我们被要求研究应用程序收集银行帐号和分类代码并将它们临时存储以通过无纸化直接借记系统进行离线处理的可行性。
数据将通过 256 位 SSL 连接从网站访问者那里收集,并存储在 mySQL 数据库中,供我们的客户以后收集。这些数据将暂时保存,直到下载后才会从数据库中删除。
详细信息:我们在此特定服务器上托管其他一些网站 没有人对服务器具有 shell 访问权限或 FTP 访问权限 服务器符合 PCI 标准 Mod_security 和其他在机器上运行的软件
我知道这与这个问题非常相似,将银行信息存储在数据库中的最佳实践,并感谢大部分回复要避开。
我了解安全注意事项列表可能非常大。
我们应该关注哪些特定的安全领域?