PCI Security Standards Council เปิดให้ดาวน์โหลดเอกสาร Best Practices for Securing E-commerce ความยาว 64 หน้า สำหรับให้ผู้ประกอบธุรกิจ E-Commerce เข้าใจถึงระบบการชำระเงินออนไลน์อย่างมั่นคงปลอดภัย เป็นการส่งเสริมธุรกิจออนไลน์ที่นับวันจะเติบโตมากขึ้นเรื่อยๆ
การทำให้ระบบของ E-commerce มีความมั่นคงปลอดภัยถือเป็นสิ่งสำคัญมากสำหรับธุรกิจออนไลน์ จากการสำรวจเมื่อเร็วๆ นี้พบว่า 66% ของลูกค้าจะไม่กลับไปซื้อของจากเว็บนั้นๆ อีกถ้าพบว่าระบบเคยถูกเจาะมาก่อน เอกสารฉบับบนี้จึงออกมาเพื่อรวมคำแนะนำเชิงปฏิบัติ และกรณีศึกษาต่างๆ สำหรับช่วยให้ผู้ประกอบการสามารถวิเคราะห์โซลูชันที่ดีที่สุดเพื่อช่วยให้การชำระเงินออนไลน์ผ่านบัตรเครดิตมีความมั่นคงปลอดภัย โดยอัปเดตมาจากเวอร์ชันปี 2013 ที่ได้เผยแพร่ไปก่อนหน้านี้
PCI Security Standards Council ยังกล่าวถึงความสำคัญของการเข้ารหัสข้อมูล โดยบังคับว่า ทุกองค์กรที่ต้องการผ่านมาตรฐาน PCI-DSS จำเป็นต้องใช้การเข้ารหัสแบบ TLS 1.1 หรือดีกว่าภายในเดือนมิถุนายนปี 2018 จะถึงนี้
เนื้อหาภายในเอกสารประกอบด้วย
- บทนำ
- ทำความเข้าใจวิธีการพัฒนาระบบ E-commerce
- การเลือกใช้ Public Key Certificate
- การเข้ารหัสข้อมูลและใบรับรองดิจิทัล
- คู่มือแนะนำการเลือกใช้โซลูชันด้านความมั่นคงปลอดภัยสำหรับ E-commerce
- กรณีศึกษาทางด้านโซลูชันสำหรับ E-commerce
- แนวทางปฏิบัติที่ดีที่สุด
ดาวน์โหลด Information Supplement: Best Practices for Securing E-commerce [PDF]
ที่มา: https://www.helpnetsecurity.com/2017/02/02/best-practices-securing-e-commerce/