PCI DSS v4.0
conformiteDéfinition
Version 4.0 du standard de sécurité des données de l'industrie des cartes de paiement (2022), introduisant des approches personnalisées et renforçant les exigences d'authentification et de chiffrement.
Description
PCI DSS v4.0 (2022) est la dernière version du standard de sécurité des données de cartes de paiement du PCI SSC. Elle introduit une approche personnalisée permettant aux organisations matures de démontrer la conformité via des objectifs plutôt que des contrôles prescriptifs, avec un renforcement des exigences d'authentification.
Exigences clés
Les 12 exigences couvrent la sécurité réseau, la protection des données cartes, la gestion des vulnérabilités, le contrôle d'accès, la surveillance et les tests. PCI DSS v4.0 renforce le MFA sur tous les accès au CDE, exige des tests de phishing et ajoute des contrôles scripts côté client.
Points clés
- La migration vers PCI DSS v4.0 était obligatoire au 31 mars 2024, remplaçant définitivement la v3.2.1
- 51 nouvelles exigences dites futures s'appliquent progressivement jusqu'au 31 mars 2025
- L'approche personnalisée (customized approach) offre une flexibilité pour les organisations très matures
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis