioso central
MICOSIS SUPERFICIALES Y PROFUNDAS, CONCEPTOS BASICOS
Enfermedad Pulmonar Obstructiva Y ASMA.pptx
Química BIO.univ, san agustin de arequipa
HEMO 2DA MITAD EMBARAZO ...............................
ENLACE QUÍMICO.pdf Enlaces iónicos, metálicos, covalentes. Uniones intermolec...
NUEVO DISEÑO DE UNIDAD DIDÁCTICA-NOLBERTO LINARES .pdf
BIOTECNOLOGÍA y tecnicas de ingenieria.pdf
EMBRIOLOGÍA, CICLO CELULAR, CONCEPTOS BASICOS
Sesión 2 Vigilancia Epidemiológica.pptxt
Anatomia-Fisiologia-y-Patologia-de-los-OFA-material-de-apoyo-parte-3.pptx
Administración-de-medicamentos-por-Vía-Oral.pptx
Publicidad

Seguridadpci

  • 1. Seguridad PCI Redes de computadores 2 Víctor Viñanzaca Universidad de Cuenca victor.vinanzap@ucuenca.ec Abstract— En la actualidad existen varios métodos para infiltrarse en la comunicación de redes, y hacer daño como por ejemplo en una compra por internet pueden haber fraudes o robo de códigos de tarjetas de crédito. En este documento trataremos sobre la seguridad PCI en las tarjetas de crédito al momento de realizar una transacción por internet como una compra en línea. I. INTRODUCCIÓN Debido al crecimiento del comercio electrónico compramos cada vez más por Internet. La especial dinámica de Internet, donde no tenemos un contacto físico con el vendedor, hace que realizar el pago pueda ser origen de un fraude. II. SEGURIDAD PCI Este estándar ha sido desarrollado por un comité conformado por las compañías de tarjetas (débito y crédito) más importantes, comité denominado PCI SSC (Payment Card Industry Security Standards Council) como una guía que ayude a las organizaciones que procesan, almacenan y/o transmiten datos de tarjetahabientes (o titulares de tarjeta), a asegurar dichos datos, con el fin de evitar los fraudes que involucran tarjetas de pago débito y crédito. La misión del PCI Security Standards Council es aumentar la seguridad de los datos de cuentas de pago mediante la promoción de la educación y el conocimiento sobre las Normas de seguridad de la PCI (Industria de tarjetas de pago). Las empresas fundadoras de esta organización son American Express, Discover Financial Services, JCB International, MasterCard y Visa, Inc. III. DESCRIPCIÓN GENERAL DE LAS NORMAS DE SEGURIDAD DE DATOS DE LA PCI Las PCI DSS proporcionan una referencia de requisitos técnicos y operativos desarrollados para proteger los datos de los titulares de tarjetas. Las PCI DSS se aplican a todas las entidades que participan en los procesos de las tarjetas de pago, entre las que se incluyen comerciantes, procesadores, adquirentes, entidades emisoras y proveedores de servicios, así como también todas las demás entidades que almacenan, procesan o transmiten datos de titulares de tarjetas. Las PCI DSS constituyen un conjunto mínimo de requisitos para proteger datos de titulares de tarjetas y se pueden mejorar con el uso de controles y prácticas adicionales para mitigar otros riesgos. A continuación, encontrará una descripción general de los 12 requisitos de las PCI DSS. IV. ¿QUIÉNES DEBEN CUMPLIR ESTA NORMA ? Pay Cardment Industry Data Security Standard es una norma de seguridad de datos que deben cumplir toda institucion que trasmita, almacene o procese datos de poseedores de tarjetas de crédito. V. CONCLUSIONES. Como podemos ver el alcance de esta norma en la actualidad es que se a nivel mundial a todas las procesadoras, entidades bancarias, financieras y cooperativas e inclusive comercios con transacciones de gran volumen. Aunque ya sabemos nada es 100% seguro es no es recomendable realizar compras en cualquier página de internet, por lo que es recomendable tener nuestras páginas de cofinancia al momento de realizar una compra por internet. VI. REFERENCIAS [1] http://seguinfo.wordpress.com/2008/12/20/%C2%BFque- es-pci-dss-3/ [2] https://es.pcisecuritystandards.org/_onelink_/pcisecurity/e n2es/minisite/en/docs/pci_dss_v2-0.pdf