由于新冠肺炎 (COVID-19) 的冲击导致商业模式改变,中小型商店原来接受面对面交易的,纷纷移向线上电子商务的交易,因而产生信用卡资料安全保护的需求。PCI SSC [1] 是五大信用卡组织组成的安全委员会,特别针对中小型商店提出一些信用卡资料安全保护的小秘诀提供大家参考 (8 Tips to Help Small Merchants Protect Payment Card Data During COVID-19)
网络犯罪分子利用支付卡环境的快速变化采取各种行动
从 2020 年三月起跟 Coronavirus 有关的攻击增加了 475%,伴随着疫情,恶意攻击者藉由疫情的主题进行钓鱼或木马植入时有所闻。
依据 Bank of America 2019 年的研究显示 41% 的小型企业至少需要支付五万美金以上才能从资料泄漏的事件中复原。[2]
29% 的消费者表示不继续使用有资料泄漏事件的小型企业。[3]
因此,PCI SSC 提出以下八个资料安全保护的小秘诀 (中小型商店适用)
- 减少能发现卡资料的位置:
- 适用强度较强的密码 (通行码):
- 保持软体修补及最新:
- 恶意攻击者通常会刻意寻找停止支援的软体利用这些未更新的系统的漏洞来进行攻击。因此及时进行安全修补可以降低被攻破的风险。确保做到必要的安全变更的主要方法可以透过定期弱点扫描来发现安全问题。 PCI 组织核可的 外部弱点扫描厂商 – ASV (Approved Scanning Vendors) 可以协助发现线上的支付系统、电商网站及相关系统是否有漏洞或错误的设定及如何因应,例如应该安装那些修补程式等。建议每季至少一次针对 ASV 漏洞扫描进行相关修补作业并确保你的软体更新到最新状态。
- 更多的资讯可以参考: https://blog.pcisecuritystandards.org/infographic-patching
- 使用高强度加密方式:
- 使用安全的远端存取:
- 确保防火墙已有适当的配置设定:
- 点击连结前要三思而后行:
- 选择可信任的合作伙伴:
文章资料原文:https://www.pcisecuritystandards.org/documents/PCI_COVID-19_Resource_Guide.pdf
[1] PCI SSC Payment Card Industry Security Standards Council https://www.pcisecuritystandards.org/
[2] https://nypost.com/2019/09/28/rise-in-data-breaches-wreaking-havoc-on-small-businesses-study/ according to Bank of America Merchant Services Third Annual Small Business Spotlight.
[3] 同上
作者简介
Bryan Cheng
安律信息技术公司 PCI 资深合规 QSA 与 顾问 - PCI QSA and Senior Consultant
- Payment Card Industry Security, IT Security Management, Cloud Service Management
- 专业认证:PCI DSS QSA, CISSP, ISO27001 LA, BS10012 LA, MCSE, MCITP, TUViT Privacy Protection Consultant
安律國際股份有限公司 Secure Vectors Information Technologies Inc.
安律信息技术有限公司 Secure Vectors Information Technologies Inc.
安律信息技术有限公司,Secure Vectors Information Technologies Inc., 是一个专门从事支付产业安全管理服务的公司,包含技术检测、顾问咨询以即合规审查服务。我们的服务范围包括 PCI DSS 、PCI 3DS、PCI PIN Security 支付等卡产业安全标准并提供个人资料保护及 GDPR 适法性查检与顾问服务。
安律信息技术在美国、中国、新加坡、越南、台湾等地提供服务资料点,提供完整的服务。与合规相关的产品提供认证服务(合规审查)、合规安全代管以及合规管理 平台等服务。
你可能会喜欢看

🔒 微软释出重大资安更新:修补…
https://i0.wp.com/www.securevectors.com/wp-content/uploads/2025/07/Header_Article-1_cn-scaled.jpg?fit=2560%2C1919&ssl=1
1919
2560
Andrew
https://www.securevectors.com/wp-content/uploads/2024/02/logo.svg
Andrew2025-07-15 10:40:382025-07-15 15:49:50🔒 微软释出重大资安更新:修补 130 项漏洞!
亲爱的客户您好,
感谢贵公司长期以来对安律的支持与信任。
即日起,为协助贵公司更有效率地完成每季PCI…
https://i0.wp.com/www.securevectors.com/wp-content/uploads/2025/06/%E5%AE%89%E5%BE%8B%E5%9C%8B%E9%9A%9B-2025-Q2-0528-Cover-scaled.jpg?fit=2560%2C1919&ssl=1
1919
2560
Andrew
https://www.securevectors.com/wp-content/uploads/2024/02/logo.svg
Andrew2025-06-03 09:55:332025-08-06 17:43:29ASV 外部弱点 扫描服务
您适用哪一个 PCI DSS SAQ 类型?
PCI DSS Self-Assessment…
https://i0.wp.com/www.securevectors.com/wp-content/uploads/2024/11/PCI-DSS-SAQ-type_SC.png?fit=2882%2C2122&ssl=1
2122
2882
YSLu
https://www.securevectors.com/wp-content/uploads/2024/02/logo.svg
YSLu2024-11-09 17:11:232025-07-18 15:56:05您适用哪一个 PCI DSS SAQ 类型?
【PCI DSS 过证懒人包】资安小白也能轻松达标
2024年电商、远程工作及外送平台消费等等型态持续成长,加速跨境交易和线上支付的使用率,支付卡资讯安全变成尤其重要。为了确保消费者的个人资料不被盗取或滥用,支付卡产业安全标准协会(简称…
https://i0.wp.com/www.securevectors.com/wp-content/uploads/2024/06/News-0830.png?fit=838%2C628&ssl=1
628
838
arthur.li
https://www.securevectors.com/wp-content/uploads/2024/02/logo.svg
arthur.li2024-09-08 09:35:372025-05-20 10:56:57【PCI DSS 过证懒人包】资安小白也能轻松达标
1
服务供货商 (Service Providers) 每季需依据 PCI…
https://i0.wp.com/www.securevectors.com/wp-content/uploads/2023/12/PCI-DSS-v4.0-%E6%84%8F%E8%B1%A1%E5%9C%96-%E6%96%B9%E7%89%88_%E7%B0%A1%E4%B8%AD.jpg?fit=960%2C663&ssl=1
663
960
arthur.li
https://www.securevectors.com/wp-content/uploads/2024/02/logo.svg
arthur.li2023-09-15 16:10:392023-12-20 23:13:15如何达成 PCI DSS v4.0 条文中 12.4.2 针对服务供应商的额外要求?
https://i0.wp.com/www.securevectors.com/wp-content/uploads/2023/08/2023-08-01-%E6%BC%8F%E6%B4%9E%E4%BF%AE%E8%A3%9C%E6%84%8F%E8%B1%A1%E5%9C%96-%E6%96%B9%E7%89%88_%E7%B0%A1%E4%B8%AD.jpg?fit=960%2C720&ssl=1
720
960
arthur.li
https://www.securevectors.com/wp-content/uploads/2024/02/logo.svg
arthur.li2023-08-15 17:43:242023-08-15 17:48:26【GCP】使用 GCP 的 CI/CD 服务 Google Cloud Build 要小心了!
https://i0.wp.com/www.securevectors.com/wp-content/uploads/2023/07/20230725-%E7%B0%A1%E4%B8%AD-%E6%96%B9%E7%89%88.jpg?fit=1280%2C960&ssl=1
960
1280
arthur.li
https://www.securevectors.com/wp-content/uploads/2024/02/logo.svg
arthur.li2023-07-31 11:01:212023-07-31 15:07:58【FortiOS】SSL-VPN 重大安全漏洞 (CVE-2023-27997) 你修复了吗?
資訊資訊
作业系统帐户的安全性 (PCI DSS Req.…
https://i0.wp.com/www.securevectors.com/wp-content/uploads/2021/07/Screenshot-2021-07-30-172522.jpg?fit=464%2C345&ssl=1
345
464
arthur.li
https://www.securevectors.com/wp-content/uploads/2024/02/logo.svg
arthur.li2021-08-02 16:24:362023-09-15 21:25:30Sequoia 漏洞 (CVE-2021-33909),听听 PCI DSS 专家怎么说 ?
Microsoft 于 2021/07/23 更新了一个 CVSS 超过 7 分的高风险安全漏洞…
https://i0.wp.com/www.securevectors.com/wp-content/uploads/2021/07/%E5%8D%B3%E5%88%BB%E5%9B%A0%E6%87%89-Windows-1011-%E6%8F%90%E5%85%A8%E5%AE%89%E5%85%A8%E6%BC%8F%E6%B4%9E-2.png?fit=1200%2C628&ssl=1
628
1200
arthur.li
https://www.securevectors.com/wp-content/uploads/2024/02/logo.svg
arthur.li2021-07-30 10:15:532023-09-15 21:25:30即刻因应: Windows 10/11 (CVE-2021-36934) 提全安全漏洞

🔒 微软释出重大资安更新:修补…
https://i0.wp.com/www.securevectors.com/wp-content/uploads/2025/07/Header_Article-1_cn-scaled.jpg?fit=2560%2C1919&ssl=1
1919
2560
Andrew
https://www.securevectors.com/wp-content/uploads/2024/02/logo.svg
Andrew2025-07-15 10:40:382025-07-15 15:49:50🔒 微软释出重大资安更新:修补 130 项漏洞!
亲爱的客户您好,
感谢贵公司长期以来对安律的支持与信任。
即日起,为协助贵公司更有效率地完成每季PCI…
https://i0.wp.com/www.securevectors.com/wp-content/uploads/2025/06/%E5%AE%89%E5%BE%8B%E5%9C%8B%E9%9A%9B-2025-Q2-0528-Cover-scaled.jpg?fit=2560%2C1919&ssl=1
1919
2560
Andrew
https://www.securevectors.com/wp-content/uploads/2024/02/logo.svg
Andrew2025-06-03 09:55:332025-08-06 17:43:29ASV 外部弱点 扫描服务
本课程针对支付卡产业数据安全标准(Payment…
https://i0.wp.com/www.securevectors.com/wp-content/uploads/2025/01/%E5%9C%96%E7%89%871.png?fit=3303%2C2475&ssl=1
2475
3303
YSLu
https://www.securevectors.com/wp-content/uploads/2024/02/logo.svg
YSLu2025-01-23 14:47:042025-03-10 11:07:58PCI DSS v4.0.1 合规培训课程_深圳
【PCI DSS 过证懒人包】资安小白也能轻松达标
2024年电商、远程工作及外送平台消费等等型态持续成长,加速跨境交易和线上支付的使用率,支付卡资讯安全变成尤其重要。为了确保消费者的个人资料不被盗取或滥用,支付卡产业安全标准协会(简称…
https://i0.wp.com/www.securevectors.com/wp-content/uploads/2024/06/News-0830.png?fit=838%2C628&ssl=1
628
838
arthur.li
https://www.securevectors.com/wp-content/uploads/2024/02/logo.svg
arthur.li2024-09-08 09:35:372025-05-20 10:56:57【PCI DSS 过证懒人包】资安小白也能轻松达标
Microsoft 于 2021/07/23 更新了一个 CVSS 超过 7 分的高风险安全漏洞…
https://i0.wp.com/www.securevectors.com/wp-content/uploads/2021/07/%E5%8D%B3%E5%88%BB%E5%9B%A0%E6%87%89-Windows-1011-%E6%8F%90%E5%85%A8%E5%AE%89%E5%85%A8%E6%BC%8F%E6%B4%9E-2.png?fit=1200%2C628&ssl=1
628
1200
arthur.li
https://www.securevectors.com/wp-content/uploads/2024/02/logo.svg
arthur.li2021-07-30 10:15:532023-09-15 21:25:30即刻因应: Windows 10/11 (CVE-2021-36934) 提全安全漏洞
由于新冠肺炎 (COVID-19) 的冲击导致商业模式改变,中小型商店原来接受面对面交易的,纷纷移向线上电子商务的交易,因而产生信用卡资料安全保护的需求。PCI…
https://i0.wp.com/www.securevectors.com/wp-content/uploads/2021/07/Protect-Payment-Card-Data-1.png?fit=1920%2C1080&ssl=1
1080
1920
arthur.li
https://www.securevectors.com/wp-content/uploads/2024/02/logo.svg
arthur.li2021-07-29 14:44:132023-09-15 21:25:30八大秘诀让中小企业在疫情中保护信用卡资料
大部分初接觸 PCI DSS 支付卡產業資料安全標準的朋友們,在閱讀標準的過程中,很大一部份的思維會落入 "這個標準只看技術實施和落實” 這樣的情境。原因無他,PCI DSS 的第一個 Requirement 就是網路基礎建設的安全管控機制 (如下圖)。
https://www.securevectors.com/wp-content/uploads/2024/02/logo.svg
0
0
arthur.li
https://www.securevectors.com/wp-content/uploads/2024/02/logo.svg
arthur.li2018-08-16 15:05:082018-08-16 17:15:47支付卡营运标准的安全管理层次与精神
由於長期以來駭客攻擊或資料洩漏的原因,過半是透過釣魚、竊取自其他來源先取得 Credential 後,才攻入目標的網站或主機,因此過去我們都稱 Two Factor Authentication 應該是防禦駭客最便宜的解決方案, 在以信用卡交易安全為標的的 PCI DSS 標準中...
https://www.securevectors.com/wp-content/uploads/2024/02/logo.svg
0
0
arthur.li
https://www.securevectors.com/wp-content/uploads/2024/02/logo.svg
arthur.li2018-08-07 15:03:252018-08-08 11:09:05Reddit 遭骇了,Two Factor 被破解!
解决方案,服务,组织规模,行业垂直和地区…
https://www.securevectors.com/wp-content/uploads/2024/02/logo.svg
0
0
arthur.li
https://www.securevectors.com/wp-content/uploads/2024/02/logo.svg
arthur.li2018-06-14 10:42:202018-06-14 11:56:49支付安全市场到2022年将达到246亿美元:基于需要遵守PCI DSS指南和电子商务欺诈活动的崛起
* 如想了解更多合规服务,请您与我们联系 service@securevectors.com 我们会尽快回覆您的任何问题!