in

dotNet Umbria [DNU]

Il primo User Group in Umbria sul mondo .Net
Latest post 06-29-2009 12:41 PM by belius. 0 replies.
Page 1 of 1 (1 items)
Sort Posts: Previous Next
  • 06-29-2009 12:41 PM

    • belius
    • Top 10 Contributor
    • Joined on 11-16-2007
    • Perugia

    Certificazione PCI DSS

     Ciao a tutti,

    il post non è proprio un problema architetturale, ma non sapevo dove scrivere :)

    Un mio cliente sta valutando lo sviluppo di un progetto di e-commerce.

    La "particolarità" è che le carte di credito dei clienti verranno registrante nel DB dell'applicazione e non passeranno solamente alla banca.

    Per fare questa cosa ovviamente ci sono tutta una serie di standard da rispettare e non è un problema,ma ho visto che serve una certificazione chiamata PCI DSS che permette di mantenere questi codici.

    Quello che non sono riuscito a trovare e di cui vi chiedo un aiuto è:

    1. La certificazione basta che la abbia la server farm dove risiedono i dati o deve averla anche il proprietario dell'applicazione?

    2. E' un vincolo di legge avere tale certificazione oppure si può prenderla anche dopo l'avviamento del progetto?

    3. Qualcuno ha mai affrontato tale problematica e come eventualmente l'ha risolta?

    Ciao e a presto

    Simone

    Simone Belia Blog: Belius
Page 1 of 1 (1 items)
dotNet Umbria 2007-2008
Powered by Community Server (Commercial Edition), by Telligent Systems