Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Security Deck
    • Обзор
    • Окружения Security Deck
    • Алерты в Security Deck
      • Обзор
      • Базовые правила безопасности облачной платформы Yandex Cloud
      • Стандарт по защите облачной инфраструктуры Yandex Cloud
      • Требования стандарта CIS Benchmark™ для Kubernetes
      • Стандарт по защите персональных данных пользователей Yandex Cloud
      • Стандарт PCI DSS в Yandex Cloud
    • Контроль данных (DSPM)
    • Контроль Kubernetes® (KSPM)
    • Диагностика доступов (CIEM)
    • Контроль конфигурации (CSPM)
    • Обнаружение угроз (TD)
    • Управление уязвимостями (VM)
    • Access Transparency
    • Портал соответствия требованиям
    • AI-ассистент
    • Квоты и лимиты
  • Правила тарификации
  • Аудитные логи Audit Trails
  • История изменений
  1. Концепции
  2. Интерфейс соответствия требованиям
  3. Стандарт PCI DSS в Yandex Cloud

Стандарт PCI DSS в Yandex Cloud

Статья создана
Yandex Cloud
Обновлена 15 апреля 2026 г.

Примечание

Функциональность находится на стадии Preview.

Данный набор правил помогает автоматизировать соответствие требованиям некоторых стандартов безопасности данных, разработанных для защиты информации о платежных картах.

Стандарт был создан Советом по стандартам безопасности индустрии платежных карт (PCI SSC, Payment Card Industry Data Security Standard), который был основан ведущими международными платежными системами: Visa, MasterCard, American Express, Discover и JCB.

Эти правила помогают обеспечить соответствие требованиям стандарта PCI DSS:

Идентификатор требования

Требование стандарта безопасности

Идентификаторы проверки в модуле CSPM

1. Установка и поддержка средств управления сетевой безопасностью

1.2

Конфигурация и обслуживание средств управления сетевой безопасностью (NSC)

cspm.network.firewall
cspm.access.acl-container-registry
cspm.k8s.network-firewall-scope

1.3

Ограничение сетевого доступа к среде данных платежных карт (CDE) и из нее

cspm.network.db-security-group
cspm.network.ydb-public
cspm.trusted-ip
cspm.trusted-ip-k8s

1.4

Контроль сетевых соединений между доверенными и недоверенными сетями

cspm.network.firewall
cspm.network.db-security-group

2. Применение безопасных конфигураций ко всем системным компонентам

2.2

Безопасная конфигурация и управление системными компонентами

cspm.data.storage-https
cspm.appsec.cdn-https
cspm.k8s.kubernetes-safe-config

3. Защита хранимых данных учетных записей

3.2, 3.3, 3.4

Минимизация хранения, запрет хранения SAD, ограничение отображения PAN

cspm.db.db-deletion-protection

3.5

Обеспечение нечитаемости PAN при хранении

cspm.data.object-storage-encryption
cspm.crypto.managed-vm-kms
cspm.crypto.data.application-encryption

3.6, 3.7

Защита и управление криптографическими ключами

cspm.crypto.sa-key-rotation
cspm.crypto.keys-hsm
cspm.crypto.keys-rotation
cspm.crypto.keys-deletion-protection
cspm.crypto.secrets-lockbox
cspm.crypto.secrets-serverless
cspm.crypto.secrets-coi

4. Защита данных держателей карт с использованием надежной криптографии при передаче по открытым, общедоступным сетям

4.2

Защита PAN надежной криптографией при передаче

cspm.data.storage-https
cspm.appsec.alb-https
cspm.appsec.api-gateway-https

5. Защита всех систем и сетей от вредоносного ПО

5.2, 5.3

Предотвращение, обнаружение и устранение вредоносного ПО; поддержка механизмов в активном состоянии

cspm.appsec.upload-policy

5.4

Защита пользователей от фишинговых атак

cspm.appsec.use-smartcaptcha

6. Разработка и поддержка безопасных систем и программного обеспечения

6.3

Выявление и устранение уязвимостей безопасности

cspm.active.ip-vulnerability-scan
cspm.appsec.upload-policy
cspm.appsec.secure-registry
cspm.appsec.periodic-scan
cspm.k8s.version-update

6.4

Защита общедоступных веб-приложений от атак

cspm.appsec.use-sws
cspm.appsec.use-waf
cspm.appsec.use-arl
cspm.appsec.ddos-protection.l7
cspm.appsec.ddos-protection.l3

7. Ограничение доступа к системным компонентам и данным держателей карт по принципу служебной необходимости

7.2

Надлежащее определение и назначение доступа к системным компонентам и данным

cspm.access.min-privileges
cspm.access.defined-key-scopes
cspm.access.db-datalens-access
cspm.access.db-console-access
cspm.access.sa-privileges-org-roles
cspm.access.sa-privileges-service-roles

7.3

Управление доступом к системным компонентам и данным через систему(-ы) контроля доступа

cspm.access.public-access

8. Идентификация пользователей и аутентификация доступа к системным компонентам

8.3

Надежная аутентификация для пользователей и администраторов

cspm.access.serial-console
cspm.crypto.sa-key-rotation

8.6

Управление использованием учетных записей приложений/систем

cspm.crypto.sa-key-rotation
cspm.access.defined-key-scopes

10. Регистрация и мониторинг всех событий доступа к системным компонентам и данным держателей карт

10.2

Журналы событий безопасности создаются и содержат необходимые детали

cspm.o11y.audit-trails
cspm.o11y.audit-trails-no-errors
cspm.o11y.data-plane-events
cspm.k8s.audit-logs

11. Регулярное тестирование безопасности систем и сетей

11.3

Регулярное выявление, приоритизация и устранение внешних и внутренних уязвимостей

cspm.active.ip-vulnerability-scan
cspm.appsec.upload-policy

12. Поддержка информационной безопасности с помощью организационных политик и программ

12.10

Реагирование на инциденты

cspm.backup.compute-disks
cspm.k8s.backup

Была ли статья полезна?

Предыдущая
Стандарт по защите персональных данных пользователей Yandex Cloud
Следующая
Контроль данных (DSPM)
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»