PIN-beveiligingsvereisten
Heeft u vragen of ondersteuning nodig, neem dan gerust contact met ons op.
Alleen geautoriseerd personeel met need-to-know-autorisatie mag toegang hebben tot cryptografische sleutelcomponenten.


Sleutels moeten onder dubbele controle worden beheerd om ongeautoriseerde toegang door één persoon te voorkomen.
Sleutelrotatieschema’s moeten worden afgedwongen om langdurige blootstelling en cryptografisch risico te beperken.
Alle sleutels moeten worden opgeslagen in PCI-goedgekeurde HSM’s of manipulatiebestendige fysieke beveiligingsmodules.


PIN’s moeten worden gegenereerd met cryptografisch veilige algoritmen onder strikte controle om voorspelbaarheid, onderschepping of manipulatie tijdens creatie-, overdrachts- en validatieprocessen te voorkomen.
Verwerkingsomgevingen moeten PIN-gegevens isoleren en beschermen tegen ongeautoriseerde toegang door middel van gelaagde controles, cryptografische grenzen en geharde apparaten die zijn gevalideerd volgens industrienormen.
Uitsluitend goedgekeurde cryptografische modules en sleutelbeheerpraktijken mogen worden gebruikt voor PIN-verwerking, waarbij integriteit en vertrouwelijkheid gedurende de volledige levenscyclus worden gewaarborgd, van uitgifte tot verificatie.




Klaar om meer te leren over PCI PIN vs PCI DSS vs PCI P2PE?
