Dela via


PCI-DSS-efterlevnadskontroller

Kontroller för PCI-DSS-efterlevnad erbjuder förbättringar som hjälper dig med efterlevnaden av PCI-krav i betal- och kreditkortsindustrin för din arbetsyta.

PCI-DSS-efterlevnadskontroller kräver aktivering av efterlevnadssäkerhetsprofilen, som lägger till övervakningsagenter, ger en härdad beräkningsavbildning och andra funktioner. Teknisk information finns i Efterlevandens säkerhetsprofil. Det är ditt ansvar att bekräfta att varje arbetsyta har säkerhetsprofilen för efterlevnad aktiverad om den behövs.

Vilka beräkningsresurser får förbättrad säkerhet

Förbättringarna av efterlevnadssäkerhetsprofilen gäller för beräkningsresurser i det klassiska beräkningsplanet i alla regioner.

Azure Databricks tillåter inte att serverlösa beräkningsresurser startas när PCI-DSS väljs på en arbetsyta.

Krav

  • Dina arbetsytor för bearbetning av PCI-data finns i Premium-planen.
  • Din arbetsyta aktiverar säkerhetsprofilen för efterlevnad och lägger till PCI-DSS-efterlevnadsstandarden till den. Granska kraven och vilka instanstyper som inte stöds.
  • Se till att känslig information aldrig anges i kunddefinierade indatafält, till exempel arbetsytenamn, klusternamn och jobbnamn.

Aktivera PCI-DSS-efterlevnadskontroller på en arbetsyta

För att konfigurera din arbetsyta så att den stöder bearbetning av data som regleras av PCI-DSS-standarden måste arbetsytan ha säkerhetsprofilen för efterlevnad aktiverad. Du kan aktivera säkerhetsprofilen för efterlevnad och lägga till PCI-DSS-efterlevnadsstandarden för alla arbetsytor eller bara på vissa arbetsytor.

Varje arbetsyta måste ha säkerhetsprofilen för efterlevnad aktiverad.

Lägg till STANDARDEN FÖR PCI-DSS-efterlevnad till en ny arbetsyta eller en befintlig arbetsyta med hjälp av Azure Portal eller en ARM-mall. Se Konfigurera förbättrade säkerhets- och efterlevnadsinställningar

Viktigt!

  • Aktivering av en efterlevnadsstandard för en arbetsyta är permanent.
  • Du är ensam ansvarig för att säkerställa din egen efterlevnad av alla tillämpliga lagar och förordningar.

Förhandsversionsfunktioner som stöds för bearbetning av kreditkortsbetalningsdata

Följande förhandsgranskningsfunktioner stöds för bearbetning av kreditkortsbetalningsdata:

Anmärkning

Funktioner som kräver serverlös beräkning stöds inte när PCI-DSS är aktiverat på en arbetsyta.

::::

Tillåter Azure Databricks bearbetning av kreditkortsbetalningsdata i Azure Databricks?

Ja, om du uppfyller kraven aktiverar du säkerhetsprofilen för efterlevnad och lägger till PCI-DSS-efterlevnadsstandarden som en del av konfigurationen av säkerhetsprofilen för efterlevnad.