PCI DSS Network Segmentation
conformiteDéfinition
Pratique recommandée PCI DSS consistant à isoler le Cardholder Data Environment du reste du réseau pour réduire la portée de la conformité et limiter la propagation d'intrusions.
Description
La segmentation réseau PCI DSS isole le Cardholder Data Environment (CDE) du reste du réseau pour réduire la portée de conformité et limiter la propagation d'une intrusion. Une segmentation efficace peut réduire de 90% le nombre de systèmes dans le périmètre PCI DSS à auditer.
Exigences clés
PCI DSS v4.0 exige que la segmentation soit validée par des tests de pénétration annuels et après tout changement significatif. Les pare-feux et règles de segmentation doivent être documentés, révisés semestriellement et permettre uniquement les flux strictement nécessaires vers le CDE.
Points clés
- La micro-segmentation via SDN ou VXLAN permet une isolation granulaire et dynamique du CDE
- Les systèmes de sécurité gérant le CDE (pare-feux, IDS) font partie du périmètre PCI et doivent être audités
- La segmentation incorrecte peut invalider toute l'évaluation PCI DSS et exposer à des pénalités des marques
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis