Webプロジェクトに銀行口座データを保存する必要があります。 プロジェクトはasp.net mvc 3で、データベースはMSSQL 2008 R2です。銀行口座データを安全に保存する
しかし、どうすれば安全ですか?
私の解決策は以下のとおりです。
ソリューション:TripleDESCryptoServiceProviderでデータを暗号化してデータベースに保存します。
解決方法:アカウントデータの最後の3つの数字(amazonが示すように)だけを保存して、ユーザーがシステムに保存したアカウントデータを認識できるようにします。 アカウントデータ全体を暗号化し、Webプロジェクトに権限がない別のデータベースに保存します(おそらくストアドプロシージャを使用します)。
アカウントデータが必要な場合は、月額料金を徴収してください。だから私たちはウェブプロジェクトでそれらを必要としません。しかし、ユーザは、料金を支払うために与えたアカウントデータを認識しなければならない。
どのようなソリューションが最適ですか?
編集:
ご回答いただきありがとうございます。 私は本当にサービスプロバイダを使用して、アカウントデータを保存し、アカウント受信管理のような他のものをすべて使用すると考えます。
可能な場合はデータを格納しない、しかし、あなたは、銀行のデータのストレージを管理するすべての適用法を考慮することを覚えておくことであると述べてきたように。たとえば、英国では、かなり深刻な(物理的な)セキュリティ対策がなければ、カードの詳細を保存することはできません。 –
この情報のQ/Aサイトに(完全に)依存しないことを強くお勧めします。これを間違ったものにすると、法的/財政的に重大な結果につながる可能あなたはあなたの国/業界の関連するPCIまたは同様の基準を確実に勉強する必要があります。 –
ええ; @トムモガンは何を言った。私は自分のコメントを残しているだけで、強調しています。これが小規模企業の場合は、単一違反の費用を負担することはできません。これが大企業のためのものであれば、このようなことに慣れ親しんではいけないという言い訳はありません。 –