ਬ੍ਰਾਜ਼ੀਲ ਵਿੱਚ, ਜਿੱਥੇ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਭੁਗਤਾਨ ਦੇ ਮੁੱਖ ਤਰੀਕਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹਨ ਅਤੇ ਡਿਜੀਟਲ ਡੇਟਾ ਦਾ ਮੁੱਲ ਨਕਦੀ ਦੇ ਬਰਾਬਰ ਹੈ, ਔਨਲਾਈਨ ਧੋਖਾਧੜੀ ਦੇ ਜੋਖਮ ਵਧਦੇ ਜਾ ਰਹੇ ਹਨ, ਜਿਸ ਲਈ ਖਪਤਕਾਰਾਂ ਅਤੇ ਕਾਰੋਬਾਰਾਂ ਦੋਵਾਂ ਤੋਂ ਵਧੇਰੇ ਚੌਕਸੀ ਦੀ ਲੋੜ ਹੈ।.
ਸਮੱਸਿਆ ਦੇ ਪੈਮਾਨੇ ਦਾ ਅੰਦਾਜ਼ਾ ਲਗਾਉਣ ਲਈ, ਦਸ ਵਿੱਚੋਂ ਚਾਰ ਬ੍ਰਾਜ਼ੀਲੀ ਲੋਕ ਪਹਿਲਾਂ ਹੀ ਦੇਸ਼ ਵਿੱਚ ਘੁਟਾਲਿਆਂ ਅਤੇ ਵਿੱਤੀ ਧੋਖਾਧੜੀ ਦਾ ਸ਼ਿਕਾਰ ਹੋ ਚੁੱਕੇ ਹਨ, ਜੋ ਕਿ 42% ਬ੍ਰਾਜ਼ੀਲੀ ਲੋਕਾਂ ਦੀ ਪ੍ਰਤੀਨਿਧਤਾ ਕਰਦੇ ਹਨ। ਇਹ ਡੇਟਾ ਸੇਰਾਸਾ ਐਕਸਪੀਰੀਅਨ ਦੁਆਰਾ ਕੀਤੇ ਗਏ ਇੱਕ ਸਰਵੇਖਣ "ਡਿਜੀਟਲ ਪਛਾਣ ਅਤੇ ਧੋਖਾਧੜੀ ਰਿਪੋਰਟ 2024" ਤੋਂ ਆਇਆ ਹੈ।.
ਇੱਕ ਹੋਰ ਅਧਿਐਨ, ਇਸ ਵਾਰ ਨੈਸ਼ਨਲ ਕਨਫੈਡਰੇਸ਼ਨ ਆਫ ਰਿਟੇਲ ਲੀਡਰਜ਼ (CNDL) ਅਤੇ ਕ੍ਰੈਡਿਟ ਪ੍ਰੋਟੈਕਸ਼ਨ ਸਰਵਿਸ (SPC ਬ੍ਰਾਜ਼ੀਲ) ਦੁਆਰਾ, ਸੇਬਰਾਏ ਨਾਲ ਸਾਂਝੇਦਾਰੀ ਵਿੱਚ, ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਪਿਛਲੇ 12 ਮਹੀਨਿਆਂ ਵਿੱਚ ਲਗਭਗ 8.4 ਮਿਲੀਅਨ ਖਪਤਕਾਰਾਂ ਨੇ ਵਿੱਤੀ ਸੰਸਥਾਵਾਂ ਵਿੱਚ ਧੋਖਾਧੜੀ ਦੀ ਰਿਪੋਰਟ ਕੀਤੀ ਹੈ। ਘੁਟਾਲਿਆਂ ਵਿੱਚੋਂ, ਕ੍ਰੈਡਿਟ ਅਤੇ ਡੈਬਿਟ ਕਾਰਡ ਕਲੋਨਿੰਗ ਧੋਖਾਧੜੀ ਦੀ ਮੁੱਖ ਕਿਸਮ ਹੈ।.
ਹਾਲਾਂਕਿ ਲਗਭਗ 70% ਬ੍ਰਾਜ਼ੀਲੀਅਨਾਂ ਕੋਲ ਤਿੰਨ ਜਾਂ ਵੱਧ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਹਨ, ਸੇਰਾਸਾ ਦੇ ਅਨੁਸਾਰ, ਜੋਖਮ ਦੀ ਧਾਰਨਾ ਅਜੇ ਵੀ ਘੱਟ ਹੈ। ਲਗਭਗ 69% ਬ੍ਰਾਜ਼ੀਲੀਅਨ ਵੈੱਬਸਾਈਟਾਂ ਅਤੇ ਐਪਸ 'ਤੇ ਵਿੱਤੀ ਡੇਟਾ ਰਜਿਸਟਰ ਕਰਨ ਦੇ ਖ਼ਤਰੇ ਨੂੰ ਘੱਟ ਸਮਝਦੇ ਰਹਿੰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਆਬਾਦੀ ਦਾ ਇੱਕ ਵੱਡਾ ਹਿੱਸਾ ਡਿਜੀਟਲ ਘੁਟਾਲਿਆਂ ਅਤੇ ਸਾਈਬਰ ਹਮਲਿਆਂ ਦਾ ਸਾਹਮਣਾ ਕਰ ਰਿਹਾ ਹੈ।.
ਡਿਜੀਟਲ ਸੁਰੱਖਿਆ ਬਾਰੇ ਵਧਦੀਆਂ ਚਿੰਤਾਵਾਂ ਦੇ ਵਿਚਕਾਰ, ਚੰਗੀ ਖ਼ਬਰ ਉੱਭਰ ਰਹੀ ਹੈ: ਨਵੀਆਂ ਪਹਿਲਕਦਮੀਆਂ ਅਤੇ ਤਕਨੀਕੀ ਤਰੱਕੀਆਂ ਹਰ ਰੋਜ਼ ਔਨਲਾਈਨ ਵਾਤਾਵਰਣ ਨੂੰ ਸੁਰੱਖਿਅਤ ਬਣਾ ਰਹੀਆਂ ਹਨ।.
ਹਾਲ ਹੀ ਵਿੱਚ, PCI ਸੁਰੱਖਿਆ ਮਿਆਰ ਪ੍ਰੀਸ਼ਦ (PCI SSC) ਨੇ ਸੁਰੱਖਿਆ ਮਿਆਰਾਂ ਦੇ ਨਿਰੰਤਰ ਵਿਕਾਸ ਅਤੇ ਸੁਧਾਰ ਲਈ ਨਵੇਂ ਦਿਸ਼ਾ-ਨਿਰਦੇਸ਼ ਪ੍ਰਸਤਾਵਿਤ ਕੀਤੇ ਹਨ, ਜੋ ਕਿ ਭੁਗਤਾਨ ਡੇਟਾ ਨੂੰ ਸਟੋਰ ਕਰਨ, ਪ੍ਰਕਿਰਿਆ ਕਰਨ ਜਾਂ ਸੰਚਾਰਿਤ ਕਰਨ ਵਾਲੀਆਂ ਕੰਪਨੀਆਂ ਦੇ ਨਾਲ-ਨਾਲ ਲੈਣ-ਦੇਣ ਵਿੱਚ ਵਰਤੇ ਜਾਣ ਵਾਲੇ ਸੌਫਟਵੇਅਰ ਅਤੇ ਡਿਵਾਈਸਾਂ ਦੇ ਡਿਵੈਲਪਰਾਂ ਅਤੇ ਨਿਰਮਾਤਾਵਾਂ 'ਤੇ ਲਾਗੂ ਹੁੰਦੇ ਹਨ। PCI ਇੱਕ ਗਲੋਬਲ ਸੰਗਠਨ ਹੈ ਜੋ ਸੁਰੱਖਿਅਤ ਲੈਣ-ਦੇਣ ਲਈ ਸਰੋਤਾਂ ਦੀ ਵਰਤੋਂ ਨੂੰ ਚਲਾਉਣ ਲਈ ਭੁਗਤਾਨ ਉਦਯੋਗ ਵਿੱਚ ਮੁੱਖ ਖਿਡਾਰੀਆਂ ਨੂੰ ਇਕੱਠਾ ਕਰਦਾ ਹੈ।.
"ਜਿਵੇਂ-ਜਿਵੇਂ ਖਤਰੇ ਅਤੇ ਤਕਨਾਲੋਜੀ ਵਿਕਸਤ ਹੁੰਦੀ ਹੈ, PCI DSS ਮਿਆਰ ਵੀ ਅੱਪਡੇਟ ਹੁੰਦੇ ਹਨ। ਇਸ ਲਈ, ਨਵੀਆਂ ਜ਼ਰੂਰਤਾਂ ਵੱਲ ਧਿਆਨ ਦੇਣਾ ਅਤੇ ਲੋੜੀਂਦੇ ਸਮਾਯੋਜਨ ਕਰਨਾ ਜ਼ਰੂਰੀ ਹੈ," ਐਪਲੀਕੇਸ਼ਨ ਸੁਰੱਖਿਆ ਹੱਲਾਂ ਦੇ ਵਿਕਾਸਕਾਰ, ਕਨਵਿਸੋ ਦੇ ਸੀਈਓ ਵੈਗਨਰ ਏਲੀਅਸ ਚੇਤਾਵਨੀ ਦਿੰਦੇ ਹਨ।.
ਇਹਨਾਂ ਅਪਡੇਟਾਂ ਵਿੱਚ ਪੇਮੈਂਟ ਕਾਰਡ ਇੰਡਸਟਰੀ ਡੇਟਾ ਸਿਕਿਓਰਿਟੀ ਸਟੈਂਡਰਡ (PCI DSS) ਸ਼ਾਮਲ ਹਨ, ਜੋ ਕਿ ਕਾਰਡ ਭੁਗਤਾਨਾਂ ਦੀ ਪੂਰੀ ਵੈਲਯੂ ਚੇਨ ਦੀ ਰੱਖਿਆ ਲਈ ਬਣਾਇਆ ਗਿਆ ਹੈ। ਇਸਦੀਆਂ ਪਾਲਣਾ ਜ਼ਰੂਰਤਾਂ ਕਾਰਡਧਾਰਕ ਡੇਟਾ ਦੇ ਸਟੋਰੇਜ ਤੋਂ ਲੈ ਕੇ ਸੰਵੇਦਨਸ਼ੀਲ ਭੁਗਤਾਨ ਜਾਣਕਾਰੀ ਤੱਕ ਸੁਰੱਖਿਅਤ ਪਹੁੰਚ ਤੱਕ ਹਰ ਚੀਜ਼ ਨੂੰ ਕਵਰ ਕਰਦੀਆਂ ਹਨ।.
"ਸੰਖੇਪ ਵਿੱਚ, ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਨੂੰ ਰੋਕਣ ਲਈ ਵਾਧੂ ਉਪਾਅ ਲਾਗੂ ਕਰਕੇ ਗਾਹਕਾਂ ਦੇ ਡੇਟਾ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨਾ ਜ਼ਰੂਰੀ ਹੈ," ਮਾਹਰ ਕਹਿੰਦੇ ਹਨ।.
ਇਸ ਲਈ, ਕੰਪਨੀਆਂ ਨੂੰ ਨਵੀਆਂ ਤਕਨਾਲੋਜੀਆਂ ਨੂੰ ਅਪਣਾਉਣ ਅਤੇ ਨਿਵੇਸ਼ ਕਰਨ ਦੀ ਜ਼ਰੂਰਤ ਹੋਏਗੀ। ਤੁਹਾਨੂੰ ਇੱਕ ਵਿਚਾਰ ਦੇਣ ਲਈ, ਇਹਨਾਂ ਵਿੱਚੋਂ ਕੁਝ ਹੱਲ ਹਰੇਕ ਐਪਲੀਕੇਸ਼ਨ ਨਾਲ ਸਬੰਧਤ ਜੋਖਮਾਂ ਦਾ ਪੂਰਾ ਦ੍ਰਿਸ਼ ਪ੍ਰਦਾਨ ਕਰਨ ਦੇ ਸਮਰੱਥ ਹਨ। "ਇਹ ਔਜ਼ਾਰ ਵੱਖ-ਵੱਖ ਪ੍ਰਣਾਲੀਆਂ ਨੂੰ ਏਕੀਕ੍ਰਿਤ ਕਰਦੇ ਹਨ, ਜਾਣਕਾਰੀ ਨੂੰ ਕੇਂਦਰਿਤ ਕਰਦੇ ਹਨ ਅਤੇ ਕਾਰਵਾਈਆਂ ਨੂੰ ਤਰਜੀਹ ਦੇਣ ਵਿੱਚ ਸਹਾਇਤਾ ਕਰਦੇ ਹਨ, ਇਹ ਸਭ ਇੱਕ ਨਿਰੰਤਰ ਤਰੀਕੇ ਨਾਲ," ਕਨਵਿਸੋ ਦੇ ਸੀਈਓ, 2010 ਵਿੱਚ ਲਾਂਚ ਕੀਤੇ ਗਏ ਆਪਣੇ ਕਨਵਿਸੋ ਪਲੇਟਫਾਰਮ ਐਪਲੀਕੇਸ਼ਨ ਸੁਰੱਖਿਆ ਪੋਸਚਰ ਮੈਨੇਜਮੈਂਟ (ASPM) ਪਲੇਟਫਾਰਮ ਦੇ ਸੰਬੰਧ ਵਿੱਚ ਦੱਸਦੇ ਹਨ।.
ਹਾਲਾਂਕਿ, ਮਾਹਰ ਦੱਸਦਾ ਹੈ ਕਿ ਬਹੁਤ ਸਾਰੀਆਂ ਕੰਪਨੀਆਂ ਅਜੇ ਵੀ ਆਪਣੇ ਸਿਸਟਮਾਂ ਦੀ ਸੁਰੱਖਿਆ ਦੇ ਸੰਬੰਧ ਵਿੱਚ ਪ੍ਰਤੀਕਿਰਿਆਸ਼ੀਲ ਰੁਖ਼ ਅਪਣਾਉਂਦੀਆਂ ਹਨ, ਸਿਰਫ ਹਮਲੇ ਤੋਂ ਬਾਅਦ ਮੁੱਦੇ ਨੂੰ ਤਰਜੀਹ ਦਿੰਦੀਆਂ ਹਨ। ਉਸਦੇ ਅਨੁਸਾਰ, ਇਹ ਵਿਵਹਾਰ ਚਿੰਤਾਜਨਕ ਹੈ, ਕਿਉਂਕਿ ਸੁਰੱਖਿਆ ਉਲੰਘਣਾਵਾਂ ਕਾਰਨ ਮਹੱਤਵਪੂਰਨ ਵਿੱਤੀ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ ਅਤੇ ਸੰਗਠਨ ਦੀ ਸਾਖ ਨੂੰ ਨਾ ਪੂਰਾ ਹੋਣ ਵਾਲਾ ਨੁਕਸਾਨ ਹੋ ਸਕਦਾ ਹੈ, ਜਿਸ ਤੋਂ ਰੋਕਥਾਮ ਉਪਾਵਾਂ ਨਾਲ ਬਚਿਆ ਜਾ ਸਕਦਾ ਹੈ।.
ਉਸਦੇ ਅਨੁਸਾਰ, ਨਵੇਂ ਸਾਫਟਵੇਅਰ ਦੀ ਸਿਰਜਣਾ 'ਤੇ ਵਿਚਾਰ ਕਰਦੇ ਸਮੇਂ, ਇਹ ਜ਼ਰੂਰੀ ਹੈ ਕਿ ਕੰਪਨੀ ਸਿਰਜਣਾ ਚੱਕਰ ਦੇ ਹਰ ਪੜਾਅ 'ਤੇ ਸੁਰੱਖਿਆ ਨੂੰ ਸ਼ਾਮਲ ਕਰੇ, ਲੋੜਾਂ ਇਕੱਠੀਆਂ ਕਰਨ (ਪਹਿਲਾ ਪੜਾਅ ਜੋ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਦਾ ਹੈ ਕਿ ਐਪ ਕੀ ਕਰੇਗੀ) ਤੋਂ ਲੈ ਕੇ ਤੈਨਾਤੀ (ਉਤਪਾਦਨ ਅਤੇ ਅੰਤਿਮ ਡਿਲੀਵਰੀ) ਤੱਕ।.
"ਇਨ੍ਹਾਂ ਖਤਰਿਆਂ ਤੋਂ ਬਚਣ ਲਈ, ਮੁੱਖ ਅੰਤਰ ਨਵੀਂ ਐਪਲੀਕੇਸ਼ਨ ਦੇ ਵਿਕਾਸ ਦੀ ਸ਼ੁਰੂਆਤ ਤੋਂ ਹੀ ਐਪਲੀਕੇਸ਼ਨ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਨੂੰ ਅਪਣਾਉਣਾ ਹੈ। ਇਹ ਸਾਫਟਵੇਅਰ ਜੀਵਨ ਚੱਕਰ ਦੇ ਸਾਰੇ ਪੜਾਵਾਂ 'ਤੇ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਨੂੰ ਸ਼ਾਮਲ ਕਰਨਾ ਯਕੀਨੀ ਬਣਾਉਂਦਾ ਹੈ। ਕਿਸੇ ਘਟਨਾ ਤੋਂ ਬਾਅਦ ਹੋਏ ਨੁਕਸਾਨ ਨੂੰ ਦੂਰ ਕਰਨ ਨਾਲੋਂ ਕਾਫ਼ੀ ਜ਼ਿਆਦਾ ਕਿਫ਼ਾਇਤੀ ਹੋਣ ਦੇ ਨਾਲ-ਨਾਲ, ਰੋਕਥਾਮ ਸੁਰੱਖਿਆ ਵਿੱਚ ਨਿਵੇਸ਼ ਕਰਨਾ ਬਹੁਤ ਜ਼ਿਆਦਾ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਹੈ। ਇਹ ਤੁਹਾਨੂੰ ਹਮਲਿਆਂ ਨੂੰ ਰੋਕਣ, ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਦੀ ਰੱਖਿਆ ਕਰਨ, ਕਾਨੂੰਨਾਂ ਅਤੇ ਦਿਸ਼ਾ-ਨਿਰਦੇਸ਼ਾਂ ਦੀ ਪਾਲਣਾ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਣ, ਅਤੇ ਇਹ ਗਰੰਟੀ ਦੇਣ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ ਕਿ ਐਪਲੀਕੇਸ਼ਨ ਸ਼ੁਰੂ ਤੋਂ ਹੀ ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਸੁਰੱਖਿਅਤ ਅਤੇ ਭਰੋਸੇਮੰਦ ਹੈ," ਮਾਹਰ ਕਹਿੰਦੇ ਹਨ।.
ਵੈਗਨਰ ਦੱਸਦਾ ਹੈ ਕਿ ਕੰਪਨੀ ਅਜਿਹੇ ਹੱਲ ਵਿਕਸਤ ਕਰਦੀ ਹੈ ਜੋ ਸੁਰੱਖਿਆ ਨੂੰ DevOps ਨਾਲ ਜੋੜਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਕੋਡ ਦੀ ਹਰੇਕ ਲਾਈਨ ਨੂੰ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਨਾਲ ਵਿਕਸਤ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਇਸ ਤੋਂ ਇਲਾਵਾ ਪ੍ਰਵੇਸ਼ ਟੈਸਟਿੰਗ ਅਤੇ ਕਮਜ਼ੋਰੀ ਘਟਾਉਣ ਵਰਗੀਆਂ ਸੇਵਾਵਾਂ ਵੀ ਸ਼ਾਮਲ ਹਨ। "ਨਿਰੰਤਰ ਸੁਰੱਖਿਆ ਵਿਸ਼ਲੇਸ਼ਣ ਅਤੇ ਟੈਸਟ ਆਟੋਮੇਸ਼ਨ ਕਰਨ ਨਾਲ ਕੰਪਨੀਆਂ ਕੁਸ਼ਲਤਾ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤੇ ਬਿਨਾਂ ਮਿਆਰਾਂ ਨੂੰ ਪੂਰਾ ਕਰ ਸਕਦੀਆਂ ਹਨ," ਵੈਗਨਰ ਜ਼ੋਰ ਦਿੰਦਾ ਹੈ।.
ਮਜ਼ਬੂਤ ਤਕਨਾਲੋਜੀਆਂ ਨੂੰ ਲਾਗੂ ਕਰਨ ਤੋਂ ਇਲਾਵਾ, ਕਨਵਿਸੋ ਦੇ ਸੀਈਓ ਵਿਸ਼ੇਸ਼ ਸਲਾਹਕਾਰ ਫਰਮਾਂ ਦੀ ਮਹੱਤਤਾ 'ਤੇ ਜ਼ੋਰ ਦਿੰਦੇ ਹਨ, ਜੋ ਕੰਪਨੀਆਂ ਨੂੰ PCI DSS 4.0 ਅਤੇ ਹੋਰ ਨਿਯਮਾਂ ਦੀਆਂ ਜ਼ਰੂਰਤਾਂ ਦੇ ਅਨੁਕੂਲ ਹੋਣ ਵਿੱਚ ਮਦਦ ਕਰਦੇ ਹਨ। ਪੈਨੇਟ੍ਰੇਸ਼ਨ ਟੈਸਟਿੰਗ, ਰੈੱਡ ਟੀਮ, ਅਤੇ ਤੀਜੀ-ਧਿਰ ਸੁਰੱਖਿਆ ਮੁਲਾਂਕਣ ਵਰਗੀਆਂ ਅਪਮਾਨਜਨਕ ਸੇਵਾਵਾਂ ਇੱਕ ਸਰਗਰਮ ਅਤੇ ਵਿਆਪਕ ਸੁਰੱਖਿਆ ਪਹੁੰਚ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕਰਦੀਆਂ ਹਨ, ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਪਛਾਣ ਕਰਨ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਸੁਧਾਰਨ ਤੋਂ ਪਹਿਲਾਂ ਉਹਨਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।.
ਨਿਵੇਸ਼ਾਂ ਵਿੱਚ ਤੇਜ਼ੀ ਆਉਣੀ ਚਾਹੀਦੀ ਹੈ।
ਡਿਜੀਟਲ ਸੁਰੱਖਿਆ ਵਿੱਚ ਇਹ ਤਬਦੀਲੀ ਨਾ ਸਿਰਫ਼ ਇੱਕ ਸੁਰੱਖਿਅਤ ਔਨਲਾਈਨ ਵਾਤਾਵਰਣ ਵਿੱਚ ਖਪਤਕਾਰਾਂ ਦੇ ਵਿਸ਼ਵਾਸ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਦੀ ਹੈ, ਸਗੋਂ ਐਪਲੀਕੇਸ਼ਨ ਸੁਰੱਖਿਆ ਬਾਜ਼ਾਰ ਦੇ ਤੇਜ਼ ਵਾਧੇ ਦੇ ਨਾਲ ਵੀ ਤਾਲਮੇਲ ਰੱਖਦੀ ਹੈ, ਜਿਸ ਦੇ 2024 ਵਿੱਚ US$11.62 ਬਿਲੀਅਨ ਤੋਂ 2029 ਤੱਕ US$25.92 ਬਿਲੀਅਨ ਤੱਕ ਵਧਣ ਦੀ ਉਮੀਦ ਹੈ, ਮੋਰਡੋਰ ਇੰਟੈਲੀਜੈਂਸ ਦੇ ਅਨੁਸਾਰ। "ਆਧੁਨਿਕ ਤਕਨਾਲੋਜੀ ਨੂੰ ਲਾਗੂ ਕਰਨਾ ਡਿਜੀਟਲ ਸੁਰੱਖਿਆ ਵਿੱਚ ਇੱਕ ਮੋੜ ਦੀ ਨਿਸ਼ਾਨਦੇਹੀ ਕਰਦਾ ਹੈ ਅਤੇ ਇੱਕ ਅਜਿਹੇ ਬਾਜ਼ਾਰ ਵਿੱਚ ਵਿਸ਼ਵਾਸ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਦਾ ਹੈ ਜੋ ਸੁਰੱਖਿਆ 'ਤੇ ਪਹਿਲਾਂ ਨਾਲੋਂ ਕਿਤੇ ਜ਼ਿਆਦਾ ਨਿਰਭਰ ਕਰਦਾ ਹੈ," ਵੈਗਨਰ ਸਿੱਟਾ ਕੱਢਦਾ ਹੈ।.
12 PCI DSS ਲੋੜਾਂ ਦੀ ਸੂਚੀ ਦੇਖੋ ਜੋ ਪਾਲਣਾ ਤਸਦੀਕ 4.0 ਨੂੰ ਪੂਰੀਆਂ ਕਰਨੀਆਂ ਚਾਹੀਦੀਆਂ ਹਨ:
- ਫਾਇਰਵਾਲ ਸਥਾਪਤ ਕਰਨਾ ਅਤੇ ਬਣਾਈ ਰੱਖਣਾ
- ਡਿਫਾਲਟ ਵਿਕਰੇਤਾ ਸੰਰਚਨਾ ਹਟਾਓ।
- ਸਟੋਰ ਕੀਤੇ ਕਾਰਡਧਾਰਕ ਡੇਟਾ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖੋ।
- ਭੁਗਤਾਨ ਡੇਟਾ ਟ੍ਰਾਂਸਮਿਸ਼ਨ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨਾ
- ਆਪਣੇ ਐਂਟੀਵਾਇਰਸ ਸੌਫਟਵੇਅਰ ਨੂੰ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਅਪਡੇਟ ਕਰੋ।
- ਸੁਰੱਖਿਅਤ ਸਿਸਟਮ ਅਤੇ ਐਪਲੀਕੇਸ਼ਨਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨਾ
- ਲੋੜ ਅਨੁਸਾਰ ਕਾਰਡਧਾਰਕ ਡੇਟਾ ਤੱਕ ਪਹੁੰਚ ਨੂੰ ਸੀਮਤ ਕਰੋ।
- ਉਪਭੋਗਤਾ ਪਹੁੰਚ ਪਛਾਣ ਨਿਰਧਾਰਤ ਕਰੋ
- ਡੇਟਾ ਤੱਕ ਭੌਤਿਕ ਪਹੁੰਚ ਨੂੰ ਸੀਮਤ ਕਰਨਾ
- ਨੈੱਟਵਰਕ ਪਹੁੰਚ ਨੂੰ ਟਰੈਕ ਅਤੇ ਨਿਗਰਾਨੀ ਕਰੋ।
- ਕਮਜ਼ੋਰੀਆਂ ਲਈ ਪ੍ਰਕਿਰਿਆਵਾਂ ਅਤੇ ਪ੍ਰਣਾਲੀਆਂ ਦੀ ਲਗਾਤਾਰ ਜਾਂਚ ਕਰੋ।
- ਇੱਕ ਇਨਫੋਸੇਕ ਨੀਤੀ ਬਣਾਓ ਅਤੇ ਬਣਾਈ ਰੱਖੋ।
PCI DSS 4.0 ਦਿਸ਼ਾ-ਨਿਰਦੇਸ਼ਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨਾ ਦੋ ਪੜਾਵਾਂ ਵਿੱਚ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ:
- ਪਹਿਲੇ ਪੜਾਅ, 13 ਨਵੀਆਂ ਜ਼ਰੂਰਤਾਂ ਦੇ ਨਾਲ, ਦੀ ਆਖਰੀ ਮਿਤੀ 31 ਮਾਰਚ, 2024 ਸੀ।.
- ਦੂਜਾ ਪੜਾਅ, 51 ਵਾਧੂ ਜ਼ਰੂਰਤਾਂ ਦੇ ਨਾਲ, 31 ਮਾਰਚ, 2025 ਤੱਕ ਲਾਗੂ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।.



