Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

PCI DSS

conformite

Définition

PCI DSS, pour Payment Card Industry Data Security Standard, est la norme de sécurité des données de l'industrie des cartes de paiement, élaborée par le PCI Security Standards Council, un consortium fondé par Visa, Mastercard, American Express, Discover et JCB. Elle s'articule autour de douze exigences regroupées en six objectifs de contrôle : construire et maintenir un réseau et des systèmes sécurisés, protéger les données des porteurs de cartes par chiffrement et tokenisation, maintenir un programme de gestion des vulnérabilités, mettre en œuvre des mesures de contrôle d'accès strictes, surveiller et tester régulièrement les réseaux, et maintenir une politique de sécurité de l'information formalisée. Elle s'applique à toute entité, commerçant ou prestataire de services, qui stocke, traite ou transmet des données de cartes bancaires, avec un niveau d'exigence de conformité proportionné au volume de transactions annuelles traitées. La version actuelle, PCI DSS v4.0, a introduit des exigences renforcées d'authentification multifacteur et de surveillance des scripts de paiement côté client. Le non-respect expose à des amendes contractuelles imposées par les réseaux de cartes, à la perte du droit d'accepter les paiements par carte, et à une responsabilité accrue en cas de compromission de données confirmée par une investigation forensique post-incident.

Les 12 exigences PCI DSS v4.0

  1. Installer et maintenir des pare-feux
  2. Configurations sécurisées (pas de mots de passe par défaut)
  3. Protéger les données des porteurs stockées
  4. Chiffrer la transmission des données
  5. Protection anti-malware
  6. Développer et maintenir des systèmes sécurisés
  7. Restreindre l'accès aux données (need-to-know)
  8. Identification et authentification
  9. Restreindre l'accès physique
  10. Journaliser et surveiller les accès
  11. Tester régulièrement la sécurité
  12. Politique de sécurité de l'information

Niveaux de conformité

4 niveaux basés sur le volume de transactions : Niveau 1 (>6M transactions/an) requiert un audit QSA sur site.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis