PCI DSS
conformiteDéfinition
Norme de sécurité des données de l'industrie des cartes de paiement (Payment Card Industry Data Security Standard) définissant 12 exigences pour protéger les données des porteurs de cartes.
Les 12 exigences PCI DSS v4.0
- Installer et maintenir des pare-feux
- Configurations sécurisées (pas de mots de passe par défaut)
- Protéger les données des porteurs stockées
- Chiffrer la transmission des données
- Protection anti-malware
- Développer et maintenir des systèmes sécurisés
- Restreindre l'accès aux données (need-to-know)
- Identification et authentification
- Restreindre l'accès physique
- Journaliser et surveiller les accès
- Tester régulièrement la sécurité
- Politique de sécurité de l'information
Niveaux de conformité
4 niveaux basés sur le volume de transactions : Niveau 1 (>6M transactions/an) requiert un audit QSA sur site.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis