신용 카지노 처리
6115 장
2016 년 11 월 16 일 개정
목차
.010소개
.020신용 카지노 수락 및 처리
.030신용 카지노 지불 프로세서
.040기밀 정보 카지노에 대한 교육
.050신용 카지노 정보 처리
.060신용 카지노 처리에 사용되는 기술
.070지불 카지노 산업 요구 사항
.080정착
.090Chargebacks
.100카지노 소지자 정보 공개 없음
.110질문
.120지불 카지노 산업을위한 계약 언어 (PCI) 데이터 보호
.130관련 카지노
.010소개
이 장은 캔자스 주립 대학의 수수료, 제품 및 서비스에 대한 지불로 신용 카지노 수락에 관한 지침을 제공합니다. 캔자스 법령에 따라 75-30,100 (a)에 주석을 달고, 수수료, 학비 또는 기타 요금을 부과하거나 징수하는 주정부 기관은 개인, 인증 또는 계산원의 수표 또는 우편환 형태로 지불을 수락해야합니다. 주정부 기관인 캔자스 주립 대학은 신용 카지노 또는 기관이 지정한 기타 방법으로 지불 할 수 있습니다. Kansas State University는 신용 카지노 지불을 수락하는 부서를 지원하기 위해 다음 정책과 절차를 채택했습니다.
.020 신용 카지노 수락 및 처리
금융 서비스 부서는 신용 카지노 장비의 인수를 용이하게하고 신용 카지노 처리 수수료를 부서에 평가할 것입니다. 부서는 필요한 경우 신용 카지노 터미널의 전화선을 설치해야합니다. 신용 카지노 수락은 공식 영수증 또는 영수증 발행 및 영수증 입금 방법의 필요성을 변경하지 않습니다. 부서는 매일 신용 카지노 터미널의 배치를 닫아야합니다. 배치와 관련된 자금은 각 부서의 기본 계정에 자동으로 입금됩니다. 이 자금이 다른 계정에 속하는 경우 부서는 캐쉬넷 빨간색/검은 입금을 완료하여이를 이동해야합니다. CashNet 시스템 내에서 상점에서 활동 또는 체크 아웃의 신용 카지노 거래는 폐쇄 될 필요가 없습니다.
신용 카지노 처리와 관련된 모든 기술 구현은에 따라야합니다.지불 카지노 산업 데이터 보안 표준 (PCI DSS). 표준 준수를위한 장비 비용 또는 기타 관련 조치는 카지노의 책임이 될 것입니다.
신용 카지노 처리 비용 (할인 수수료, 교환 수수료 등)은 부서별 자금으로 지불되며 지출 문서는 모든 캠퍼스 부서의 금융 서비스 부서에서 준비합니다. 이 대학은 신용 카지노 프로세서에 의해 중앙에서 인보를 받고 금융 서비스 부서는 서비스 요금의 부서 부분에 따라 부서에 비용을 분배합니다..
대학의 직원은 카지노 거래와 관련하여 카지노 소지자에게 현금을 발전시키지 않습니다. 신용 카지노 지불금은 캔자스 주립 대학교가 카지노 소지자에게 제공 한 상품 및/또는 서비스에 대한 지불 거래를 처리 할 목적으로만 사용됩니다.
.030 신용 카지노 결제 프로세서
부서는 Kansas State University와 계약중인 신용 카지노 결제 프로세서를 사용해야합니다. 이 계약은 Visa, MasterCard, Discover 및 American Express의 수락을 제공합니다. 신용 카지노 처리 비용은 카지노 유형과 처리 방법에 따라 다릅니다. 신용 카지노를 처리하는 데 필요한 장비는 캔자스 주립 대학의 계약 공급 업체를 통해 구매해야합니다. 금융 서비스 부서 (785) 532-1834는 계약 공급 업체에 연락하여 적절한 장비를 구매하고 소프트웨어를 구성하는 데 도움을 제공 할 것입니다.
차별없이 유효한 신용 카지노를 적절하게 입찰하지 않은 대학의 명예. 캔자스 주 계약에 따라, 어떤 단체도 유효한 카지노를 존중하는 것을 거부 할 수있는 위 또는 아래에 1 달러를 설정할 수 없습니다. 대학이 신용 카지노를 포함하는 각 판매는 판매 날짜 및 판매 금액으로 완료된 단일 판매 데이터 기록과 협회 또는 신용 카지노 프로세서에 의해 요구되는 정보로 입증되어야합니다..
우편, 전화 또는 사전 승인 된 거래로 지불이 접수되는 경우, 실제로 카지노 소지자이거나 카지노의 승인 된 사용자 인 구매자에게 각 카지노 판매를 할 수 있도록 합리적인 절차를 수행하는 것은 대학의 책임입니다. 각 부서는 캔자스 주 계약에 따라 대학이없는 것처럼 지불 거래 기록을 보관할 책임이 있습니다. 카지노 소지자가 구매에 분쟁 할 경우.
다른 제 3 자
제한된 신청서에서 부서는 다른 제 3자를 사용하여 서비스 및 제품 판매를위한 신용 카지노 수락을 지원할 수 있습니다. 예를 들어, 제 3자는 부서 용 전자 상거래 웹 사이트를 호스팅하거나 Point-of-Sale 시스템과 같은 특수 목적 애플리케이션을 지원할 수 있습니다. 금융 서비스 부서는 서비스 제공 업체 목록을 유지합니다. 제 3 자와 계약하는 부서는 캔자스 주립 대학의 데이터가 올바르게 보호되도록 제 3 자와의 관계를 관리해야합니다. 여기에는 다음이 포함됩니다.
- 캔자스 주립 대학을 대신하여 신용 카지노 정보를 처리, 저장 또는 전송하기 위해 제 3 자와 계약을 체결하기 전에, 제 3자는 금융 서비스 부서와 IT 서비스의 정보 보안 및 준수 사무소에서 검토 한 PCI DSS 준수에 의해 승인되어야합니다.
- 계약은 아래 섹션 .120,“제 3 자의 계약 언어”에 언어를 포함카지노합니다.
- 카지노는 매년 제 3 자의 PCI DSS 준수 상태를 확인하고 규정 준수 문서를 금융 서비스 카지노에 제출해야합니다. 카지노는 또한 사본을 보관해야합니다. 적절한 규정 준수 문서의 예에는 입력에 대한 참조가 포함됩니다.PCI 보안 표준 협의회의 검증 된 지불 신청 목록카지노 PCI Security Standards Council에서 제 3자가받은 공식 통지 사본은 지불 신청서를 인증하고 지불 신청이 마지막으로 검증 된 날짜입니다.
.040 기밀 정보 카지노에 대한 교육
에 따라PPM 제 3415 장, 신용 카지노 정보는 정보 보안 계획에 따라 보호되고 고려됩니다. 모든 신용 카지노 정보는 기밀 데이터로 취급되며 적절하게 처리됩니다. PCI DSS에 따라 신용 카지노 거래 처리에 관여하는 모든 직원 및 CCNET (Card Holder Data Environment) 지원은 적절한 절차에 대해 매년 교육을 받아야합니다. 학생을 포함한 모든 신입 사원은 신용 카지노 거래를 처리하기 전에 배경 점검을 받아야합니다.
신용 카지노 거래를 수락하는 모든 부서는 신용 카지노 정보에 액세스하거나 신용 카지노 결제를 처리하는 데 사용되는 장비, 소프트웨어 및 절차에 액세스 할 수있는 모든 직원 목록을 유지하는 PCI 관리자를 식별합니다. 신용 카지노 장비는 변조의 증거를 정기적으로 검사합니다. 금융 서비스 부서 및 정보 보안 및 준수 국은 신용 카지노 거래를 수행하는 모든 직원을위한 교육 세션을 수행 할 책임이 있습니다. 이 세션에 관한 질문이있는 경우 (785) 532-6211 (785) 532-6211의 금융 서비스 부서 또는 정보 보안 및 규정 준수 사무소에 문의하십시오..
.050 신용 카지노 정보 처리
모든 신용 카지노 정보는 최소한으로 유지됩니다. 신용 카지노 정보의 저장 및 유지는 데이터 보존 정책에 문서화 된대로 비즈니스, 법률 및/또는 규제 목적으로 필요한 것으로 제한되어야합니다. 에 따라 보호되지 않는 한 신용 카지노 정보는 유지되지 않습니다.PCI DSS.
신용 카지노 터미널 또는 기타 프린터로 인쇄 된 영수증은 기본 계정 번호 (PAN)의 첫 6 개 및 마지막 4 자리를 제외하고 신용 카지노 번호의 모든 숫자를 잘라내는 것입니다. 만료 날짜는 고객의 사본에 표시되지 않습니다. 전체 번호가 나열되거나 신용 카지노 영수증에 만료일이 표시되면 장비를 다시 프로그래밍하거나 장비를 이러한 요구 사항을 준수하는 장비로 교체해야합니다..
신용 카지노 정보에 대한 액세스는 이에 대한 비즈니스 이유가있는 사람들에게 엄격히 제한되어야합니다. 이러한 개인의 경우, 직무 분류 및 기능에 따라 직무 책임을 수행하는 데 필요한 최소한의 특권으로 접근이 제한되어야합니다. 부서의 비즈니스 관리자 또는 직원의 감독자와 같은 적절한 권한에 의해 필요한 권한을 지정하는 적절한 권한에 의해 액세스 권한을 서면 또는 전자적으로 승인해야합니다. 여기에는 초기 고용 서한 또는 직원에게 전송 된 이메일에 포함될 수 있습니다. 승인 문서에 다음 정보를 제공합니다.
- 직원 이름
- 위치 제목
- 신용 카지노 정보와의 상호 작용에 대한 설명 (즉, 부여 된 액세스 권한)
- 사용할 신용 카지노 기술 (예 : 카지노 스 와이프 터미널, 판매 지점 등록부, 웹을 통한 캐시넷 등)
- 액세스 권한을 승인하는 사람의 이름
- 액세스 권한을 승인하는 사람의 위치 제목
- 액세스 날짜 승인
신용 카지노 정보에 액세스 할 수있는 사용자 계정은 적절한 보안 및 액세스 제어가 시행되도록 관리해야합니다. 여기에는 인증, 계정 생성 및 삭제 관리, 역할 변경으로 권한을 할당하고 제거하는 것이 포함됩니다. 사용하는 계정 관리K-State 's EID정보 기술 서비스의 책임입니다. CashNet의 계정은 금융 서비스 카지노에서 관리합니다. 카지노 시스템 및 응용 프로그램과 같은 기타 계정을 관리하는 책임은 해당 카지노 (예 : 카지노의 비즈니스 관리자 또는 카지노 책임자) 내의 적절한 권한에 의해 지정되어야합니다..
전화 또는 우편을 통해 신용 카지노 번호가 제공되는 경우 승인 및 훈련 된 직원만이 정보에 액세스 할 수 있어야합니다. 거래가 신용 카지노 터미널에 입력 되 자마자 신용 카지노 정보가 포함 된 양식은 크로스 컷 파쇄기에 파쇄되어야합니다. "To-be-shredded"컨테이너가 카지노 소지자 데이터를 처리하는 데 사용되는 경우 무단 액세스를 방지하기위한 잠금 장치가 있어야합니다. 카지노 소지자 데이터가 전자적으로 저장된 경우 비즈니스 또는 법적 이유로 더 이상 필요하지 않은 경우 데이터를 안전하게 삭제해야합니다.
신용 카지노 정보를 포함하는 문서를 유지 해야하는 경우, 문서는 승인 및 교육을받은 직원에게만 액세스 할 수 있어야합니다. 이 문서는 항상 "기밀"으로 표시되어 있으며 승인 및 훈련 된 직원에게만 액세스 할 수있는 잠긴 지역 또는 캐비닛에 저장해야합니다. 신용 카지노 정보가 포함 된 문서의 인벤토리 로그를 유지해야하며 로그 감사는 매년 완료해야합니다. 경영진은 보안 지역에서 신용 카지노 정보가 포함 된 문서 제거를 승인해야합니다.
신용 카지노 정보가 다른 부서에 종이에 제공되어야하는 경우, 신용 카지노 정보가 포함 된 논문은 봉인 된 봉투로 둘러싸여 "기밀"으로 표시되고 개인 택배로 운송되어야합니다. 문서는 보내는 부서에서 체크 아웃하고 수신 부서에서 체크인하여 문서의 교환 방법에 대한 종이 트레일을 제공해야합니다. 이러한 체크 아웃/체크인 로그는 감사를 통해 정기적으로 확인 된 보존으로 부서에서 유지해야합니다. 부서는 캠퍼스 메일을 사용하여 신용 카지노 데이터를 보내는 것이 금지되어 있습니다.
신용 카지노 정보는 이메일을 통해 보내지 말아야합니다. 또한 신용 번호는 최종 사용자 메시징 기술 (예 : 인스턴트 메시징, 채팅 등)에서 보내지 않아야합니다. 정보 보안 및 규정 준수 사무소는 이메일 또는 최종 사용자 메시지를 통해 신용 카지노 데이터 수집을 엄격히 금지합니다.
대부분의 신용 카지노 터미널은 매일 신용 카지노 터미널에서 예금 보고서와 자세한 거래 보고서를 제공합니다. 이 보고서는 신용 카지노 번호의 마지막 4 자리, 거래 수 및 수신 된 자금을 기록하고 입금하는 데 필요한 거래 금액을 최대로 제공 할 수 있도록 터미널을 프로그래밍해야합니다. 보증금 보고서의 한 사본은 각 신용 카지노 거래 영수증의 서명 된 사본과 함께 부서에서 보관해야합니다.
신용 카지노를 사용하여 고객으로부터 지불을받은 경우 원래 사용한 동일한 신용 카지노에 대한 환불이 이루어집니다. 현금 또는 환불 수표는 카지노 소지자가 판매자에게 청구 회수를 요청하면 상인 은행의 환불 증거로 허용되지 않기 때문에 신용 카지노 판매에 대한 상환 방법이 허용되지 않습니다..
원격 액세스
카지노 소지자 데이터 환경 (즉, CCNET)의 캠퍼스의 모든 시스템에 대한 캠퍼스에서 모든 시스템에 대한 액세스는 원격 지원을 제공하는 시스템 관리자 또는 공급 업체와 같은 원격 액세스가 필요한 비즈니스가 필요한 사람들에게 제한되어야합니다. 기타 요구 사항은 다음과 같습니다.
- 2 요인 인증은 신원을 확인하기 위해 카지노해야합니다.
- 원격 액세스 세션은 15 분 동안 비 활동 후 자동으로 분리카지노합니다.
- 공급 업체 카지노 기타 비즈니스 파트너의 원격 액세스는 필요할 때만 활성화되어야하며 작업이 완료 되 자마자 비활성화해야합니다.
- 정의 된 비즈니스 요구에 대해 명시 적으로 승인하지 않는 한 원격 액세스 세션 중에 로컬 드라이브 또는 탈착식 전자 미디어 (예 : USB 플래시 드라이브)에 카지노 소지자 데이터를 복사, 이동 또는 저장하는 것이 금지됩니다.
.060 신용 카지노 처리에 사용되는 기술
모든 신용 카지노 처리는 온라인 주문을 수락하는 웹 서버, 전화선 또는 캠퍼스 데이터 네트워크에 연결된 카지노 스 와이프 터미널 또는 수동으로 전화 또는 우편물 주문을 입력하는 데 사용되는 사무실 워크 스테이션 등 어떤 방식으로 기술과 관련이 있습니다. 신용 카지노 처리와 관련된 모든 기술은 지불 카지노 산업 데이터 보안 표준 (PCI DSS)의 요구 사항에 따라 안전해야하며 모든 K-State 정책 및 절차에 따라 사용됩니다. 또한 아래 요구 사항을 따라야합니다.
- 신용 카지노 처리에 사용되는 모든 기술은 금융 서비스 부서의 승인을 받아야하고 자격을 갖춘 기술자가 설치해야합니다.
- 서버, 키오스크, 카지노 스 와이프 결제 스테이션, Sale 레지스터 등을 포함하여 K-State의 데이터 네트워크를 사용하는 모든 기술은 보안 신용 카지노 네트워크 (CCNET)에 연결하고 사용해야합니다..
- 그러한 모든 기술은 신용 카지노 지불이 수락되는 비즈니스 기능과 관련된 목적으로 만 사용될 수 있습니다. 예를 들어, 신용 카지노 정보를 지불 응용 프로그램에 입력하는 데 사용되는 사무실 워크 스테이션에서 일반 이메일 및 웹 브라우징을 수행 할 수 없습니다. 해당 워크 스테이션은 지불 응용 프로그램과 관련된 기능에만 사용되어야합니다.
- CCNET (Secure Credit Card Network)의 모든 장치에는 최신 안티 바이러스 소프트웨어가 설치, 실행 및 현재 바이러스 백신 서명을 수신카지노합니다..
- 금융 서비스 부서 및 정보 보안 및 규정 준수 사무소는 신용 카지노 처리에 사용되는 모든 기술의 인벤토리를 유지합니다. 이 재고에는 장치에 대한 연락처 정보, 목적 및 책임 부서가 포함됩니다. 각 장치의 연락 담당자는 장치를 사용하도록 승인 된 모든 직원 목록을 유지해야합니다. 장치에는 물리적 장치가 일련 번호 (즉, 소유자, 목적 및 연락처 정보를 식별 할 수있는 "논리적 레이블")와 같은 재고 레코드와 연관 될 수있는 식별자가 표시되어야합니다..
- K-State의 인수 은행, Bank of America에서 승인하거나 제공 한 카지노 스 와이프 터미널 및 모바일 결제 솔루션 만 사용될 수 있습니다. 예외는 금융 서비스 부서의 승인을 받아야하고 PCI에 의해 승인 된 핀 트랜잭션 보안 장치로 인증되어야합니다.
- 부서는 사기 장치의 변조 또는 대체를 감지하기 위해 신용 카지노 장비 (카지노 스 와이프 터미널 등)를 주기적으로 검사해야합니다. 의심스러운 징후는 즉시 금융 서비스 부서에보고되어야합니다.
- 신용 카지노를 처리하는 데 사용되는 지불 신청서는 PCI의 지불 응용 프로그램 데이터 보안 표준 (PA-DS)을 준수하도록 인증되어야합니다. 여기에는 제 3자가 캠퍼스에서 주최하는 지불 신청서와 캠퍼스에서 호스팅 된 신청이 포함됩니다.
- K-State의 비밀번호 요구 사항을 충족하는 고유 한 카지노자 이름과 강력한 비밀번호가있는 인증 인증을 지원하는 모든 기술에 카지노해야합니다.
- 다음 계정 유형에 대한 비밀번호는 90 일마다 적어도 90 일마다 변경되어야합니다. 신용 카지노 정보의 처리, 저장 또는 전송과 관련된 시스템에 대한 관리 권한이있는 계정 (예 : CCNET의 워크 스테이션 및 서버의 시스템 관리자 또는 신청서에 대한 신청서에 액세스 할 수있는 신청서에 액세스 할 수 있습니다. 한 번에 단일 신용 카지노를 처리하면이 요구 사항이 적용되지 않습니다.)
- K-State의 신용 카지노 정책에는 추가 요구 사항이 포함되어 있습니다. 섹션 참조.050 신용 카지노 정책PPM 6110의 자세한 내용은
.070 지불 카지노 산업 요구 사항
대학이 수락하는 모든 신용 카지노 회사는 모든 판매자 및 신용 카지노 프로세서가 지불 카지노 산업 요구 사항을 준수하여 신용 카지노 소지자 정보를 저장, 전송 또는 처리해야합니다. PCI DSS는 12 가지 요구 사항으로 구성됩니다.
안전한 네트워크 구축 및 유지 관리
- 카지노 소지자 데이터를 보호하기 위해 방화벽 구성을 설치하고 유지 관리합니다.
- 시스템 비밀번호 및 기타 보안 매개 변수에 공급 업체가 제공 한 기본값을 카지노하지 마십시오.
카지노 소지자 데이터 보호
- 저장된 카지노 소지자 데이터 보호.
- 공개, 공공 네트워크에서 카지노 소지자 데이터의 암호화.
취약성 관리 프로그램 유지
- 안티 바이러스 소프트웨어 및 프로그램을 사용하고 정기적으로 업카지노트하십시오.
- 안전한 시스템 및 응용 프로그램 개발 및 유지 관리.
강력한 액세스 제어 조치 구현
- 비즈니스를 통해 카지노 소지자 데이터에 대한 액세스 제한을 알아야합니다.
- 컴퓨터 액세스 권한이있는 각 사람에게 고유 ID를 할당합니다.
- 카지노 소지자 데이터에 대한 물리적 액세스 제한.
정기적카지노 네트워크를 모니터링하고 테스트
- 네트워크 리소스 및 카지노 소지자 데이터에 대한 모든 액세스를 추적하고 모니터링합니다.
- 보안 시스템 및 프로세스를 정기적카지노 테스트합니다.
카지노 보안 정책 유지 관리
- 모든 직원의 카지노 보안을 다루는 정책 유지.
부서에서 신용 카지노를 수락하기 전에이 12 가지 요구 사항이 마련되어야합니다. 이러한 표준을 준수하지 않으면 대학에 상당한 벌금이 부과 될 수 있습니다. 캔자스 주립 대학교는 보안 위반과 관련된 부서에 일부 또는 모든 벌금을 전달할 수 있습니다.
PCI DSS를 준수하기 위해 신용 카지노 지불을 수락하는 부서는 연간 PCI 자체 평가 설문지를 완료해야합니다. K-State는 보안 신용 카지노 네트워크 (CCNET)에 위협과 취약점을 식별하기 위해 매년 공식적인 위험 평가를 수행해야합니다. 이 정책은 신용 처리 환경이 변경 될 때 매년 검토되고 업데이트되어야합니다. 정보 보안 및 규정 준수 국은 보안 신용 카지노 네트워크 (CCNET)의 일일 운영 보안 절차를 개발할 책임이 있습니다.
.080 정착
38822_39333이 정착 과정에 대한 교육금융 서비스 웹 사이트에서 계산원/훈련에 따라 찾을 수 있습니다.
.090 Chargebacks
대학은 카지노 소지자 또는 카지노 발급자로부터 청구를받을 수 있습니다.
.100 카지노 소지자 정보 공개 없음
직원은 대학이 카지노 거래를 완료하는 데 도움이되는 공인 법인 이외의 신용 카지노 정보 공개를 방지하기 위해 합리적인주의를 기울여야합니다. 대학과 신용 카지노 프로세서는 알아야 할 필요가있는 직원에게 제한된 영역에 카지노 번호가 포함 된 모든 미디어를 저장하며 신용 카지노 정보가 포함 된 자료는 1 차 계정 번호를 읽을 수없는 방식으로 파괴됩니다. 언제라도 계정 번호 정보가 손상된 경우 즉시 알림을 작성해야합니다. K-State는 사고 대응 계획을 세웠으므로 카지노 소지자 데이터를 위반 한 경우 대학이 효과적으로 대응할 수 있습니다. 정보 보안 및 준수 국은 사고 대응 계획을 테스트하고 매년 적절한 직원에게 교육을 제공 할 책임이 있습니다. 보기사고 보안 관리 계획.
.110 질문
신용 카지노 처리에 관한 모든 질문은 금융 서비스 부서 (785) 532-6210.에 참조 할 수 있습니다.
.120 결제 카지노 산업 (PCI) 데이터 보호.
다음 언어는 캔자스 주립 대학을 대신하여 신용 카지노 정보를 처리하는 제 3 자와의 모든 계약에 포함되어야합니다.
Kansas State University는 신용 카지노 지불을 포함하는 거래를 수행하는 판매자이며 <벤더는 Kansas State University를 대신하여 호스팅 된 애플리케이션을 제공하는 서비스 제공 업체이며, 양 당사자는 지불 카지노 데이터 보안에 포함 된 모든 시스템 구성 요소를 보호해야합니다 (PCI DS).
- "카지노 소지자 데이터"는 카지노 소지자의 계정 번호, 만료 날짜, 이름 또는 주소를 포함하여 카지노 소지자와 관련된 개인 식별 가능한 데이터를 의미합니다.
- "시스템 구성 요소"네트워크 구성 요소, 서버, 보안 서비스 및 응용 프로그램 포함.
<vendor <vendor가 제공 한 시스템이 카지노 소지자 데이터의 보안에 영향을 줄 수있는 시점을 인정하면 PCI DSS에 지정된 요구 사항에 따라 해당 데이터를 보호해야합니다..<vendor 카지노 소지자 데이터의 보안에 영향을 줄 수있는 모든 시스템을 보호 할 책임이 있습니다.
<vendor 다음 요구 사항을 준수하기로 동의합니다.
- 서면카지노 PCI DSS 평가 범위에 포함 된 서비스 및 시스템 구성 요소를 제공하고 검증 된 PCI DSS 요구 사항을 지정합니다. (PCI DSS 요구 사항에 따라 12.9)
- 매년 PCI DSS 준수를 검증하고 Kansas State University를 규정 준수 (AOC)를 증명하는 것을 제공합니다..
- Kansas State University를 대신하여받은 모든 데이터 및 카지노를 엄격한 신뢰로 보유하기로 동의합니다.
- 계약은 캔자스 주립 대학의 데이터 및 카지노 중 허용 된 용도를 지정합니다.
- Kansas State University 카지노 소지자 데이터가 <vendor가 호스팅 한 시스템의 결과로 손상된 것으로 의심되는 경우 캔자스 주립 대학에 실제 또는 잠재적 데이터 위반에 대한 통지를 제공 할 것입니다.
- Kansas State University에서 카지노 위반에 대한 조사가 요청되면 <vendor는 조사를 수행하기 위해 시스템 및 직원에 대한 액세스를 제공해야하며 캔자스 주립 대학 직원, 계약자 및 법 집행을 지원하여 조사를 수행합니다.
- 캔자스 주립 대학의 데이터 위반시 요청에 따라 <vendor는 Kansas State University가 지정한 대표 또는 PCI 승인 제 3 자에게 완전한 협력과 철저한 보안 검토를 수행 할 것입니다. 검토에는 카지노 소지자 데이터 보호를위한 PCI DSS 준수 <벤더의 준수에 대한 최소한 검증이 포함되어야합니다.
- 이벤트에서 <vendor가 명시된 데이터 보안 조항을 준수하지 못하고 결과적으로 카지노 소지자 데이터는 무단 사람에 의해 얻어지며, <벤더는 캔자스 주립 대학의 서면 요구에 따라 데이터 위반과 관련된 모든 문서화 비용을 지불하기로 동의합니다.
- 계약이 어떤 이유로 든 종료되는 경우 <vendor는 카지노 소지자 데이터를 캔자스 주립 대학에 반환하고 <vendor에 의해 저장된 카지노 소지자 데이터의 모든 잔해가 데이터를 렌더링 할 수없는 방식으로 파괴된다는 확인을 제공해야합니다.