如果我将持卡人详细信息(PAN、Expiry 等)存储在 Memcached 数据桶中,是否需要担心 PCI DSS 合规性?
我们的数据库位于数据中心并已加密。我们的网络服务器也在这个数据中心。如果我在 Memcached 服务器节点上缓存持卡人详细信息,该节点与 Web 服务器运行在同一个机器上,或者在与 Web 服务器位于同一子网的不同机器上,我是否需要混淆或加密这些缓存数据?
我最初的想法是“不”,因为我们没有持久化数据;都是临时存储。
编辑:我们当前的架构符合 PCI-DSS;几个月前我们被认为是合规的。现在是保持这种状态的问题。