O Conselho de Padrões de Segurança da PCI é um fórum global para desenvolvimento, aprimoramento, armazenamento, divulgação e implementação de padrões de segurança para a proteção de dados financeiros. Criado pelas maiores empresas de cartão de crédito (Visa, MasterCard, American Express, Discover, JCB) como uma organização independente, o conselho tem como finalidade definir práticas adequadas a comerciantes e provedores de serviços para a proteção dos dados de pagamento dos titulares de cartões. Com isso, foi criada os Padrões de Segurança de Dados da Indústria de Cartões de Pagamento (PCI DSS, na sigla em inglês).
O PCI DSS é um conjunto de diretrizes de práticas recomendadas empresariais e de segurança de rede adotadas pelo Conselho de Padrões de Segurança da PCI. O intuito é estabelecer um padrão mínimo de segurança para proteger as informações dos cartões dos clientes. O escopo do PCI DSS inclui todos os sistemas, redes e aplicativos que processam, armazenam ou transmitem dados dos titulares de cartões, além de sistemas usados para proteger e registrar o acesso aos sistemas dentro do escopo.
O Google Cloud é submetido a, no mínimo, uma auditoria anual conduzida por terceiros para certificar produtos individuais de acordo com o PCI DSS. Isso significa que esses serviços oferecem uma infraestrutura em que os clientes podem criar o próprio serviço ou aplicativo com capacidade para armazenar, processar ou transmitir dados de titulares de cartões.
É importante observar que os clientes ainda são responsáveis por garantir que os respectivos apps estejam em compliance com o PCI DSS. Para saber como usar o Google Cloud para implementar o PCI DSS no aplicativo, consulte Como criar um ambiente em conformidade com o PCI DSS.
Os serviços do Google Cloud a seguir foram analisados por um avaliador de segurança qualificado independente e estão em conformidade com o PCI DSS 4.0. Isso significa que esses serviços oferecem uma infraestrutura em que os clientes podem criar os próprios serviços ou aplicativos com capacidade para armazenar, processar ou transmitir dados de titulares de cartões de pagamentos. Criamos esta matriz para esclarecer melhor a responsabilidade compartilhada entre o Google e os clientes.
Os relatórios do PCI DSS podem ser solicitados usando o Gerenciador de relatórios de compliance do Google Cloud.
Os clientes em potencial podem entrar em contato com a equipe de vendas para mais informações.
Google Cloud: matriz compartilhada de responsabilidade
Conformidade com a PCI DSS no guia do GKE
Como limitar o escopo de conformidade para ambientes PCI no Google Cloud
Tokenização de dados confidenciais do titular do cartão do PCI DSS
Arquitetura de referência verificada do Anthos para PCI DSS 3.2.1
Blueprint do GKE para o PCI DSS 3.2.1
Nesta página, fornecemos informações para ajudar você a entender como o Google Cloud atende às necessidades de conformidade dos clientes ao PCI DSS. Também há uma Matriz de responsabilidade compartilhada (em inglês) que ajuda sua empresa a entender as responsabilidades compartilhadas entre a organização e o Google. Recomendamos que você a revise como parte dos seus esforços de conformidade.
O padrão PCI-DSS se aplica a todas as organizações, independentemente do porte, que aceitam, transmitem ou armazenam dados de titulares de cartões. O Google Cloud ajuda empresas a atender às obrigações do PCI DSS para clientes que usam os serviços adequados e implementam soluções em conformidade com os requisitos do PCI DSS.
Um adquirente é um banco ou outra entidade que processa transações de cartões de pagamento em nome de outra organização. O Google Cloud não tem um adquirente disponível para empresas que o utilizam.
Comece a criar no Google Cloud com US$ 300 em créditos e mais de 20 produtos do programa Sempre gratuito.