【发布时间】:2015-11-05 14:20:46
【问题描述】:
我正在创建一个必须符合 pci 的基于 azure 的应用程序。我公司内部的一项共识是,为满足此合规要求,任何个人身份信息 (PII) 都应加密存储。
我有很多问题。
pci 合规真的意味着在数据存储中加密 PII 吗?
在 Azure 上我有哪些选择?
我想将数据存储在 documentdb 中,因为这将与应用程序中的数据格式最接近。大部分数据是基于文档和 json 的。这是否符合 PCI 合规标准?
如果包含支付和卡信息的数据存储与包含 PII 的数据存储不同,是否会有所不同?
【问题讨论】:
-
我认为 Azure 存储不支持任何类型的加密,但 Azure SQL 在 v12 服务器上支持它:msdn.microsoft.com/en-us/library/Dn948096.aspx
标签: azure encryption azure-cosmosdb pci-compliance pci-dss