WiFi vizsgálatok a PCI DSS követelmények szerint



WiFi biztonság


A vezeték nélküli technológia népszerűsége ellenére nagyon sok biztonsági kockázatot rejt. Míg a vezetékes internetkapcsolatot aránylag könnyű felügyelni, a levegőből érkező támadások, láthatatlanságuk révén nehezebben blokkolhatók.

Teljes informatikai rendszerek válhatnak kiszolgáltatottá a különféle támadásokkal szemben, ezért kellő óvintézkedések nélkül nagy esély van arra, hogy belső IT információs rendszerünkre illetéktelenek csatlakozzanak, és hozzáférjenek bármilyen bizalmas céges vagy magánjellegű információhoz.
A PCI DSS követelmény rendszere kötelező jelleggel előírja a vezeték nélküli (WiFi) eszközök jelenlétének ellenőrzését. Ez abban az esetben is kötelező, ha nincs hivatalosan telepített WiFi eszköz a hálózatban.

PCI DSS Requirements Testing Procedures 
11.1 Test for the presence of wireless access points by using a wireless analyzer at least quarterly or deploying a wireless IDS/IPS to identify all wireless devices in use. 



11.1.a Verify that a wireless analyzer is used at least quarterly, or that a wireless IDS/IPS is implemented and configured to identify all wireless devices.
11.1.b If a wireless IDS/IPS is implemented, verify the configuration will generate alerts to personnel.
11.1.c Verify the organization’s Incident Response Plan (Requirement 12.9) includes a response in the event unauthorized wireless devices are detected.

A követelmény teljesíthető
  • rendszeres, negyedévente végzett vizsgálatokkal vagy
  • wireless ISD/IPS használatával

A Proyet Kft. által végzett WiFi biztonsági felmérés teljes mértékben megfelel a PCI DSS követelményrendszerben megfogalmazott elvárásoknak. A vizsgálat elvégzését követően kiadott részletes jelentés (PCI DSS v1.2 Report) felhasználható a megfelelőség igazolására, amelyet a QSA-k (Qualyfied Security Accessor-ok) is elfogadnak.

A Proyet Kft. által kínált SpectraGuard wireless IPS egyrészről a legmagasabb biztonsági szintet garantálja a vezeték nélküli fenyegetések ellen, másrészről ez a biztonsági eszköz a PCI követelményeknek való megfelelőség biztosítéka.