Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Security Deck
RU
    • Обзор
    • Окружения Security Deck
    • Алерты в Security Deck
      • Обзор
      • Базовые правила безопасности облачной платформы Yandex Cloud
      • Стандарт по защите облачной инфраструктуры Yandex Cloud
      • Требования стандарта CIS Benchmark™ для Kubernetes
      • Стандарт по защите персональных данных пользователей Yandex Cloud
      • Стандарт PCI DSS в Yandex Cloud
      • Требования стандарта ГОСТ Р 57580
    • Контроль данных (DSPM)
    • Контроль Kubernetes® (KSPM)
    • Диагностика доступов (CIEM)
    • Контроль конфигурации (CSPM)
    • Обнаружение угроз (TD)
    • Управление уязвимостями (VM)
    • Access Transparency
    • Портал соответствия требованиям
    • AI-ассистент
    • Квоты и лимиты
  • Правила тарификации
  • Аудитные логи Audit Trails
  • История изменений
  1. Концепции
  2. Интерфейс соответствия требованиям
  3. Стандарт PCI DSS в Yandex Cloud

Требования стандарта PCI DSS

Статья создана
Yandex Cloud
Обновлена 3 июня 2026 г.

Примечание

Функциональность находится на стадии Preview.

Данный набор правил помогает автоматизировать соответствие требованиям некоторых стандартов безопасности данных, разработанных для защиты информации о платежных картах.

Стандарт был создан Советом по стандартам безопасности индустрии платежных карт (PCI SSC, Payment Card Industry Data Security Standard), который был основан ведущими международными платежными системами: Visa, MasterCard, American Express, Discover и JCB.

Эти правила помогают обеспечить соответствие требованиям стандарта PCI DSS:

Идентификатор требования

Требование стандарта безопасности

Идентификаторы проверки в модуле CSPM

1. Установка и поддержка средств управления сетевой безопасностью

1.2

Конфигурация и обслуживание средств управления сетевой безопасностью (NSC)

cspm.network.firewall
cspm.access.acl-container-registry
cspm.k8s.network-firewall-scope

1.3

Ограничение сетевого доступа к среде данных платежных карт (CDE) и из нее

cspm.network.db-security-group
cspm.network.ydb-public
cspm.trusted-ip
cspm.trusted-ip-k8s

1.4

Контроль сетевых соединений между доверенными и недоверенными сетями

cspm.network.firewall
cspm.network.db-security-group

2. Применение безопасных конфигураций ко всем системным компонентам

2.2

Безопасная конфигурация и управление системными компонентами

cspm.data.storage-https
cspm.appsec.cdn-https
cspm.k8s.kubernetes-safe-config

3. Защита хранимых данных учетных записей

3.2, 3.3, 3.4

Минимизация хранения, запрет хранения SAD, ограничение отображения PAN

cspm.db.db-deletion-protection

3.5

Обеспечение нечитаемости PAN при хранении

cspm.data.object-storage-encryption
cspm.crypto.managed-vm-kms

3.6, 3.7

Защита и управление криптографическими ключами

cspm.crypto.sa-key-rotation
cspm.crypto.keys-hsm
cspm.crypto.keys-rotation
cspm.crypto.keys-deletion-protection
cspm.crypto.secrets-lockbox
cspm.crypto.secrets-serverless

4. Защита данных держателей карт с использованием надежной криптографии при передаче по открытым, общедоступным сетям

4.2

Защита PAN надежной криптографией при передаче

cspm.data.storage-https
cspm.appsec.alb-https
cspm.appsec.api-gateway-https

5. Защита всех систем и сетей от вредоносного ПО

5.2, 5.3

Предотвращение, обнаружение и устранение вредоносного ПО; поддержка механизмов в активном состоянии

cspm.appsec.secure-registry

5.4

Защита пользователей от фишинговых атак

cspm.appsec.use-smartcaptcha

6. Разработка и поддержка безопасных систем и программного обеспечения

6.3

Выявление и устранение уязвимостей безопасности

cspm.appsec.secure-registry
cspm.appsec.secure-registry
cspm.appsec.periodic-scan

6.4

Защита общедоступных веб-приложений от атак

cspm.appsec.use-sws
cspm.appsec.use-waf
cspm.appsec.use-arl
cspm.appsec.ddos-protection.l7
cspm.appsec.ddos-protection.l3

7. Ограничение доступа к системным компонентам и данным держателей карт по принципу служебной необходимости

7.2

Надлежащее определение и назначение доступа к системным компонентам и данным

cspm.access.min-privileges
cspm.access.defined-key-scopes
cspm.access.db-datalens-access
cspm.access.db-console-access
cspm.access.sa-privileges-org-roles
cspm.access.sa-privileges-service-roles

7.3

Управление доступом к системным компонентам и данным через систему(-ы) контроля доступа

cspm.access.public-access

8. Идентификация пользователей и аутентификация доступа к системным компонентам

8.3

Надежная аутентификация для пользователей и администраторов

cspm.access.serial-console
cspm.crypto.sa-key-rotation

8.6

Управление использованием учетных записей приложений/систем

cspm.crypto.sa-key-rotation
cspm.access.defined-key-scopes

10. Регистрация и мониторинг всех событий доступа к системным компонентам и данным держателей карт

10.2

Журналы событий безопасности создаются и содержат необходимые детали

cspm.o11y.audit-trails
cspm.o11y.audit-trails-no-errors
cspm.o11y.data-plane-events

11. Регулярное тестирование безопасности систем и сетей

11.3

Регулярное выявление, приоритизация и устранение внешних и внутренних уязвимостей

cspm.appsec.secure-registry

12. Поддержка информационной безопасности с помощью организационных политик и программ

12.10

Реагирование на инциденты

cspm.backup.compute-disks

Была ли статья полезна?

Предыдущая
Стандарт по защите персональных данных пользователей Yandex Cloud
Следующая
Требования стандарта ГОСТ Р 57580
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»