¿Cómo puedo aislar APIs que consumen servicios con datos de tarjeta para cumplimiento PCI DS?
Buenas tardes
Actualmente me encuentro asesorando a una empresa para el cumplimiento del estándar PCI DSS en Azure y se presenta el siguiente escenario. Tienen un API manager donde se encuentran configuradas todas las APIs sin discriminación, tanto aquellas que consumen y no consumen datos de tarjeta en el Backend. Mi pregunta es la siguiente, cual es la arquitectura recomendada para poder aislar aquellas APIs que deben formar parte de PCI DSS y separarlas de las que no son PCI DSS, o en su defecto si no fuese necesario aislarlas, de que forma me aseguro que las APIs no conversen entre si y que no tengan comunicación directa.
Agradezco de antemano su respuesta.